<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Александр Кузнецов]]></title><description><![CDATA[Базальт СПО и МГТУ им. Н.Э. Баумана. Уведомления о новых постах — в [telegram-канале](https://t.me/almkuznetsovblog).]]></description><link>https://kuznetsov.am</link><generator>RSS for Node</generator><lastBuildDate>Sat, 11 Apr 2026 12:16:57 GMT</lastBuildDate><atom:link href="https://kuznetsov.am/rss.xml" rel="self" type="application/rss+xml"/><language><![CDATA[en]]></language><ttl>60</ttl><item><title><![CDATA[Egypt experience 2024 (+ music)]]></title><description><![CDATA[What else do you looking for?

Nothing else, thanks

My friend, I have nothing else!!



Подготовка

Bushwacker, плейлист видео Древний Египет

Додинастический Древний Египет

Раннее и Древнее Царства]]></description><link>https://kuznetsov.am/experience-egypt</link><guid isPermaLink="true">https://kuznetsov.am/experience-egypt</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Thu, 02 Apr 2026 14:57:00 GMT</pubDate><content:encoded><![CDATA[<blockquote>
<ul>
<li><p>What else do you looking for?</p>
</li>
<li><p>Nothing else, thanks</p>
</li>
<li><p>My friend, I have nothing else!!</p>
</li>
</ul>
</blockquote>
<h1>Подготовка</h1>
<ul>
<li><p>Bushwacker, плейлист видео <a href="https://youtube.com/playlist?list=PLk7JM19SQtzCmGscFklz6ORCsi5kWsnOX&amp;si=LcIqk-pFfRJa84T-">Древний Египет</a></p>
<ul>
<li><p><a href="https://youtu.be/F0E9Qs_CG9w?si=7hrKEeFJRFeZa6KK">Додинастический Древний Египет</a></p>
</li>
<li><p><a href="https://youtu.be/VqDlWssSP6w?si=TVOFrtKHiQXEcGbh">Раннее и Древнее Царства</a></p>
</li>
<li><p><a href="https://youtu.be/mFqCMoWZWnU?si=G2yNmbWbAFs_l7jg">Среднее Царство</a></p>
</li>
<li><p><a href="https://youtu.be/IRvS4wrsMYU?si=NUPSPn4ambpNkLeZ">Возвышение Нового Царства</a></p>
</li>
<li><p><a href="https://youtu.be/a23Az24sLG0?si=IXGl_EGvDnq8SwRM">Упадок и смерть Нового Царства</a></p>
</li>
</ul>
</li>
<li><p>Фильмы</p>
<ul>
<li><p>1/10 <a href="https://www.imdb.com/title/tt2124189/?ref_=ext_shr_lnk">Откровения пирамид</a> - дичайшая конспирология, у которой почему-то 8+ на Кинопоиске и 7+ на imdb, очень жаль потраченное время, но вложился в понижеине рейтинга тем, что поставил 1/10</p>
</li>
<li><p>7/10 <a href="https://www.imdb.com/title/tt14991664/?ref_=ext_shr_lnk">Curse of the Seventh Wonder S:04 EP:05</a> - выпуск про историю Александрийского маяка</p>
</li>
<li><p>7/10 <a href="https://www.imdb.com/title/tt2404233/?ref_=ext_shr_lnk">Боги Египта</a> - несмотря на низкие рейтинги и историю с тем, что режиссер вообще после этого решил на много лет перестать снимать кино, мне показался вполне интересным экшн-фильмом для знакомства с мифологией, плюс есть крутые фразы ("Зачем богиня красоты тому, кто слеп??")</p>
</li>
<li><p>7/10 <a href="https://www.imdb.com/title/tt3214310/?ref_=ext_shr_lnk">Тут</a> - достаточно интересный мини-сериал про Туттанхамона, хотя и в основном fictional, но посмотреть на костюмы и города интересно</p>
</li>
<li><p>7/10 <a href="https://www.imdb.com/title/tt0120616/?ref_=ext_shr_lnk">Мумия</a> - куда без неё</p>
</li>
<li><p>7/10 <a href="https://www.imdb.com/title/tt0477347/?ref_=ext_shr_lnk">Ночь в музее</a> - очень похож по атмосфере на одну из достопримечательностей ниже</p>
</li>
</ul>
</li>
</ul>
<h1>Особенности поездки</h1>
<ul>
<li><p>Visa only. Вход в практически все туристические места оплачивается только по карте. Карта union pay Газпромбанка итак перестала работать примерно за месяц до поездки, но здесь union pay все равно, кажется, не принимают - только visa или mastercard. Мы пытались придумать, с чем это связано, может быть коррупцией или еще чем-то, но все-таки кажется, что создавать препятствия для людей, желающих посетить государственные туристические объекты - не полезно. Единственный выход в такой ситуации - просить кого-то купить билет за тебя, то есть докапываться до других людей. Апофеозом этой проблемы стал визит на Помпейскую колонну в Александрии, где шел дождь, кроме нас не было ни одного туриста, при этом стояло человек 5-6 сотрудников, которые просто сочувственно разводили руками и отказывались хотя бы каким-либо образом помочь нам оплатить несчастные 400 рублей входного билета. Бизнес-идея: если в Египте существует "кэшбек на музеи", то можно выбрать его, встать около туристического объекта и просто обменивать счет карты на наличные, при этом зарабатывая на кэшбеке.</p>
</li>
<li><p>Курс египетского фунта. Сейчас его курс не сильно стабильнее курса рубля, поэтому здесь можно чуть-чуть почувствовать себя "богатым иностранцем". В первый же день мы ужинали в кафе на "первой линии" вида на пирамиды, и когда мы поднялись, нам сказали, что минимальный счет на одного человека - 700 фунтов (мы считали примерно х2, то есть это 1400 рублей). Мы начали немного сомневаться, наши сомнения развеял официант, убеждающий, что если мы планируем вдвоем поесть, то столько точно наедим. И действительно - наели. Уже в другие дни мы узнали, что это было очень дорого для Египта. Самая дешевая и вкусная (мы до сих пор её вспоминаем) еда была в небольшой локальной забегаловке около Александрийской библиотеки, где два блюда, десерт и напитки суммарно вышли нам в 200 рублей.</p>
</li>
<li><p>Местное дорожное движение. Удивительно, как Каир умудряется не стоять постоянно в пробках, учитывая <strong>как</strong> здесь ездят. Никаких правил практически нет, даже красный свет не означает что надо остановиться. Пешеходный переход мы видели всего один - где-то на отшибе. Очень интересно, как город все равно продолжает двигаться - если никто не следит за правилами дорожного движения, то система езды очень сильно меняется, но все равно продолжает работать.</p>
</li>
<li><p>Местный автопром. В районе Александрии до 2014 года делали Жигули, поэтому почти все такси в Александрии - Жигули. Классическая ситуация в пробке - повозка с лошадью, четыре Жигуля и Мерседес</p>
<img src="https://i.imgur.com/EpjuKGv.jpeg" alt="" style="display:block;margin:0 auto" /></li>
</ul>
<h1>Что мы посмотрели и что точно стоит посмотреть</h1>
<ul>
<li><p>Гиза</p>
<ul>
<li><p>Grand Egyptian Museum - открылся только в октябре 2024, пока открыты не все из 12 галерей, зал Тутанхамона также еще не перевезен из Каирского музея, но масштаб и современный дизайн уже впечатляет. Тут столько древностей, что в какой-то момент от них уже устаешь и застаешь себя за мыслями, что 300 г. н.э. - что-то слишком новое и неинтересное</p>
<img src="https://i.imgur.com/oBYzCaj.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/W0K1jQH.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/Uk9EAPB.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Пирамиды в Гизе - действительно внушительные, особенно когда смотришь на них из окна и сравниваешь с остальным городом</p>
<img src="https://i.imgur.com/I6q45qh.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/PrDGtck.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/GonPcWK.jpeg" alt="" style="display:block;margin:0 auto" /></li>
</ul>
</li>
<li><p>Гиза -&gt; Саккара, Дахшур</p>
<ul>
<li><p>Пирамида Тети - интересна тем, что её постоянно заносит песком, и с этим в конце концов решили ничего не делать</p>
<img src="https://i.imgur.com/Rq90wuv.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Пирамида Джосера - первая пирамида, вроде бы самое древнее каменное сооружение в мире</p>
<img src="https://i.imgur.com/2sMwqnh.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Красная пирамида</p>
<img src="https://i.imgur.com/HepjQcd.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/YptAtEa.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/xhxsR3g.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Ломаная пирамида - в целом если посмотреть на неё, то понимаешь, что их точно строили люди, вон, даже косячили</p>
<img src="https://i.imgur.com/TB5btsw.jpeg" alt="" style="display:block;margin:0 auto" /></li>
</ul>
</li>
<li><p>Каир</p>
<ul>
<li><p>Базар Хан Эль-Халили - есть два-три очень антуражных кафе, где сидят местные, играют и поют, в остальном - сотни лавочек с одними и теми же товарами (серьезно, на всём базаре невозможно найти магнитик с Каиром помимо того одного дизайна, который есть у всех), найти какие-то интересные сувениры в этих лабиринтах у нас не получилось</p>
<img src="https://i.imgur.com/mU4aCGj.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Каирский египетский музей - очень сильный вайб фильма "Ночь в музее", стоит посетить как минимум ради этого</p>
 <img src="https://i.imgur.com/FM1VJvl.jpeg" alt="" style="display:block;margin:0 auto" />

 <img src="https://i.imgur.com/QT4IKAa.jpeg" alt="" style="display:block;margin:0 auto" />

 <img src="https://i.imgur.com/MQUuc3K.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>площадь Тахрир - очень важное место для арабской весны и других политических событий, но вот делать там особо нечего. Чтобы подойти к памятнику нужно пройти несколько многополосных дорог, а там на каждом (!) из четырех подходов стоит по человеку, который вежливо просит не подходить близко к памятнику. Так что можно просто сфоткать издалека (от Каирского музея)</p>
<img src="https://i.imgur.com/FCjcvxA.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/McIzOY8.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/rOWhxdN.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/ICOmpMA.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>дворец Абдин - если верить гуглкартам, то туда можно зайти, но выглядит он так, что заходить туда не хочется. Дворец и парк около него очень похожи на Питер в миниатюре с поправкой на звуки азана</p>
</li>
</ul>
</li>
<li><p>Александрия</p>
<ul>
<li><p>крепость Кай-Бей (на месте Александрийского маяка)</p>
<img src="https://i.imgur.com/XSAhBaP.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Новая Александрийская библиотека (Bibliotheca Alexandri<strong>n</strong>a) - обратите внимание на букву "n", явно отличающую эту библиотеку от "той самой", которая утрачена. Это - рай, надеюсь сюда попадают после смерти.</p>
<img src="https://i.imgur.com/HtFlJYN.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Мемориал неизвестному солдату - очень сильная задумка с пустым постаментом, раньше я такого не встречал</p>
<img src="https://i.imgur.com/vGebI3m.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>катакомбы Ком-Эль-Шукафа - есть своя "тайная комната Слизерина" под землей</p>
<img src="https://i.imgur.com/EL7h8Sb.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Помпейская колонна (которая на самом деле не помпейская) - вроде бы чуть ли не единственная достопримечательность, которая до сих пор стоит там, где стояла изначально</p>
<img src="https://i.imgur.com/oaQC7fD.jpeg" alt="" style="display:block;margin:0 auto" />
</li>
<li><p>Местный трамвай - старейший трамвай в Африке, один из трех (вместе с Гонконгом!) с двухэтажными трамваями, нам удалось покататься на более старой версии</p>
<img src="https://i.imgur.com/879k5U8.jpeg" alt="" style="display:block;margin:0 auto" />

<img src="https://i.imgur.com/3FxTq4V.jpeg" alt="" style="display:block;margin:0 auto" /></li>
</ul>
</li>
</ul>
<h1>Интересная еда</h1>
<ul>
<li><p>В кафе, посвященном Умм Кульсум, попробовали традиционный египетский десерт - Ом Али, по сути сладкий размоченный хлеб, под чай достаточно вкусно</p>
</li>
<li><p>Под fish &amp; chips в Каире (по крайней мере в одном ресторане) понимают рыбные кольца и картошку по-деревенски, к чему я был совершенно не готов</p>
</li>
<li><p>После библиотеки в Александрии мы ужинали в местном маленьком заведении "Сальса Кошари", где пробовали местное блюдо - кошари, состоящее из разных макарон, орехов, и чего-то ещё, обычно с печенью, но мы попросили убрать печень. К нему дали томатный соус, и с ним было очень вкусно. На десерт дали рисовый пудинг, и за все это с лимонадом взяли 200 рублей. Потом мы приходили туда второй раз и уже в Москве до сих пор скучаем по кошари, на удивление найти его в Москве пока не удалось</p>
</li>
</ul>
<h1>Музыка Египта</h1>
<p>Теперь музыкальная часть. Я пытался найти какую-то местную музыку до поездки, чтобы погрузиться в атмосферу, но ничего не нашел, поэтому делюсь тем, что мне удалось собрать и нашазамить уже в самой поездке. Плейлисты: <a href="https://music.yandex.ru/playlists/ea541999-32cc-3872-b92b-76c47358e135">Яндекс.Музыка</a> (без части треков), <a href="https://open.spotify.com/playlist/4oJlJOkZqSj3q00NcKJMoa?si=a8a1f19a1e82460c">Spotify</a></p>
<ul>
<li><p>Umm Kulthum (Умм Кульсум). "Четвертая пирамида" (после трех главных в Гизе), "главный арабский голос XX века". В Каире, на Базаре Хан Эль-Халили, помимо памятников, есть посвященное ей кафе. Продают магнитики с ней, я узнал о том, кто она, как раз спрашивая, кто на них изображен</p>
<ul>
<li>Alf Leila We Leila - 40 минут достаточно неспешного, но при этом энергичного выступления</li>
</ul>
</li>
<li><p>Moscow. Рэпер из Гизы с интересным ником и потрясающе дорогим продакшеном и миллионами прослушиваний. Зашазамил его песни в "Сальса Кошари".</p>
<ul>
<li><p>Meen - очень энергичный припев с фаст-флоу (Только в Spotify)</p>
</li>
<li><p>Shafra - просто качественный и красивый трек (Только в Spotify)</p>
</li>
<li><p>Dawly - последние 40 секунд трека это то, чего можно было бы не делать, а просто закончить трек, но как же там круто все замешано и представляю, сколько сил в это вложено</p>
</li>
</ul>
</li>
<li><p>Amr Diab. Что-то вроде поп-классики</p>
<ul>
<li>Nour El Ein - один из его классических хитов</li>
</ul>
</li>
<li><p>Shehab. Еще один зашазамленный у местных классный рэпер родом из Александрии. - AGANS (اجانص) - Monafqeen</p>
</li>
<li><p>DJ Arms B.I.G. vs 2Pac. Услышанный в такси сборник мешапов Тупака и Бигги, чтобы просто прочувствовать, что здесь в машинах чаще слушают что-то вот такое, скачанное из интернета и просто качающее (Только в Spotify)</p>
</li>
</ul>
]]></content:encoded></item><item><title><![CDATA[2025 Годовой обзор]]></title><description><![CDATA[В этом году первый юбилей - это уже пятый мой годовой обзор!

Обзор за 2024 год

Обзор за 2023 год

Обзор за 2022 год

Обзор за 2021 год


Хайлайты

Книга года: «Остров Сахалин», Чехов

Книг прочитано - 10

Постов в блоге - 0 (…)


Что хорошего произ...]]></description><link>https://kuznetsov.am/review2025</link><guid isPermaLink="true">https://kuznetsov.am/review2025</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Mon, 26 Jan 2026 06:00:11 GMT</pubDate><content:encoded><![CDATA[<p>В этом году первый юбилей - это уже пятый мой годовой обзор!</p>
<ul>
<li><p><a target="_blank" href="https://kuznetsov.am/review2024">Обзор за 2024 год</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/review2023">Обзор за 2023 год</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/review2022"><strong>Обзор за 2022 год</strong></a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/review2021"><strong>Обзор за 2021 год</strong></a></p>
</li>
</ul>
<h1 id="heading-hajlajty">Хайлайты</h1>
<ul>
<li><p>Книга года: «Остров Сахалин», Чехов</p>
</li>
<li><p>Книг прочитано - 10</p>
</li>
<li><p>Постов в блоге - 0 (…)</p>
</li>
</ul>
<h1 id="heading-chto-horoshego-proizoshlo">Что хорошего произошло?</h1>
<ul>
<li><p><em>ALT Linux Team</em>. В этом году после почти полутора лет прохождения по процессу Join-а я наконец стал полноправным участником ALT Linux Team и теперь могу иногда “пособирать пакеты” в свое удовольствие)</p>
</li>
<li><p><em>Яндекс</em>. В апреле я перешел на работу в Яндекс, что раньше казалось мне чем-то невозможным и я бы даже себе не признался, что хочу тут работать, чтобы не сталкиваться потом с тем, что не получилось. За 9 месяцев новой работы я уже немного попривык к этому ощущению и освоился с ним, но это событие точно повлияло на практически всё остальное вокруг меня. Очень крутая возможность работать с очень крутыми людьми :)</p>
</li>
<li><p><em>ШАД</em>. После 20 лет образования подряд (11 лет школы + 6 лет универа + 3 года аспирантуры), я, видимо, не смог остановиться и прервать этот период, поэтому поступил в ШАД на годовую программу для сотрудников Яндекса. ШАД – это, пожалуй, тоже что-то из области фантастики для меня-год-назад, и я был очень рад, когда прошел отбор.</p>
</li>
<li><p><em>Испытания статических анализаторов.</em> В этом году я поучаствовал в качестве члена жюри/участника в испытаниях статических анализаторов ФСТЭК России. Это был очень классный опыт, возможность посмотреть на практически весь рынок статических анализаторов России и помочь показать, что могут и чего не могут опенсорс-анализаторы. Опенсорс-анализаторы для C/C++ показали себя отлично и в части тестов обогнали многие коммерческие анализаторы, чему мы очень радовались. Ну и конечно тут было много поездок в Бауманку (площадку испытаний), ночных запусков тестов и починки странных багов)</p>
</li>
<li><p><em>Путешествия.</em> В этом году мы посетили 4 новых страны и одну новую область России - остров Сахалин. Не всегда получалось уделять время изучению истории, но все равно удалось увидеть много всего интересного и классного, о чем я все еще надеюсь написать отдельно…</p>
</li>
</ul>
<p><img src="https://i.imgur.com/k8BBNXZ.jpeg" alt class="image--center mx-auto" /></p>
<p>Тут я лезу за кокосом на пальму</p>
<p><img src="https://i.imgur.com/MuTraMc.jpeg" alt class="image--center mx-auto" /></p>
<p>А тут типа крутой вожу BMW по снежным Балканам</p>
<ul>
<li><p><em>Аспирантура.</em> Здесь я остался при своем решении из прошлого обзора - поэтому обучение в аспирантуре просто завершилось защитой ВКР, что уже хорошо :)</p>
</li>
<li><p><em>Недвижимость.</em> Сейчас кажется, что 2025 год вряд ли останется в истории как самый лучший год для вложения в строящуюся недвижимость и взятия кредитов/рассрочек, но мы все равно попробовали и пока получается неплохо, в следующем году оно все начнет достраиваться и оценим результаты)</p>
</li>
<li><p><em>Преподавание.</em> В этом году помимо обычной преподавательской нагрузки получилось попробовать новый формат занятий - запись лекций и проведение онлайн-семинаров для студентов Цифровой кафедры. Было интересно, хотя пока и не тянет к этому возвращаться. И как-то незаметно набрались три года преподавательского опыта и я стал старшим преподавателем Бауманки)</p>
</li>
<li><p><em>Бердвотчинг.</em> Весной я случайно наткнулся на статьи про ebird и inaturalist и открыл целый мир наблюдений за птицами. Эти сайты добавляют некоторой геймификации при том, что данные о птицах/животных/растениях еще и могут использоваться для исследований. В итоге получается своеобразный pokemon go, только в реальном мире с реальными видами птиц, так что теперь часто хожу задрав голову и с камерой наготове</p>
</li>
</ul>
<p><img src="https://i.imgur.com/pCn6g3e.jpeg" alt class="image--center mx-auto" /></p>
<p>Здесь я хожу по джунглям в поисках птиц-эндемиков</p>
<p><img src="https://i.imgur.com/f6DJID6.jpeg" alt class="image--center mx-auto" /></p>
<p>А это самый редкий вид в коллекции so far - толстоклювый восточный бюльбюль!</p>
<h1 id="heading-chto-proshlo-ne-ochen-horosho">Что прошло не очень хорошо?</h1>
<ul>
<li><p><em>Количество дел и нагрузки</em>. В период с сентября по декабрь у меня фактически было 3 работы: основная в Яндексе, совместительство в Базальте для участия в Испытаниях статических анализаторов, преподавание в Бауманке, и при этом еще учеба в ШАДе. Хотелось сделать очень много всего, и я во все вписался, но переоценил свои силы. В результате просыпались практически все:</p>
<ul>
<li><p>В Яндексе не смог полностью выполнить квартальный план.</p>
</li>
<li><p>На Испытаниях не смог досконально изучить возможности всех анализаторов-участников, хотя очень хотел и это был основной интерес моего участия.</p>
</li>
<li><p>В Бауманке не смог переработать и обновить курс и в итоге прочитал практически тот же курс, что и год назад, с минимальными улучшениями и обновлениями лабораторных, хотя хотел многое переделать.</p>
</li>
<li><p>В ШАДе, куда я изначально пошел, чтобы узнать больше про ML и его безопасность, моих сил хватало еле-еле на то, чтобы смотреть половину пар и выполнять домашки в минимально необходимом объеме, чтобы не отчислиться. В результате я, конечно, приобрел новые знания, но точно не в том объеме, в котором хотел, и все-таки придется догонять.</p>
</li>
</ul>
</li>
<li><p><em>Спорт и форма</em>. Зафиксируем 2025 год как первый год моей жизни, когда моя возможность есть всё, что хочу (в основном вредное), не заниматься спортом и не страдать от последствий, начала потихоньку замедляться. В результате впервые я начал замечать жир и хотел бы даже с этим что-то сделать, учитывая, что на работе есть спортзалы, но с нагрузкой выше мне всё время было как-то не до этого и это был постоянный источник нервов и переживаний весь год.</p>
</li>
<li><p><em>Блог</em>. Чем больше я набираюсь опыта и работаю, тем сложнее мне писать что-то в блоге, потому что я начинаю загоняться, что нужно писать сразу 100-процентную истину и без ошибок, если это технический пост, либо 100-процентно информативный пост, если он про путешествия (у меня даже несколько черновиков записок о путешествиях уже из позапрошлого года). В результате я не выкладываю вообще ничего, боясь каких-то собственных завышенных стандартов и ожиданий.</p>
</li>
<li><p><em>Творчество</em>. По сравнению с прошлым годом в этом ни один проект не дошел до завершения. По плану прошлого обзора я попробовал сходить на занятия вокалом, но не смог найти подходящие и выработать из занятий систему. Из интересного попробовал читать “Путь художника” и выполнять задания, вдохновившись Doechii, продержался четыре недели пока остальная нагрузка это не вытеснила, в новом году точно попробую продолжить)</p>
</li>
</ul>
<h1 id="heading-nad-chem-ya-planiruyu-rabotat-v-novom-godu">Над чем я планирую работать в новом году?</h1>
<ul>
<li><p><em>Углубление технических навыков в DevSec и ML</em>. Тут помогают работа в Облаке и ШАД, где постоянно есть возможность узнавать очень много нового, чем и буду заниматься :)</p>
</li>
<li><p><em>Спорт и форма</em>. Буду учиться пользоваться спортзалами в офисах))</p>
</li>
<li><p><em>Блог и творчество</em>. Буду стараться выделять явное время для этого, чтобы оно не просыпалось как самое ненужное, потому что не нужно никому, кроме, собственно, меня</p>
</li>
<li><p><em>Недвижимость.</em> Тут вообще не понятно, что я планирую делать и как оно пойдет, но понимаю, что сюда уйдет значительное количество времени в новом году)</p>
</li>
</ul>
<h1 id="heading-itogi">Итоги</h1>
<p>В прошлом году я точно не мог даже приблизительно предположить, как пройдет этот, и это круто. Раньше время учебы в универе казалось самым лучшим, но сейчас с бóльшим количеством времени и возможностей выбирать нагрузку и занятия кажется, что я живу свою лучшую жизнь, так и запишем)</p>
]]></content:encoded></item><item><title><![CDATA[2024 Годовой обзор]]></title><description><![CDATA[Обзор за 2023 год

Обзор за 2022 год

Обзор за 2021 год


Хайлайты

Книга года: «Темный лес», Лю Цысинь

Книг прочитано - 12

Постов в блоге - 4

Самый популярный пост - Средство доверенной загрузки: что покупать и зачем? (116 просмотров)


Что хорош...]]></description><link>https://kuznetsov.am/review2024</link><guid isPermaLink="true">https://kuznetsov.am/review2024</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Sun, 09 Mar 2025 15:32:55 GMT</pubDate><content:encoded><![CDATA[<ul>
<li><p><a target="_blank" href="https://kuznetsov.am/review2023">Обзор за 2023 год</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/review2022"><strong>Обзор за 2022 год</strong></a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/review2021"><strong>Обзор за 2021 год</strong></a></p>
</li>
</ul>
<h1 id="heading-hajlajty">Хайлайты</h1>
<ul>
<li><p>Книга года: «Темный лес», Лю Цысинь</p>
</li>
<li><p>Книг прочитано - 12</p>
</li>
<li><p>Постов в блоге - 4</p>
</li>
<li><p>Самый популярный пост - Средство доверенной загрузки: что покупать и зачем? (116 просмотров)</p>
</li>
</ul>
<h1 id="heading-chto-horoshego-proizoshlo">Что хорошего произошло?</h1>
<ul>
<li><p>Настя. Настя крутая :)</p>
</li>
<li><p>Путешествия. В этом году было 4 больших путешествия, про которые можно было бы написать отдельно, но планирование новых как будто бы и не оставляет на это времени</p>
</li>
<li><p>Развитие технических навыков. Перейдя в конце прошлого года на новую работу, я получил огромные возможности для развития технических навыков (как и хотел в прошлом годовом обзоре, кстати!). Действительно, я узнал очень много нового, так, что первые пару месяцев я даже вел заметки «что я узнал сегодня», потому что информации было ну очень много. Конечно, в программировании и инфобезе есть еще миллионы всего, что можно и нужно узнавать, но я уже хотя бы чувствую себя более-менее уверенно в общих вещах, в которых не так сильно разбирался в ходе учебы в универе.</p>
</li>
<li><p>Профессиональные достижения. Уверенности в себе добавили профессиональные достижения - двум уязвимостям, которые я зарепортил и для которых помогал разрабатывать исправления присвоили идентификаторы CVE: CVE-2024-1441 и CVE-2024-2494. Я был нереально рад когда это произошло. В декабре команде Базальт СПО из 8 человек, включая меня, вручили награду "Лучшие по коду 2024", за лучший вклад в статическую разметку в Центре исследования безопасности системного ПО ИСП РАН, что тоже стало признанием вклада и очень меня порадовало, хотя я немного потерялся на вручении и хотя и приехал на него, не вышел на сцену, поэтому красивой фотографии с вручением нет</p>
</li>
<li><p>Выступления на конференциях. В этом году я выступил с докладами на ISCRA Talks 2024 и OSDay 2024. Помню, как пару лет назад я был уверен, что это недосягаемый уровень и люди, выступающие там, казались мне какими-то нереальными. Тем круче было почувствовать, что вот он я, тоже могу здесь выступать. Сам процесс подготовки и выступления мне понравился, хотя было и немало стресса, а вот в результате я как-то практически сразу потерял интерес к выступлению в качестве спикера. Может быть это оттого, что суть происходящего стала ясна изнутри, а может быть просто потому, что больше не появлялось таких же интересных тем. Над этим точно нужно будет раздумывать в новом году, но момент перехода от «Мамочки, какие они крутые, они выступают спикерами!!» до «Да ладно, я вот тоже так могу» произошел этим летом)</p>
</li>
<li><p>Преподавание. После смены работы я стал отказываться от возможностей преподавания в своей старой области деятельности - аттестации и технической защиты информации. Но преподавать мне все равно хотелось, и в осеннем семестре я был очень рад возможности провести курс по безопасной разработке ПО для студентов 4-го курса. Это стало отличной возможностью структурировать уже имеющиеся знания и стимулировало узнавать что-то новое в процессе подготовки заданий и лекций</p>
</li>
<li><p>Музыка. В этом году я с нуля научился более-менее играть песни из простых аккордов на гитаре, прошел два курса в Школе Маскелиаде: саундчейн, после которого мой трек добавили на карту Школы и который можно послушать, и сонграйтинг, после которого я написал две песни. Музыка тоже потихоньку перестает быть для меня чем-то пугающим своей непонятностью и я начинаю понимать, как всё работает, поэтому не собираюсь останавливаться :)</p>
</li>
</ul>
<h1 id="heading-chto-proshlo-ne-ochen-horosho">Что прошло не очень хорошо?</h1>
<ul>
<li><p>СПГС. При всем вышеописанном хорошем иногда в отношении многих даже из этих вещей у меня включался синдром поиска глобального смысла - а зачем все это, для чего, все бессмысленно, и все такое. В целом это мне свойственно, но пожалуй именно в этом году приводило к наибольшим периодам грусти, нежелания что-либо делать вообще и отказу от предоставляющихся возможностей</p>
</li>
<li><p>Нехватка работы в команде. Я до сих пор остаюсь единственным сотрудником своего отдела в Москве, что сказывается на отсутствии неформальной коммуникации с коллегами. Сначала я думал, что мне не хватает именно коммуникации, но сейчас думаю, что это скорее именно работа в команде - когда вы вместе трудитесь над конкретным общим делом и помогаете друг другу, сейчас это, конечно, тоже есть, но индивидуальной работы сильно больше.</p>
</li>
<li><p>Аспирантура. В этом году я окончательно решил, что сейчас не хочу заниматься кандидатской диссертацией и её защитой. Желание продолжать обучение и научную работу по технической защите информации было со мной первый год обучения в аспирантуре, но в этом году, когда осталось полтора года до её окончания, оно меня покинуло. Учитывая, что я итак достаточно долго занимался тем, чем заниматься не хотел, я решил немного прислушаться к себе и не вымучивать из себя написание кандидатской просто потому, что "так надо". В этом смысле хорошо, что обучение в аспирантуре не предполагает обязательной защиты кандидатской для завершения.</p>
</li>
</ul>
<h1 id="heading-nad-chem-ya-planiruyu-rabotat-v-novom-godu">Над чем я планирую работать в новом году?</h1>
<p>Указанные в прошлом году творчество и углубление прикладных навыков я считаю вполне себе исполненными, что опять же стимулирует серьезно относиться к формированию этих планов:</p>
<ul>
<li><p>Творчество. В этом году получилось выложить на саундклауд один трек и написать две незаконченные песни. В новом году определенно хочется еще большего :)</p>
</li>
<li><p>Путешествия и изучение истории. Мне очень понравилось совмещать путешествия с погружением в историю тех мест, куда мы отправляемся. В новом году хочу еще глубже изучить мировую историю и историю тех мест, куда поеду, потому что сейчас стал считать это очень интересным</p>
</li>
<li><p>Дальнейшее техническое развитие. Технические навыки начали приносить удовлетворение и профессиональные достижения, что безусловно стимулирует и дальше их развивать</p>
</li>
</ul>
<h1 id="heading-itogi">Итоги</h1>
<p>В этом году я публикую итоги года очень поздно - в марте 2025, поэтому не буду пытаться отправиться назад и подумать, какие итоги я бы подвел. Жизнь бежит вперед и уже надо набирать материал для следующего обзора :)</p>
]]></content:encoded></item><item><title><![CDATA[Научная основа хорошего сна. Конспект мастеркласса Мэттью Уолкера]]></title><description><![CDATA[Мэттью Уолкер - ученый, занимающийся исследованием сна и его влияния на здоровье. У него достаточно много статей с хорошими показателями (Google Scholar), опубликованная научно-популярная книга "Зачем мы спим" (ЛитРес), серия подкастов и свой центр н...]]></description><link>https://kuznetsov.am/mc-sleep</link><guid isPermaLink="true">https://kuznetsov.am/mc-sleep</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Tue, 01 Oct 2024 15:29:57 GMT</pubDate><content:encoded><![CDATA[<p><a target="_blank" href="https://en.wikipedia.org/wiki/Matthew_Walker_\(scientist\)">Мэттью Уолкер</a> - ученый, занимающийся исследованием сна и его влияния на здоровье. У него достаточно много статей с хорошими показателями (<a target="_blank" href="https://scholar.google.com/citations?user=11L5sOQAAAAJ&amp;hl=ru">Google Scholar</a>), опубликованная научно-популярная книга "Зачем мы спим" (<a target="_blank" href="https://www.litres.ru/book/mettu-uolker-17006825/zachem-my-spim-novaya-nauka-o-sne-i-snovideniyah-38280337/">ЛитРес</a>), серия подкастов и свой <a target="_blank" href="https://www.humansleepscience.com/">центр научного исследования сна</a>.</p>
<p>Видимо, в рамках той же научно-популярной деятельности он решил записать <a target="_blank" href="https://www.masterclass.com/classes/matthew-walker-teaches-the-science-of-better-sleep">серию видео-лекций для MasterClass.com</a>. Я посмотрел их все и написал конспект, который затем переработал, чтобы лучше упорядочить и сгруппировать тезисы по темам и основным мыслям. Некоторые из них казались мне знакомыми и банальными, но я все равно старался выносить все ключевые моменты лекций.</p>
<p>Дисклеймер: несмотря на то, что Мэттью имеет большое количество опубликованных исследований и ему явно знакомы принципы научной работы, в этой серии видео он не приводит <strong>ни одной ссылки на источник</strong>, что лично меня очень сильно удивляет. Поэтому в моем конспекте, как и в источнике, предлагается поверить этому, опираясь, видимо, на авторитет автора.</p>
<h1 id="heading-soderzhanie">Содержание</h1>
<ul>
<li><p>Теоретическая основа</p>
<ul>
<li><p>Виды сна</p>
</li>
<li><p>Циркадный ритм, выработка мелатонина</p>
</li>
<li><p>Хронотипы</p>
<ul>
<li>Изменение хронотипов с возрастом</li>
</ul>
</li>
</ul>
</li>
<li><p>Кофеин и алкоголь</p>
<ul>
<li><p>Влияние кофеина на сон</p>
</li>
<li><p>Влияние алкоголя на сон</p>
</li>
</ul>
</li>
<li><p>Почему плохо спать мало</p>
</li>
<li><p>Почему хорошо спать много</p>
</li>
<li><p>Долг сна, дневной сон и джетлаг</p>
<ul>
<li><p>Дневной сон</p>
</li>
<li><p>Джетлаг</p>
</li>
</ul>
</li>
<li><p>Сон на протяжении жизни</p>
</li>
<li><p>Сны</p>
</li>
<li><p>Советы как лучше спать</p>
</li>
<li><p>Будущее в контексте сна</p>
</li>
</ul>
<h1 id="heading-teoreticheskaya-osnova">Теоретическая основа</h1>
<h2 id="heading-vidy-sna">Виды сна</h2>
<p>Существует два вида (фазы) сна:</p>
<ul>
<li><p>Non-REM (rapid eye movement - быстрое движение глаз (БДГ)) сон</p>
</li>
<li><p>REM (БДГ) сон</p>
</li>
</ul>
<p>БДГ это достаточно активный сон. Некоторые части мозга на 30% активнее во время фазы БДГ, чем во время бодрствования, а количество БДГ-сна связывают с продолжительностью жизни.</p>
<h2 id="heading-cirkadnyj-ritm-vyrabotka-melatonina">Циркадный ритм, выработка мелатонина</h2>
<p>Цикрадный ритм может выглядеть следующим образом:</p>
<p><img src="https://i.imgur.com/X6qRtzU.png" alt class="image--center mx-auto" /></p>
<p>“Подъем” начинается спустя три-четыре часа во сне (когда уменьшается sleep pressure - “давление сна”):</p>
<p><img src="https://i.imgur.com/H1TtbNb.png" alt class="image--center mx-auto" /></p>
<p>При приближении вечера sleep pressure повышается, а циркадный ритм идет на спад. Мы начинаем чувствовать, что мы устали и хочется спать. За эти ощущения отвечает участок мозга SCN - Супрахиазматическое ядро:</p>
<p><img src="https://i.imgur.com/cYhDJSn.png" alt class="image--center mx-auto" /></p>
<p>Но как это ядро подает сигналы остальному мозгу и телу? Оно использует гормон мелатонин. Также когда SCN (ядро) получает солнечный свет через сетчатку, оно прекращает выработку мелатонина, поэтому тело и мозг получают сигнал о том, что пора просыпаться. Но когда количество света, поступающего через сетчатку уменьшается, медленно начинается выработка мелатонина. На графике это выглядит примерно так:</p>
<p><img src="https://i.imgur.com/c25MpBB.png" alt class="image--center mx-auto" /></p>
<p>Это может быть проблемой, т.к. в современной жизни мы можем находиться в офисном освещении, где нет сильного света, который сказал бы SCN, что сейчас день. Также вечером, мы используем освещение и электронные устройства, которые обманывают SCN, который начинает получать свет от них и думает, что не нужно вырабатывать мелатонин.</p>
<p>Существует недопонимание, что мелатонин может улучшить <strong>качество</strong> сна. Исследования говорят, что для взрослых этого не происходит</p>
<p>Стоит ли принимать мелатонин, чтобы выравнивать сон? Лектор считает, что следует принимать только очень малые дозы, чтобы не отучить организм вырабатывать собственный мелатонин. С возрастом количество вырабатываемого мелатонина уменьшается. Здесь прием дополнительного мелатонина может помочь, и если это помогает - то почему нет.</p>
<h2 id="heading-hronotipy">Хронотипы</h2>
<p>Хронотипы зависят от генов, у двух "сов" с большой вероятностью родиться "сова", а у двух "жаворонков" - "жаворонок". В целом примерно 25-30% людей совы, 25-30% жаворонки, а остальные где-то посередине. От хронотипа зависит вид циркадного ритма и соответственно предпочтительное время отхода ко сну:</p>
<p><img src="https://i.imgur.com/uWnzxlk.png" alt class="image--center mx-auto" /></p>
<p>Теория лектора о происхождении хронотипов - эволюционная, чтобы все племя не было уязвимо 8 часов, некоторые люди ложились спать раньше, а другие позже, чтобы уменьшить время уязвимости. Часто несоответствие между тем, когда мы даем себе возможность ложиться спать и тем, когда организм этого ожидает (например, сменная работа) может вызывать различные проблемы, в том числе бессонницу.</p>
<h3 id="heading-izmenenie-hronotipov-s-vozrastom">Изменение хронотипов с возрастом</h3>
<p>Хронотипы меняются с возрастом. Большинство детей засыпают раньше, а пожилые люди очень рано встают. С подростковым возрастом происходит довольно сильный сдвиг:</p>
<p><img src="https://i.imgur.com/cMKBMNi.png" alt class="image--center mx-auto" /></p>
<p>Меньше 15% подростков получают достаточно сна, т.к. часто подъем в школу слишком ранний, а в выходные родители не дают спать до полудня, считая это проявлением лени, хотя на самом деле это сон в гармонии с циркадным ритмом. В дальнейшем ритм начинает возвращаться обратно:</p>
<p><img src="https://i.imgur.com/5stsRpQ.png" alt class="image--center mx-auto" /></p>
<p>А к пожилому возрасту вообще возвращается к изначальному детскому:</p>
<p><img src="https://i.imgur.com/wLb44a4.png" alt class="image--center mx-auto" /></p>
<h1 id="heading-kofein-i-alkogol">Кофеин и алкоголь</h1>
<h2 id="heading-vliyanie-kofeina-na-son">Влияние кофеина на сон</h2>
<p>Уровень кофеина снижается до половины в организме взрослого за 5-6 часов. Четверть кофеина всё еще может оставаться в организме 10-11 часов. Кофеин может уменьшать количество глубокого сна, несмотря на то что может не мешать самому сну. Кофеин блокирует рецепторы аденозина, заставляя мозг думать, что он не сонный:</p>
<p><img src="https://i.imgur.com/Cy65MPQ.png" alt class="image--center mx-auto" /></p>
<p>При этом аденозин все равно продолжает накапливаться, в результате чего после снижения уровня кофеина он окажет еще большее воздействие на организм</p>
<p>Совет:</p>
<ul>
<li>Ограничить кофеин после обеда</li>
</ul>
<h2 id="heading-vliyanie-alkogolya-na-son">Влияние алкоголя на сон</h2>
<p>Алкоголь седативный, но sedation is not sleep. Пример нормального перемещения по фазам сна:</p>
<p><img src="https://i.imgur.com/0wGeFp1.png" alt class="image--center mx-auto" /></p>
<p>И того, как они меняются при употреблении алкоголя:</p>
<p><img src="https://i.imgur.com/ifdVhW0.png" alt class="image--center mx-auto" /></p>
<p>Алкоголь вызывает:</p>
<ul>
<li><p>фрагментацию сна, заставляя часто просыпаться ночью, причем эти просыпания могут не запоминаться</p>
</li>
<li><p>сильное уменьшение REM-сна, а количество REM-сна связывают с продолжительностью жизни</p>
</li>
</ul>
<p>Влияние алкоголя на обучение: Три группы учат материал и проверяют запоминание через неделю. Одна группа не пила алкоголь, второй дали несколько шотов водки в первую ночью после обучения, а третьей - на третью ночь. Вторая и третья группа забыла 30-50% информации.</p>
<p>Совет:</p>
<ul>
<li>Даже при употреблении алкоголя стараться поддерживать режим, просыпаясь в то же самое время как и без него</li>
</ul>
<h1 id="heading-pochemu-ploho-spat-malo">Почему плохо спать мало</h1>
<ul>
<li><p>После 22 часов без сна риск попасть в автомобильную аварию практически такой же, как у пьяного:</p>
</li>
<li><p><img src="https://i.imgur.com/2cMWYQM.png" alt class="image--center mx-auto" /></p>
</li>
<li><p>Количество людей, которые могут выживать при сне менее 7 часов так, чтобы это не отразилось на их деятельности, по отношению к популяции - 0%. В день "перевода часов" регулярно наблюдается больше аварий, больше сердечных приступов, даже судебные приговоры строже, лектор предполагает, что это реакция на потерянный час сна.</p>
</li>
<li><p>При недостатке сна префронтальная кора начинает слабее контролировать эмоциональные реакции</p>
</li>
<li><p>Люди, которые спят меньше 7 часов за ночь в 3 раза более уязвимы для простуды</p>
</li>
<li><p>Введение вакцины людям, которые мало спали, оказывалось менее эффективно. Чтобы еще точнее проверить эту гипотезу, у группы людей неделю следили за состоянием сна, после чего посадили их на карантин и ввели им вирус простуды. Наблюдалась прямая корреляция, люди, спавшие 5 часов и меньше заболевали на 50% чаще.</p>
</li>
<li><p>Чем больше сна ты получаешь, тем лучше функционирует иммунная система.</p>
</li>
<li><p>Мужчины, спящие 4-5 часов в день, имеют уровень тестостерона соответствующий возрасту на 10 лет больше, чем у них.</p>
</li>
<li><p>Женщины, спящие меньше необходимого, или имеющие непостоянное расписание сна, имеют более частое непостоянство менструального цикла. Женщины, работающие в ночную смену, имеют более частые нарушения менструального цикла, а также больший риск выкидышей.</p>
</li>
<li><p>Если люди, уже больные раком, будут спать меньше, то рак будет развиваться до 200% быстрее.</p>
</li>
<li><p>Когда тело не получает достаточно сна, оно при нехватке энергии начинает сжигать мышечную массу, а не жир. Поэтому сидеть на диете и плохо спать бессмысленно - вы будете сжигать то, что хотите сохранить, и сохранять то, что хотите сжечь.</p>
</li>
<li><p>Реакция организма на нездоровую еду гораздо сильнее, когда человек не получает сна, а префронтальной коре сложнее сопротивляться сиюминутным желаниям.</p>
</li>
<li><p>Нехватка сна может изменить баланс лептина и грелина - гормонов отвечающих за то, голодны мы или нет, причем чаще всего именно в сторону переедания.</p>
</li>
<li><p>Иметь высокий уровень сахара в крови постоянно не очень полезно, это дорога к диабету 2 типа. Наш организм привык к тому, чтобы резко повышать или понижать уровень сахара в крови. Понижение происходит с помощью инсулина, который говорит клеткам поглощать сахар из крови. Клетки должны быть готовы воспринимать сигнал инсулина. Даже если инсулин будет в теле, но клетки не воспримут сигнал, это будет бессмысленно. Для исследования взяли людей без склонностей к диабету, 5 дней давали им по 5 часов сна. После этого им дали очень сладкий напиток резко повышающий уровень сахара. Их тела не вырабатывали достаточно инсулина, при этом даже тот инсулин, который вырабатывался, практически не воспринимался клетками. При этом их состояние оценивалось как близкое к диабету.</p>
</li>
<li><p>Недостаток сна уменьшает способность легких вдыхать кислород и выдыхать углекислый газ, а также уменьшает время до наступления усталости и истощения.</p>
</li>
<li><p>Недостаток сна ускоряет переработку молочной кислоты, что может привести к спазмам и травмам.</p>
</li>
</ul>
<h1 id="heading-pochemu-horosho-spat-mnogo">Почему хорошо спать много</h1>
<ul>
<li><p>Во время REM-сна сглаживается эмоциональный опыт. Когда мы просыпаемся, у нас есть память об эмоции, но не сама эмоция, или хотя бы не такая сильная. Поэтому на самом деле "лечит" не время, а время сна.</p>
</li>
<li><p>От количества сна зависит навык различения выражений лица, что влияет на понимание эмоций других людей.</p>
</li>
<li><p>Навыки моторики, наподобие игры на музыкальном инструменте, обрабатываются мозгом во время сна и, если после практики следует качественный сон, они запоминаются лучше.</p>
</li>
</ul>
<h1 id="heading-dolg-sna-dnevnoj-son-i-dzhetlag">Долг сна, дневной сон и джетлаг</h1>
<p>Весь потерянный сон восстановить организму не под силу. При этом если вы спите недостаточно, то часто не понимаете этого.</p>
<h2 id="heading-dnevnoj-son">Дневной сон</h2>
<p><img src="https://i.imgur.com/HFA2RHX.png" alt class="image--center mx-auto" /></p>
<p>Риск в том, что если поспать слишком долго или слишком поздно, то это повлияет на количество аденозина и будет сложнее уснуть. Как правильно спать днем:</p>
<ul>
<li><p>Спать недолго: для поднятия настроения и энергии требуется около 20 минут сна</p>
</li>
<li><p>Стараться делать это до 3 часов дня, чтобы не испортить ночной сон</p>
</li>
<li><p>Спать в подходящем месте: темном, тихом и прохладном</p>
</li>
</ul>
<h2 id="heading-dzhetlag">Джетлаг</h2>
<ul>
<li><p>Простого решения преодолеть джетлаг нет</p>
</li>
<li><p>Полная акклиматизация наступает примерно через 8 дней после смены часового пояса</p>
</li>
<li><p>Помочь может смена времени на новую перед перелетом: начать потихоньку жить в другом часовом поясе</p>
</li>
<li><p>Иметь 12 часов бодрости перед тем, как лечь спать в новом месте. Это значит, возможно, поспать в начале перелета и проснуться к его середине</p>
</li>
<li><p>Утром стараться получать солнечный свет (без солнечных очков), делать упражнения</p>
</li>
</ul>
<h1 id="heading-son-na-protyazhenii-zhizni">Сон на протяжении жизни</h1>
<p>С возрастом люди спят меньше, но это не потому, что им нужно меньше сна (это как сказать, что с возрастом нужны более хрупкие кости), просто мозг больше не можешь создавать то количество сна, которое нужно организму</p>
<h1 id="heading-sny">Сны</h1>
<p>По сути, сон (в котором мы видим сны) - это психоз:</p>
<ul>
<li><p>видишь то, чего нет - это галлюцинации</p>
</li>
<li><p>веришь в то, во что невозможно поверить - это иллюзии</p>
</li>
<li><p>не понимаешь время и место - это дизориентация</p>
</li>
<li><p>состояние аффекта - это перегруженность эмоциями</p>
</li>
<li><p>Забываешь все это когда просыпаешься - это амнезия</p>
<p>  Если хоть одно из этого происходит вне сна - нам нужна помощь, но во сне это нормально.</p>
</li>
<li><p>Зрительная кора на 30% активнее во сне.</p>
</li>
<li><p>Префронтальная кора по сути деактивируется во время сна. То есть рациональная часть отключается, а остальные включаются больше, чем раньше.</p>
</li>
<li><p>Во время сна мозг парализует двигательные мышцы, чтобы мы не навредили себе пока спим.</p>
</li>
<li><p>Фрейд считал что сны это подавленные настоящие желания, которые в реальности мы видим как будто отцензурированными, потому что не могли бы их принять. Он также считал что у него есть «ключ» для интерпретации снов и этих скрытых желаний. Проблема этой теории в книге «Интерпретация снов» - в том, что она не подтверждена научно. В ней нет никаких предположений, которые можно подтвердить или опровергнуть.</p>
</li>
</ul>
<h1 id="heading-sovety-kak-luchshe-spat">Советы как лучше спать</h1>
<ul>
<li><p>Взрослым нужно в среднем от 7 до 9 часов сна в день. Минимальные рекомендации в США - 7 часов.</p>
</li>
<li><p>В общем случае лучше не ложиться спать слишком объевшимся или слишком голодным, поесть лучше за 2-3 часа до сна, небольшой перекус перед сном вполне допустим, главное чтобы он не содержал много сахара, потому что телу нужно время чтобы его обработать.</p>
</li>
<li><p>Ложиться в одно и тоже время, как в будни, так и в выходные. "Социальный джетлаг" - когда люди ложатся раньше и встают раньше в рабочие дни, а в выходные ложатся позже и встают позже, даже на 3 часа - пытка для организма.</p>
</li>
<li><p>Иметь какую-либо рутину отхода ко сну, например вести "дневник волнений", куда можно записать все что волнует перед сном, чтобы потом спать было легче.</p>
</li>
<li><p>Спать при оптимальной для сна температуре - чуть выше 18 градусов. Во время сна уменьшается температура тела, поэтому прохлада вокруг помогает лучше спать.</p>
</li>
<li><p>Перед сном принимать горячий душ/ванну.</p>
</li>
<li><p>Уменьшать количество света (или хотя бы синего цвета, блокирующего выработку мелатонина) начиная за час до сна, чтобы стимулировать выработку мелатонина.</p>
</li>
<li><p>Не создавать ассоциации кровати и нахождения в ней с другими активностями, например работой или просмотром телевизора.</p>
</li>
<li><p>Люди, занимающиеся спортом, как правило спят глубже и меньше просыпаются ночью.</p>
</li>
</ul>
<h1 id="heading-budushee-v-kontekste-sna">Будущее в контексте сна</h1>
<p>Одновременный приход на работу - пережиток индустриальной эры, когда по свистку начиналась работа и все должны были быть на местах. Современное общество должно понимать существование хронотипов и позволять сотрудникам некоторый уровень свободы во времени работы.</p>
]]></content:encoded></item><item><title><![CDATA[Мое высшее образование за 10 минут]]></title><description><![CDATA[💡
This is a Draft Amnesty Week draft. It may not be polished, up to my usual standards, fully thought through, or fully fact-checked. Commenting and feedback guidelines: I'm posting this to get it out there. I'd love to see comments that take the id...]]></description><link>https://kuznetsov.am/voza10min</link><guid isPermaLink="true">https://kuznetsov.am/voza10min</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Sun, 17 Mar 2024 19:47:44 GMT</pubDate><content:encoded><![CDATA[<div data-node-type="callout">
<div data-node-type="callout-emoji">💡</div>
<div data-node-type="callout-text"><strong>This is a </strong><a target="_blank" class="TagHoverPreview-link" href="https://forum.effectivealtruism.org/topics/draft-amnesty-week-2024"><strong>Draft Amnesty Week</strong></a><a target="_blank" href="https://forum.effectivealtruism.org/topics/draft-amnesty-week-2024"><strong> draft. </strong>It may not</a> be polished, up to my usual standards, fully thought through, or fully fact-checked. <strong>Commenting and feedback guidelines: </strong>I'm posting this to get it out there. I'd love to see comments that take the ideas forward, but criticism of my argument won't be as useful at this time. </div>
</div>



<p>Основная часть поста написана 23.02.2022, практически одновременно с началом серии <a target="_blank" href="https://kuznetsov.am/series/diplom">постов про защиту диплома</a>. Изначально я собирался раскрыть еще более подробно каждое из направлений, но это оказалось достаточно сложно, учитывая опыт работы только в двух. Поэтому он так и остался пылиться в черновиках, а чем дольше он лежал, тем менее логичным казалось его публиковать. Сейчас (март 2024) мне этот пост кажется несколько наивным, но в нем нет фактических ошибок (если заметите - обязательно пишите), и я все же считаю, что ему лучше быть, чем не быть, поэтому публикую его почти без изменений.</p>
<p>UPD 15.04.2024: В первой версии поста было указано, что "Общедоступную информацию защищать не нужно". Общедоступную информацию нужно защищать для обеспечения ее целостности и доступности, а информацию ограниченного доступа - еще и для обеспечения конфиденциальности.</p>
<hr />
<p>Через четыре месяца я закончу университет. Никакого образования в это время уже не будет - только практика и написание диплома. Поэтому я решил, что сейчас самое время подвести итог моему высшему образованию специалиста по (технической) защите информации. Часто во время обучения я сталкивался с тем, что до конца не понимал о чём изучаемый предмет, пока не видел список вопросов к экзамену - он обычно был структурирован, и по нему была понятна общая идея предмета. Точно также и здесь я надеюсь в процессе написания этого поста уложить общую идею всего образования в вид, который был бы понятен мне на первом курсе и помог бы лучше осознавать, что и зачем я изучаю, что и зачем мне может пригодится в будущем.</p>
<h2 id="heading-informaciya-chto-i-zachem-zashishat">Информация - что и зачем защищать?</h2>
<p>Иногда информацию нужно защищать. Чтобы определить, какую информацию нужно защищать, государство разделило всю информацию на общедоступную информацию и информацию ограниченного доступа. Общедоступную информацию нужно защищать для обеспечения целостности и доступности. Информацию ограниченного доступа нужно защищать, помимо целостности и доступности, еще и для обеспечения ее конфиденциальности, но не всю одинаково. Поэтому информация ограниченного доступа делится на ещё несколько видов, защита которых может отличаться:</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1710704315383/899a5048-5648-4627-bc35-8d20e5104c91.png" alt class="image--center mx-auto" /></p>
<p>Вся государственная система защиты информации строится на том, что кто-то хочет обрабатывать информацию ограниченного доступа. Давайте назовем этого человека Петром Ивановичем. Для того чтобы обрабатывать информацию ограниченного доступа Пётр Иванович создает объект информатизации - это может быть помещение или компьютеры, где планируется обрабатывать требующую защиты информацию. Казалось бы дело сделано - создал объект информации и начинаешь обрабатывать всю необходимую информацию, однако на практике всё сложнее. Для того, чтобы получить право обрабатывать информацию ограниченного доступа на объекте информатизации требуется обеспечить необходимую защиту этой информации. Но что конкретно нужно сделать и как сделать это правильно? Для того чтобы ответить на этот вопрос и существуют специалисты по (технической) защите информации.</p>
<h2 id="heading-regulyatory-i-licenzirovanie-kto-i-pochemu-dolzhen-reshat-kak-zashishat">Регуляторы и лицензирование - кто и почему должен решать, как защищать?</h2>
<p>Теперь нужно определить, как именно защищать информацию ограниченного доступа, для этого существуют регуляторы - органы власти, которые государство наделило правом издавать нормативные документы о том, как правильно защищать ту или иную информацию, то есть регулировать деятельность по защите информации. Примером регуляторов могут быть ФСТЭК России, ФСБ России, МО РФ. Иногда Петру Ивановичу достаточно просто сказать "У меня всё безопасно, я начинаю обрабатывать информацию.", но часто регуляторы делают так, что никто не может обрабатывать информацию ограниченного доступа без их проверки и одобрения. Однако штат регуляторов не позволяет постоянно проверять все существующие организации, поэтому они используют лицензирование. Регулятор издает требования к организации-лицензиату (так называют организацию с лицензией). Потом регулятор проверяет, соответствует ли организация-лицензиат этим требованиям, и если соответствует, то теперь регулятор разрешает этой организации выполнять функции регулятора в узкой области - проверять соответствие других организаций общим требованиям по защите информации, например. Это разрешение на работу и называется лицензией. Такая модель выгодна для всех участников:</p>
<ul>
<li><p>Регулятор не тратит свои ресурсы на постоянную проверку всех существующих организаций, а делегирует это лицензиатам</p>
</li>
<li><p>Лицензиаты оказывают коммерческие услуги - проверяют соответствие требованиям за деньги</p>
</li>
<li><p>Пётр Иванович может выбирать из существующих лицензиатов - он не обязан идти только к регулятору</p>
</li>
</ul>
<p>Лицензирование применяется во многих областях в защите информации, например без лицензии нельзя разрабатывать средства защиты информации. Иногда регулятор идёт еще дальше и даже выдаёт лицензии на выдачу лицензий другим организациям. Проверка объекта Петра Ивановича на соответствие требованиям называется аттестацией, потому что в конце этой проверки обычно выдается аттестат, который означает, что Пётр Иванович обеспечил подобающую защиту и может приступать к обработке информации.</p>
<p>Другой используемый регуляторами инструмент - сертификация. Допустим, вы разработали (естественно, предварительно получив лицензию на это) средство защиты. Вы говорите, что оно отлично защищает от всего и соответствует всем требованиям, но вам никто не верит. Для того чтобы вы могли это заявить, вас должен проверить кто-то независимый и подтвердить, что вы действительно разработали хорошее средство и оно соответствует всем требованиям. Подтверждает он это выдачей сертификата. Как вы уже понимаете, полномочия проводить сертификацию есть у регулятора, но он ими делится с использованием уже знакомой нам процедуры - лицензирования. Еще в процессе сертификации участвуют испытательные лаборатории - это на их базе проверяется ваше средство защиты, для их работы также требуется лицензия. В результате вся эта система даёт на выходе конечный продукт - сертифицированное средство защиты информации, которое Пётр Иванович может поставить на свой объект, будучи точно уверенным, что оно удовлетворяет всем требованиям и сделано качественно.</p>
<p>Я уже упомянул, что регулятор имеет право издавать нормативные документы. Нормативные документы постоянно меняются - совершенствуются методики, изменяется подход, исправляются ошибки и неточности. При этом, как правило, после выхода нового документа никому уже не интересно что там было в старом, потому что тот перестал быть актуальным. Поэтому при обучении лучше опираться на принципы, а не на конкретные нормативные документы - документы устареют или могут содержать ошибки, а принципы будут актуальны всегда.</p>
<p>Чаще всего информацию нужно защищать от утечки по техническим каналам и от несанкционированного доступа.</p>
<h3 id="heading-zashita-informacii-ot-utechki-po-tehnicheskim-kanalam">Защита информации от утечки по техническим каналам</h3>
<p>Технический канал - это путь утечки информации от источника информации до средства перехвата информации через какую-либо среду распространения. Технические каналы основаны на физических принципах - поэтому изучение физики пригодится для того, чтобы понимать, почему существует тот или иной канал. Чтобы изучать технические каналы и определять возможность утечки по ним используется множество различных комплексов и специального оборудования. Для работы с ними необходимо общее знание теории измерений и базовых принципов работы с приборами. Самые сложные из всех этих приборов - анализаторы спектра. Полезно понимать их внутреннее устройство и принципы функционирования, для этого нет ничего лучше учебника "Основы спектрального анализа" Кристофа Раушера. Большинство курсов по анализаторам спектра строится вокруг этого учебника, поэтому изучение первоисточника точно не повредит. Для работы с анализаторами спектра также бывают нужны антенны, их устройство также полезно знать и понимать. Хороших учебников по акустике в защите информации мало и они достаточно старые, поэтому для изучения общих принципов можно обратиться к акустике в музыкальной сфере - теория октав, частот и распространения звуковых волн одинаковая везде, при этом за счёт популярности музыкальной сферы там гораздо больше наглядного обучающего материала.</p>
<h2 id="heading-zashita-ot-nesankcionirovannogo-dostupa">Защита от несанкционированного доступа</h2>
<p>Помимо технических каналов, иногда нужно защищать информацию от несанкционированного доступа - это, например, когда я получаю доступ к папке другого человека на общем компьютере, где хранится информация, которая мне не предназначалась. Несанкционированный доступ бывает не только при работе с компьютерами, например, я могу пройти в помещение, в которое мне запрещено заходить, потому что кто-то написал код от двери на бумажке над замком. Для этой защиты используются политики разграничения доступа - специальные документы, в которых закрепляется, кому и к чему разрешается/запрещается доступ и как это будет организовано. Политики могут использовать разные модели и правила разграничения доступа - это достаточно активно развивающаяся область. Однако при работе с компьютерами мало написать документ - ведь если рядом с компьютером висит бумажка с надписью "Не заходите в чужие папки" это вряд ли остановит нарушителя. Для практической реализации политик разграничения доступа используются специальные программы - они по вашим данным узнают о том, кто сейчас за компьютером и разрешают вам работать только с вашими папками, а попытки нарушений фиксируют. Такие программы называют средствами защиты информации от несанкционированного доступа. Кстати, это не всегда программы, бывают и настоящие устройства в виде небольших плат - они вставляются в компьютер и обеспечивают его защиту постоянно - а не только после загрузки операционной системы как программы. Настраивать эти программы не всегда просто, потому что операционные системы не привыкли, что кто-то пытается ограничить их работу, поэтому часто возникают конфликты и проблемы, которые нужно решать. Решением этих проблем обычно занимается специалист по защите информации - администратор безопасности.</p>
<h2 id="heading-gde-rabotat-v-oblasti-tehnicheskoj-zashity-informacii">Где работать в области технической защиты информации?</h2>
<p>Подытожим и постараемся определить, где нужны специалисты по технической защите информации:</p>
<ol>
<li><p>Работать в конкретной организации и помогать Петру Ивановичу постоянно обеспечивать безопасность одного или нескольких объектов информатизации, например, как администратор безопасности - для этого нужно разбираться в требованиях нормативных документов, а также работе и правильной настройке средств защиты</p>
</li>
<li><p>Работать в организации с лицензией на работы по защите информации и проверять, как Пётр Иванович организовал защиту информации у себя на объекте</p>
</li>
<li><p>Работать в организации с лицензией на проверку других организаций-лицензиатов и проверять, могут ли специалисты из пункта 2 проверять Петра Ивановича</p>
</li>
<li><p>Работать в регуляторе, проверять и выдавать лицензии организациям из пунктов 2 и 3, издавать нормативные документы и не только</p>
</li>
<li><p>Разрабатывать средства защиты информации</p>
</li>
<li><p>Работать в испытательной лаборатории и проверять средства защиты информации, разработанные специалистами из пункта 5</p>
</li>
</ol>
]]></content:encoded></item><item><title><![CDATA[Средство доверенной загрузки: что покупать и зачем?]]></title><description><![CDATA[💡
This is a Draft Amnesty Week draft. It may not be polished, up to my usual standards, fully thought through, or fully fact-checked. Commenting and feedback guidelines: This is a post that I wouldn't have posted without the nudge of Draft Amnesty W...]]></description><link>https://kuznetsov.am/sdz</link><guid isPermaLink="true">https://kuznetsov.am/sdz</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Wed, 13 Mar 2024 15:12:17 GMT</pubDate><content:encoded><![CDATA[<div data-node-type="callout">
<div data-node-type="callout-emoji">💡</div>
<div data-node-type="callout-text"><strong>This is a </strong><a target="_blank" class="TagHoverPreview-link" href="https://forum.effectivealtruism.org/topics/draft-amnesty-week-2024"><strong>Draft Amnesty Week</strong></a><strong> draft. </strong>It may not be polished, up to my usual standards, fully thought through, or fully fact-checked. <strong>Commenting and feedback guidelines: </strong>This is a post that I wouldn't have posted without the nudge of Draft Amnesty Week. Fire away! (But be nice, as usual)</div>
</div>

<p>Эта статья предназначена в первую очередь для владельцев объектов информатизации, которые столкнулись с требованием купить и установить средство доверенной загрузки (СДЗ), но не знают, с какой стороны подойти к этому вопросу. Тем не менее, и опытные пользователи СДЗ могут найти что-то интересное, например, почему нельзя просто ставить пароль на BIOS вместо СДЗ.</p>
<p>Предположим, что вам нужно купить и установить СДЗ. Вы столкнулись с этим, как с требованием, а теперь пробуете разобраться, зачем это вообще нужно, что конкретно и у кого покупать.</p>
<h1 id="heading-zachem">Зачем?</h1>
<p>Если упростить, то компьютер запускается так: вы нажимаете кнопку, запускается BIOS, BIOS запускает операционную систему (например, Windows).</p>
<p>Именно BIOS выбирает, какую систему запускать. Для этого в нем есть упорядоченный список устройств, где он ищет пригодные для запуска системы: сначала поищет на жёстком диске, если там нет - на другом жёстком диске, если и там нет - на подключенных флешках и так далее.</p>
<p>Допустим, что у нас на жестком диске установлена абсолютно безопасная операционная система Windows, на которой ещё и сверху установлено средство защиты от несанкционированного доступа - Dallas Lock 8.0-К, например. Злоумышленнику нашу безопасную систему не пробить - там и контроль устройств, и пароли сложные, и вообще сплошные меры защиты.</p>
<p>Но что если злоумышленник на этапе загрузки BIOS установит свое устройство - например, флешку, на которой установлена другая версия Windows, или CD-диск с портативной версией Linux?</p>
<p>Если он сможет заставить BIOS запустить не нашу абсолютно безопасную Windows, а портативный Linux, то все меры защиты Windows будут бесполезны - она просто не начнет работать. При этом наши ценные файлы, которые лежат на жёстком диске, будут видны так, как если бы мы просто подключили к Линуксу флешку - их можно просматривать и скачивать без всяких ограничений, потому что ограничения - это внутри Windows, а она же не запустилась. Как с этим бороться?</p>
<ol>
<li><p>Установить пароль на BIOS, чтобы никто, кроме администратора, не смог изменить порядок загрузки операционных систем. Почему это не работает? Во-первых, пароль на BIOS - это не сертифицированное средство защиты, а значит использовать его там, где требуются только сертифицированные средства, нельзя. Во-вторых, у многих производителей есть такая классная и удобная для них штука - стандартный пароль на BIOS. То есть вы, конечно, можете задать какой угодно пароль, но рядом с ним всегда будет действовать условный пароль "Dell" (список известных запасных паролей есть <a target="_blank" href="http://www.uktsupport.co.uk/reference/biosp.htm">тут</a>)</p>
</li>
<li><p>Использовать такое средство, которое загрузилось бы раньше, чем в BIOS появилась возможность изменить порядок загрузки, и проконтролировало, что запустится именно та система, в безопасности которой мы уверены. Вот это и есть средство доверенной загрузки</p>
</li>
</ol>
<p>Получается, что нам от СДЗ требуется следующее:</p>
<ul>
<li><p>Чтобы оно загружалось раньше, чем появляется возможность изменить порядок загрузки систем в BIOS</p>
</li>
<li><p>Чтобы оно запрашивало логины и пароли тех, кто с ним работает, для продолжения загрузки</p>
</li>
<li><p>Чтобы оно запускало только ту систему, в правильной настройке и безопасности которой мы уверены</p>
</li>
<li><p>(... и, естественно, много чего еще, если хотим углубиться - можно посмотреть <a target="_blank" href="https://fstec.ru/index.php?option=com_dropfiles&amp;format=&amp;task=frontfile.download&amp;catid=580&amp;id=1062&amp;Itemid=1000000000000">профиль защиты СДЗ</a>)</p>
</li>
</ul>
<p>Поскольку такое устройство должно запускаться раньше (на самом деле вместе, но это технические детали) BIOS, то оно чаще всего обречено быть аппаратным, то есть существовать в реальном мире в виде некой платы. Вот так, например, выглядит СДЗ ПАК "Соболь", производимое ООО "Код Безопасности".</p>
<p><img src="https://i.imgur.com/1ciASts.png" alt class="image--center mx-auto" /></p>
<h1 id="heading-chto-pokupat">Что покупать?</h1>
<p>Теперь мы понимаем, зачем нам нужно СДЗ и готовы его купить. На что обращать внимание:</p>
<ol>
<li><p>Сертификат</p>
</li>
<li><p>Разъем для подключения</p>
</li>
<li><p>Совместимость</p>
</li>
<li><p>Количество</p>
</li>
</ol>
<h2 id="heading-sertifikat">Сертификат</h2>
<p>Если к вам применимы требования о сертифицированных средствах защиты, значит СДЗ тоже должно быть сертифицировано. Причем сертифицировано именно по требованиям того регулятора, под область которого вы попадаете. Если этот регулятор - ФСТЭК России, то проверить сертификат СДЗ можно в <a target="_blank" href="https://reestr.fstec.ru/reg3">реестре СЗИ ФСТЭК России</a>. Примеры сертифицированных СДЗ, о которых дальше пойдет речь - СДЗ "Dallas Lock" (сертификат 3666) и ПАК "Соболь" версия 4 (сертификаты 4043 и 4575).</p>
<h1 id="heading-razuem-dlya-podklyucheniya">Разъем для подключения</h1>
<p>Интересующие нас СДЗ чаще всего делаются в трех видах:</p>
<ul>
<li><p>Для подключения в слот PCI Express</p>
</li>
<li><p>Для подключения в слот mini PCI Express</p>
</li>
<li><p>Для подключения в слот M.2 A-E</p>
</li>
</ul>
<p>Это значит, что в компьютере, в который вы планируете установить СДЗ, должен быть свободен соответствующий слот. Как правило, в стационарных компьютерах есть слоты PCI Express (в них обычно подключают видеокарты). А вот в ноутбук СДЗ PCI Express не вставить - слишком уж плата большая. Поэтому нужно смотреть, есть ли в ноутбуке слот mini PCI Express или M.2 A-E - в них частенько вставляют Wi-Fi модули. Узнать, есть ли в вашем компьютере данные слоты можно из технической документации, либо с помощью вскрытия корпуса. Если мы убедились, что подходящий разъем у нас есть, двигаемся дальше. Если подходящих разъемов нет - можно сразу посмотреть в конец следующего раздела.</p>
<h2 id="heading-sovmestimost">Совместимость</h2>
<p>СДЗ могут быть не совместимы с различными версиями материнских плат. Это значит, что производитель не гарантирует, что если вы просто купите его СДЗ и попробуете воткнуть его в ваш компьютер, то оно будет работать. При чем эта проблема совершенно реальна, СДЗ могут быть не совместимы с достаточно большим количеством устройств, так что закупать вслепую - очень опасный путь. Что же делать?</p>
<ol>
<li><p>Запросить у производителя список устройств, совместимость с которыми проверена и подтверждена. "Код Безопасности", например, предоставляет <a target="_blank" href="https://www.securitycode.ru/upload/iblock/fc5/xf9oje4vm6apfvv33s3mlzv6ks163fku/%D0%A1%D0%BE%D0%B2%D0%BC%D0%B5%D1%81%D1%82%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C%20%D1%81%D0%B8%D1%81%20%D0%BF%D0%BB%D0%B0%D1%82%20%D0%B8%20BIOS_%D0%A1%D0%BE%D0%B1%D0%BE%D0%BB%D1%8C.xlsx">таблицу совместимости ПАК Соболь</a> прямо на сайте. Если ваше устройство там есть - всё круто, можно смело покупать СДЗ!</p>
</li>
<li><p>Если вашего устройства там нет, то можно, например, запросить у поставщиков СДЗ один экземпляр для тестирования. Список партнеров ООО "Конфидент" (производитель СДЗ "Dallas Lock"), у которых можно запросить СДЗ для тестирования, также есть на <a target="_blank" href="https://dallaslock.ru/kupit/">сайте</a>. При этом к тестированию лучше привлечь человека, занимающегося настройкой СДЗ, т.к. не всегда эти средства работают "из коробки" и иногда им требуется изменение базовых параметров. Запрашиваете, проверяете, если подошло - можно закупать. А что если в таблице написано "не совместимо", или протестированный образец не запустился? К сожалению, такое тоже бывает, и иногда не остается ничего, кроме замены технических средств или использования дополнительных организационных мер защиты, которые согласуются с теми, кто вашу защищенность оценивает.</p>
</li>
</ol>
<h2 id="heading-kolichestvo">Количество</h2>
<p>Из того, что СДЗ, как правило, представляет собой аппаратное устройство, следует, что, если у нас есть 5 компьютеров, то для их защиты нам нужно 5 СДЗ. Не получится купить одну плату и в документах "поставить" её сразу не все компьютеры - физически плата всё-таки одна. Это кажется очевидным, но, исходя из опыта, требует отдельного упоминания.</p>
<h1 id="heading-itogi">Итоги</h1>
<p>Теперь мы понимаем, зачем покупать СДЗ, какие они бывают и на что ориентироваться при выборе.</p>
<p>Неосвещенные здесь вопросы, которые также могут пригодиться, если вы погружаетесь в тему доверенной загрузки:</p>
<ul>
<li><p>Программные средства доверенной загрузки</p>
</li>
<li><p>Этапы запуска компьютера с точки зрения средства доверенной загрузки</p>
</li>
<li><p>Если поставить сразу два средства доверенной загрузки - какое из них запустится первым?</p>
</li>
</ul>
]]></content:encoded></item><item><title><![CDATA[Преимущества десятибалльной системы оценивания]]></title><description><![CDATA[📝
This is a Draft Amnesty Week draft. It may not be polished, up to my usual standards, fully thought through, or fully fact-checked. Commenting and feedback guidelines: I'm posting this to get it out there. I'd love to see comments that take the id...]]></description><link>https://kuznetsov.am/10stars</link><guid isPermaLink="true">https://kuznetsov.am/10stars</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Tue, 12 Mar 2024 14:31:40 GMT</pubDate><content:encoded><![CDATA[<div data-node-type="callout">
<div data-node-type="callout-emoji">📝</div>
<div data-node-type="callout-text"><strong>This is a </strong><a target="_blank" class="TagHoverPreview-link" href="https://forum.effectivealtruism.org/topics/draft-amnesty-week-2024"><strong>Draft Amnesty Week</strong></a><strong> draft. </strong>It may not be polished, up to my usual standards, fully thought through, or fully fact-checked. <strong>Commenting and feedback guidelines: </strong>I'm posting this to get it out there. I'd love to see comments that take the ideas forward, but criticism of my argument won't be as useful at this time. </div>
</div>



<p>UPD 15.04.2024: По результатам обратной связи добавлена часть про шринкфляцию оценок.</p>
<p>В последние годы я начал вести несколько списков:</p>
<ul>
<li><p>Прочитанных книг с рейтингом и иногда обзорами на goodreads</p>
</li>
<li><p>Просмотренных фильмов с рейтингом на IMDb</p>
</li>
<li><p>Игр, в который я играл на Rawg</p>
</li>
</ul>
<p>В каждом из этих сервисов собственная система оценки:</p>
<ul>
<li><p>Goodreads - 5-балльная: от 1 до 5 звезд</p>
</li>
<li><p>IMDb - 10-балльная: от 1 до 10 звезд</p>
</li>
<li><p>Rawg - 4-балльная: skip, meh, recommended, exceptional</p>
</li>
</ul>
<p>Такой разброс заставил меня задуматься о том, насколько правильно (для себя, естественно) я проставляю оценки - не могут ли попасть, например два фильма, один из которых я считаю изменившим мою жизнь, а второй просто хорошим, в одну категорию. Пришлось придумать для себя "объективные" причины расстановки оценок, вот как я их сформулировал:</p>
<p>Для фильмов:</p>
<ol>
<li>Очень плохо</li>
</ol>
<p>2-4. Разочаровавшие фильмы, субъективно по степени разочарования, т.к. здесь пока мало фильмов</p>
<ol start="5">
<li><p>Фильмы, оставившие смешанные чувства - посмотрел, забыл и ладно</p>
</li>
<li><p>Средние фильмы: о просмотре не пожалел, но и пересматривать нет желания</p>
</li>
<li><p>Неплохие фильмы, которым, однако, чего-то не хватило</p>
</li>
<li><p>Хорошие и интересные фильмы</p>
</li>
<li><p>Очень хорошие фильмы, которые оставили сильное впечатление и запомнились</p>
</li>
<li><p>Исключительные фильмы, которые каким-либо образом значительно повлияли на меня</p>
</li>
</ol>
<p>Для книг:</p>
<ol>
<li><p>Абсолютно не понравилось/пожалел о покупке</p>
</li>
<li><p>Разочаровавшие книги</p>
</li>
<li><p>Средние книги: прочитал, забыл и ладно</p>
</li>
<li><p>Хорошие и интересные книги</p>
</li>
<li><p>Очень хорошие книги, которые оставили сильное впечатление и запомнились</p>
</li>
</ol>
<p>Для игр:</p>
<ul>
<li><p>Skip - абсолютно не понравилось</p>
</li>
<li><p>Meh - средние игры: поиграл и забыл/не доиграл</p>
</li>
<li><p>Recommended - хорошие и интересные игры</p>
</li>
<li><p>Exceptional - очень хорошие игры, которые оставили сильное впечатление и запомнились</p>
</li>
</ul>
<p>Таким образом, если соотнести все эти оценки между собой, получится что-то следующее:</p>
<p><img src="https://i.imgur.com/UqyVJ1Q.png" alt="https://i.imgur.com/UqyVJ1Q.png" /></p>
<p>Я вижу здесь две проблемы:</p>
<ol>
<li><p>Для книг и фильмов отсутствует разделение между 9 и 10 баллами. Это делает невозможным отделение исключительных книг от очень хороших. Для сравнения, сейчас я отметил 3 фильма как 10/10 и 25 как 9/10. Несмотря на то, что все вместе они заслуживают 5 звезд из 5, мне жаль что в 5-балльной оценке я не смог бы никаким образом выделить 3 своих самых любимых фильма.</p>
</li>
<li><p>Категория "средние" слишком широкая - в неё попадает слишком много баллов, то есть условные игры на 2/10 и 6/10 являются "средними", что в общем мало чего о них говорит.</p>
</li>
</ol>
<p>Мне кажется, что подобные проблемы присутствуют и в системе образования, которая чаще всего использует 4-балльную систему оценки: неудовлетворительно (2), удовлетворительно (3), хорошо (4) и отлично (5). В МГТУ им. Н.Э. Баумана в рамках балльной системы используется 100-балльная система оценки студентов. При этом по результатам семестра оценки выставляются следующим образом:</p>
<ul>
<li><p>С 60 баллов - 3</p>
</li>
<li><p>С 70/72 (периодически меняется) баллов - 4</p>
</li>
<li><p>С 85 - 5</p>
</li>
</ul>
<p><img src="https://i.imgur.com/KAbZeGN.png" alt="https://i.imgur.com/KAbZeGN.png" /></p>
<p>На рисунке хорошо видно, что такая шкала оценки крайне неравномерна. Хуже того - оценки в цифрах заставляют считать, что тройка - это чуть-чуть получше двойки, а четверка - чуть-чуть получше тройки, хотя на самом деле там разрыв в 60 баллов. Собственно, у таких оценок присутствуют те же самые две проблемы:</p>
<ol>
<li><p>Невозможно отделить исключительный результат (10/10) от очень хорошего (9/10).</p>
</li>
<li><p>Слишком широкая категория "двойка", особенно учитывая, что в нее никто не должен попадать. Она забирает слишком много баллов из шкалы оценки и лишает ее гибкости.</p>
</li>
</ol>
<p>Представляется, что использование 10-балльной системы оценивания может решить обозначенные проблемы, при этом создаваемые им проблемы для меня не очевидны.</p>
<p>UPD: Шринкфляция оценок</p>
<p>Одной из проблем использования 10-балльной системы может стать шринклфляция оценок. Что это такое можно посмотреть на графике, оригинал которого мне найти не удалось, ввиду его большой растиражированности:</p>
<p><img src="https://i.imgur.com/qGBhObQ.png" alt="https://i.imgur.com/qGBhObQ.png" /></p>
<p>Чем больше массив объектов оценки, тем сложнее распределить их по любой шкале. В результате количество "очень хороших" объектов оценки, оцененных высоко в том числе для привлечения внимания, увеличивается настолько, что уже даже внутри них становится сложно ориентироваться без дополнительного ранжирования. Возможно, то же самое произошло и с пятибалльной системой оценивания, которую я критиковал выше, и именно эта шринкфляция, а не система оценок, является тем, о чем нужно говорить и с чем нужно справляться.</p>
]]></content:encoded></item><item><title><![CDATA[2023 Годовой обзор]]></title><description><![CDATA[В этом году, по ощущениям, больше людей подводят итоги года, делают видео-компиляции из лучших моментов года и тому подобное, что в целом круто! Я тоже продолжаю это делать, предыдущие обзоры можно найти тут:

Обзор за 2022 год

Обзор за 2021 год


Х...]]></description><link>https://kuznetsov.am/review2023</link><guid isPermaLink="true">https://kuznetsov.am/review2023</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Fri, 05 Jan 2024 11:42:54 GMT</pubDate><content:encoded><![CDATA[<p>В этом году, по ощущениям, больше людей подводят итоги года, делают видео-компиляции из лучших моментов года и тому подобное, что в целом круто! Я тоже продолжаю это делать, предыдущие обзоры можно найти тут:</p>
<ul>
<li><p><a target="_blank" href="https://kuznetsov.am/review2022">Обзор за 2022 год</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/review2021">Обзор за 2021 год</a></p>
</li>
</ul>
<h1 id="heading-hajlajty">Хайлайты</h1>
<ul>
<li><p>Книги года - "80000 часов" и "Навстречу смыслу"</p>
</li>
<li><p>Прочитано книг - 18</p>
</li>
<li><p>Постов в блоге - 4</p>
</li>
<li><p>Самый популярный пост - удивительно, это <a target="_blank" href="https://kuznetsov.am/sdz-dl-lenovo">технический пост про установку СДЗ Dallas Lock</a> (1800 просмотров!!)</p>
</li>
</ul>
<h1 id="heading-chto-horoshego-proizoshlo">Что хорошего произошло?</h1>
<ul>
<li><p><em>Переезд домена и движка блога.</em> Домен almkuznetsov.ru всё еще остался за мной, но мне показалось, что <a target="_blank" href="http://kuznetsov.am">kuznetsov.am</a> выглядит интереснее. А смена движка с Эгеи на хэшнод, несмотря на то, что это всё ещё не self-hosted сайт, который я полностью контролирую, чего я бы хотел в будущем, открыла гораздо больше возможностей для работы над сайтом и в целом хэшнод оказался удобнее из-за поддержки автоматических бэкапов и синтаксиса markdown.</p>
</li>
<li><p><em>Командировки и путешествия.</em> В этом году получилось очень много классных командировок - Магнитогорск, Сочи и Орел. Все командировки были для участия в конференциях, и каждая была по-своему классной. В Магнитогорске получилось первый раз в жизни покататься на сноуборде, в Сочи закрепить этот опыт, первый раз постоять на стенде организации и влюбиться в Сириус, а в Орле приятно погулять по городу.</p>
<p>  <img src="https://i.imgur.com/Gx57Se6.jpg" alt class="image--center mx-auto" /></p>
<p>  Тут я первый раз стою у стенда</p>
<p>  И это все не считая самих конференций! За роадтрипы в этом году отвечала поездка в Карелию, в ходе которой, например, получилось первый раз прокатиться 195 км/ч и посмотреть на очень красивые озера и дороги, а также путешествие из Петербурга в Москву под прослушивание аудиокниги "Путешествие из Петербурга в Москву".</p>
</li>
<li><p><em>Технопарк.</em> В этом году началась и закончилась история моего обучения в Образовательном центре ВК в МГТУ (бывший Технопарк). Это было очень круто, при этом требовало просто бешеного количества времени (четыре-пять дней в неделю пары с 18:00 до 21:00, плюс домашние задания и командные проекты, и это не считая, что с 10 до 18 я работал!). Благодаря этому я практически не помню своего свободного времени в 2023 году (а было ли оно вообще?), но также благодаря этому я узнал огромное количество новых вещей о веб-разработке и IT в целом.</p>
</li>
</ul>
<p><img src="https://i.imgur.com/3pnnwAb.jpg" alt class="image--center mx-auto" /></p>
<p>Тут мы с ребятами на экскурсии в офисе ВК, которую устроили для студентов Технопарка</p>
<p><img src="https://i.imgur.com/9VdugJi.jpg" alt class="image--center mx-auto" /></p>
<p>А тут я рассказываю что-то смешное на предзащите</p>
<ul>
<li><p><em>Образование.</em> Помимо Технопарка было еще несколько классных образовательных курсов - отличные курсы по фаззингу в ИСП РАН (задачу с которых описывал <a target="_blank" href="https://kuznetsov.am/fuzzing-cppcheck-ijon">тут</a>), курсы по архитектурному анализу ПО там же и месячное обучение написанию электронной музыки в школе Маскелиаде. Ну и нельзя не отметить курс по истории и философии науки в аспирантуре Бауманки, который я считаю вообще самым лучшим курсом за все свое обучение в университете. В целом мне все еще доставляет большое удовольствие изучать что-то новое и потом этим делиться. В новом году, когда все обязательные курсы и программы практически закончились, нужно будет найти что-то не менее крутое и интересное!</p>
</li>
<li><p><em>Ридинг-группа по эффективному альтруизму.</em> Вообще открытие эффективного альтруизма, произошедшее летом, я отношу к крайне важным для себя событиям, и об эффективном альтруизме в целом я планирую писать дальше. Очень удачно почти сразу после начала изучения этой темы я наткнулся на группу для студентов, посвященную чтению и обсуждению основных идей эффективного альтруизма. Еще более удачно, что меня, аспиранта, туда взяли и у меня получилось познакомиться и пообщаться с очень интересными людьми. Именно участие в ридинг-группе сократило количество прочитанных мной книг в этом году практически на 50% по сравнению с прошлым, потому что читал я в основном эссе и заметки, но это однозначно никакой не минус.</p>
</li>
<li><p><em>Знакомство со своими эмоциями.</em> Оказалось, например, что злиться - это нормально, чего я не мог принять всю свою жизнь до этого года.</p>
</li>
<li><p><em>Смена работы.</em> Возможность сменить область деятельности, оставаясь в рамках общей сферы защиты информации и не разрывая связи с университетом, казалась достаточно туманной, но все же произошла и, будем надеяться, что произошла к лучшему. Удивительно приятной была поддержка коллег в университете и очень много хороших слов о нашей работе!</p>
</li>
</ul>
<h1 id="heading-chto-proshlo-ne-ochen-horosho">Что прошло не очень хорошо?</h1>
<ul>
<li><p><em>Кризис.</em> Не знаю, как это правильно назвать - выгоранием, экзистенциальным кризисом (слишком пафосно) или кризисом среднего возраста (рановато?), но для меня вдруг стало очевидно, что вся моя деятельность лишена какого-либо смысла и не приносит никакой пользы. Повезло, что это произошло в июле перед почти месячным отпуском. За это время у меня с помощью и поддержкой родственников, друзей и двух найденных в нужный момент книг, получилось более-менее выйти из этого состояния. Однозначно позитивный вывод из этой ситуации - оказывается, что это нормально - говорить, что ты не понимаешь, чего хочешь, что не видишь в чем-то смысла, или что ты запутался. Оказывается, можно это признавать, а не просто копить в себе годами, кто бы мог подумать!</p>
</li>
<li><p><em>Самоорганизация.</em> Несмотря на супермилую помощь разработчиков Amazing Marvin (о которой я писал <a target="_blank" href="https://kuznetsov.am/bez-podpisok">тут</a>), я все же лишился его из-за проблем с доступом к серверам. Поскольку за последние годы Марвин, наряду с Обсидианом, был для меня основой всей системы эффективности, его потеря сказалась достаточно сильно. В середине года я попробовал перейти на Things, но это так и не вышло, в итоге списки задач до сих пор находятся в достаточно хаотичном состоянии. Время, которое я выделял для еженедельных обзоров, стало занято ридинг-группой, что привело к тому, что я перестал их проводить. Тем не менее, общие привычки и другие инструменты, такие как календарь и, собственно, Обсидиан, не позволили всему этому серьезно сказаться на результатах работы - всё-таки не было проектов, о дедлайнах которых я забыл, или встреч, на которые я забыл прийти.</p>
</li>
<li><p><em>Преподавание.</em> В этом году я стал еще больше, чем в прошлых, вовлечен в проведение занятий на курсах повышения квалификации и у студентов. Во второй половине года на это наложилась моя неудовлетворенность областью деятельности, что сделало преподавание довольно тяжелым процессом. Тем не менее, я понял, что мне нравится делиться своим опытом и знаниями в целом, безотносительно конкретной области, поэтому я надеюсь, что возможность делать это у меня останется и дальше. Еще из позитивного: получилось попробовать новый формат - видеозапись занятия, было круто и очень понравилось!</p>
</li>
</ul>
<p><img src="https://i.imgur.com/Fq50gKv.jpg" alt class="image--center mx-auto" /></p>
<h1 id="heading-nad-chem-ya-planiruyu-rabotat-v-novom-godu">Над чем я планирую работать в новом году?</h1>
<p>В 2021 я написал здесь «спорт» и в 2022 снова начал ходить на скалодром. В 2022 я написал здесь «хард-скиллы» и в 2023 научился огромному количеству именно прикладных вещей в ИБ и ИТ в целом. Похоже надо начать более серьезно относиться к тому, что я тут пишу!</p>
<ul>
<li><p><em>Творчество.</em> Сейчас я осознаю свою потребность в каком-то самовыражении, поэтому могу сказать, что хотел бы в новом году реализовать как минимум парочку творческих проектов, которые маринуются уже давно.</p>
</li>
<li><p><em>Понимание себя, своих эмоций и желаний.</em> Абсолютное открытие этого года в том, что над этим можно работать, чем я и планирую продолжать заниматься.</p>
</li>
<li><p><em>Углубление прикладных навыков.</em> В этом году я распробовал получение экспертизы и вспомнил, что мне нравится узнавать что-то новое, поэтому в следующем нужно точно продолжать развивать хард-скиллы.</p>
</li>
</ul>
<h1 id="heading-itogi">Итоги</h1>
<p>Несмотря на большое количество трудностей и тяжелых событий этот год подарил большие возможности для развития и роста. Поменялось столько всего, что уже даже этот сайт и годовые обзоры стали чем-то традиционным, что позволяет приятно вынырнуть из неопределенности и провести время за обзором произошедших изменений, которых в этом году и правда много, что скорее хорошо.</p>
<p>Спасибо, что прочитали, хорошего окончания новогодних праздников!</p>
<p>Комментарии, как обычно, закрыты, если что - тг @almkuznetsov.</p>
]]></content:encoded></item><item><title><![CDATA[Зачем участвовать в студенческих научных конференциях?]]></title><description><![CDATA[Посвящается всем участникам Студенческой научной весны 18.04.2023 г.
Введение. Две конференции в один день и мгновенная карма
На прошлой неделе мне пришлось поучаствовать в двух конференциях в Бауманке в один день.
На первой - Студенческой научной ве...]]></description><link>https://kuznetsov.am/studconf</link><guid isPermaLink="true">https://kuznetsov.am/studconf</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Mon, 24 Apr 2023 06:47:39 GMT</pubDate><content:encoded><![CDATA[<p>Посвящается всем участникам Студенческой научной весны 18.04.2023 г.</p>
<h1 id="heading-vvedenie-dve-konferencii-v-odin-den-i-mgnovennaya-karma">Введение. Две конференции в один день и мгновенная карма</h1>
<p>На прошлой неделе мне пришлось поучаствовать в двух конференциях в Бауманке в один день.</p>
<p>На первой - Студенческой научной весне - впервые был в качестве научного руководителя, поэтому сам не выступал. Слушающих доклады преподавателей было не очень много, я старался оживить дискуссию, задавая много вопросов всем выступающим. При этом я постоянно говорил себе, что у меня же нет цели никого «валить», мы все собрались на конференции, чтобы поделиться исследованиями и работами, послушать мнение других, поэтому ребята не должны этого бояться.</p>
<p>Как бы не так! Все эти идеи испарились, когда спустя полчаса после окончания Студвесны я уже сидел на другой конференции, но на этот раз в качестве выступающего. Я смотрел на других выступающих, и они казались мне более уверенными, их презентации выглядели лучше, их английский (а конференция была на английском) звучал гораздо лучше. Я начал нервничать, боялся, что мое выступление никому не понравится и меня «завалят» вопросами. </p>
<p>Как раз где-то здесь у меня щелкнуло, что я испытываю как раз те же ощущения, которые считал, что участники конференции испытывать не должны. Тогда попробовал успокоить себя теми же мыслями - я пришел не соревноваться, а поделиться своими наработками и идеями, послушать мнение других людей, и ничего страшного, если это мнение будет негативным - лучше так, чем продолжать делать то же самое, не получая обратной связи. И это помогло! Действительно стал чувствовать себя спокойнее и смог лучше подойти к выступлению, не переживая о том, насколько оно лучше/хуже других. </p>
<p>Эта ситуация заставила меня задуматься, а как же студентам, которые не могут почувствовать то же самое, что и я, когда был на конференции как научный руководитель, получить правильный настрой на конференцию? И как вообще объяснить ребятам, зачем нужно участвовать в таких конференциях?</p>
<h1 id="heading-podhod-1-nauki-net-konferencii-eto-perezhitok-proshlogo-poluchaj-dengi-poka-mozhesh">Подход 1. Науки нет, конференции — это пережиток прошлого, получай деньги пока можешь.</h1>
<p>Как правило главное, что дает участие в конференции - публикацию тезисов в сборнике трудов конференции. Иногда, конечно, в публикации могут отказать, но это скорее исключение из правил. Мне ни разу не приходилось видеть отказа в публикации, хотя однажды из-за цензуры пришлось отказываться от публикации самому.</p>
<p>Самый очевидный плюс публикации - возможность подать заявление на повышенную стипендию. Чаще всего для назначения стипендии важен сам факт публикации и уровень того журнала, где публикация вышла. Иными словами, все участники конференции будут равны - у всех будет ровно одна публикация тезисов. Чем больше таких публикаций - тем выше шанс получить различные повышенные стипендии. В Бауманке, например, помимо повышенной стипендии за научную деятельность есть как минимум более престижная стипендия Ученого совета. Параллельно с ними могут назначаться стипендии Президента и Правительства РФ, причем при назначении могут учитываться те же самые публикации.</p>
<p>Подходя к этому процессу максимально меркантильно, мы видим, что, если главная цель для нас - получить повышенную стипендию, значит в конференции мы участвуем чисто для галочки. Нужно написать не обязательно имеющую смысл и ценность статью на абсолютно любую тему, всеми силами пережить 5 минут выступления и ответов на вопросы, а потом как страшный сон забыть это все. В таком случае любой внимательный слушатель - наш враг. У нас появляется чувство, что все хотят нас "завалить", потому что они могут догадаться, что мы лишь хотим, чтобы это побыстрее закончилось.</p>
<p>Примерно с таким настроем я, видимо, и пришел на вторую конференцию - ведь основной целью участия в ней было то, что это должно было помочь с закрытием кандидатского минимума по английскому языку, мотивация не совсем денежная, но тем не менее. Однако мне помогла сама возможность перехода ко второму варианту.</p>
<h1 id="heading-podhod-2-nauki-nemnogo-no-ona-est-i-dlya-nee-vazhna-obratnaya-svyaz">Подход 2. Науки немного, но она есть и для нее важна обратная связь</h1>
<p>Для человека, занимающегося изучением любой минимально-научной проблемы не просто потому, что так сказал научрук или что так надо для закрытия диплома, а еще и из интереса, желания разобраться и сделать что-то полезное, критически важна обратная связь.</p>
<p>Как любит говорить мой преподаватель истории и философии науки в аспирантуре - в современной науке процессы дифференциации опережают процессы интеграции. Иными словами, новые области появляются настолько быстро, что научное сообщество не успевает за ними уследить.</p>
<p>Вполне возможно, что решаемая вами проблема абсолютно не нова - ей посвящено уже три учебника, а вы и ваш научрук об этом не знаете, просто потому что авторы учебников называют эту проблему немного по-другому и вы не нашли этой связи. Вполне возможно, что на вашей же кафедре 5 лет назад была точно такая же работа и вы просто повторяетесь, а не "встаете на плечи гигантов" просто потому, что об этом не знаете. И в этом нет ничего плохого. Именно для этого критически важно выходить и рассказывать как можно большему количеству людей о том, что вы делаете, и почему считаете, что это важно. Да, вы рискуете узнать, что ваша работа уже не имеет актуальности или что она уже была сделана. Но также вы можете встретить одобрение и поддержку, потому что проблема действительно актуальна и все это понимают.</p>
<p>Нашей целью в этом подходе становиться развитие, желание разобраться и решить проблему. Откуда в таком случае у нас могут взяться враги? Все участники конференции превращаются в наших соратников - мы вовлекаем их в наши идеи, используем их внимание и время для помощи в решении общих задач. Любые вопросы воспринимаются как помощь - они указывают на узкие места, дают повод что-то переосмыслить, по-другому взглянуть на вещи. И вот нам уже не так важно, чтобы эти 5 минут выступления пролетели как можно быстрее.</p>
<h1 id="heading-zaklyuchenie">Заключение</h1>
<p>Конечно, в реальности эти подходы перемешиваются, и в этом тоже нет ничего плохого. Когда я начинал участвовать в конференциях, я не знал никакого подхода, кроме первого. Мне понадобилось несколько лет и опыт научного руководства для того, чтобы хоть немного сформулировать второй. Надеюсь, что эти мысли помогут вам по-другому взглянуть на участие в студенческих конференциях, да и не только. Давайте вместе стремиться к тому, чтобы не бояться делиться идеями!</p>
]]></content:encoded></item><item><title><![CDATA[Фаззинг cppcheck с помощью IJON+AFL]]></title><description><![CDATA[Во время обучения на совместном курсе ФСТЭК России и ИСП РАН по фаззинг-тестированию одним из заданий было проведение фаззинга open-source программы с помощью связки фаззера AFL и механизма аннотаций IJON. Поскольку найти что-либо по данной теме в ин...]]></description><link>https://kuznetsov.am/fuzzing-cppcheck-ijon</link><guid isPermaLink="true">https://kuznetsov.am/fuzzing-cppcheck-ijon</guid><category><![CDATA[fuzzing]]></category><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Wed, 22 Feb 2023 07:42:42 GMT</pubDate><content:encoded><![CDATA[<p>Во время обучения на совместном курсе ФСТЭК России и ИСП РАН по фаззинг-тестированию одним из заданий было проведение фаззинга open-source программы с помощью связки фаззера AFL и механизма аннотаций IJON. Поскольку найти что-либо по данной теме в интернете было достаточно сложно, я решил разбавить тишину описанием своего решения.</p>
<p>Пост ориентирован на людей, похожих по уровню подготовки на меня сейчас - я понимаю, что такое фаззинг и зачем это нужно, но пока не могу сходу решать задачи по фаззингу чего-либо просто смотря на докерфайл и два скрипта по 40 команд. Мне бы хотелось прочитать более подробно описаный процесс фаззинга какого-нибудь ПО и поэтому я решил написать его сам.</p>
<p>Входные данные:</p>
<ol>
<li><p>Open-source программа на C/C++ входящая в top-200 (посмотреть его можно, например, <a target="_blank" href="https://github.com/ossf/criticality_score">здесь</a>) - <a target="_blank" href="https://github.com/danmar/cppcheck">cppcheck</a>.</p>
</li>
<li><p><a target="_blank" href="https://github.com/RUB-SysSec/ijon">IJON</a> - механизм создания аннотаций, которые помогают направлять фаззер AFL, который включен в репозиторий IJON.</p>
</li>
<li><p>Задача - провести фаззинг-тестирование cppcheck, определив интересующие состояния программы и создав для этих состояний аннотации с помощью IJON.</p>
</li>
</ol>
<p>В результате работы мы:</p>
<ul>
<li><p>Сориентируемся, как работает cppcheck</p>
</li>
<li><p>Подготовим набор входных данных с помощью генератора программ на C</p>
</li>
<li><p>Соберем IJON и фаззер</p>
</li>
<li><p>Соберем cppcheck с инструментацией</p>
</li>
<li><p>Запустим фаззинг cppcheck с IJON в 4 потока</p>
</li>
<li><p>Посмотрим на результаты деятельности</p>
</li>
</ul>
<h1 id="heading-izuchaem-cppcheck">Изучаем cppcheck</h1>
<p>Для начала постараемся быстро понять, как работает попавшаяся нам программа - cppcheck. Создадим в домашней папке директорию kuzz (kuznetsov + fuzz, очень оригинально, да) и скопируем туда файлы cppcheck</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~$ mkdir kuzz 
ubuntu@ubuntu:~$ <span class="hljs-built_in">cd</span> kuzz ubuntu@ubuntu:~/kuzz$ git <span class="hljs-built_in">clone</span> https://github.com/danmar/cppcheck.git --single-branch --depth=1 cppcheck_simple 
ubuntu@ubuntu:~/kuzz$ <span class="hljs-built_in">cd</span> cppcheck_simple/
</code></pre>
<p>Собираем с помощью make.</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz$ make
</code></pre>
<p>Теперь читаем <a target="_blank" href="https://cppcheck.sourceforge.io/manual.pdf">мануал</a> и узнаем, как же работает программа. Узнаем, что на вход она получает файлы с кодом на C++ и потом их анализирует. Значит легитимными входными данными, которые мы будем подавать на вход фаззеру должны быть файлы с кодом на C++. Остается найти какое-то количество таких файлов.</p>
<h1 id="heading-sobiraem-vhodnye-dannye">Собираем входные данные</h1>
<p>Для подготовки входных данных воспользуемся программой <a target="_blank" href="https://github.com/csmith-project/csmith">csmith</a>, которая генерирует программы на C. Установим csmith, предварительно установив cmake и m4 согласно документации:</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz$ sudo apt install cmake m4
ubuntu@ubuntu:~/kuzz$ git <span class="hljs-built_in">clone</span> https://github.com/csmith-project/csmith.git --single-branch --depth=1 
ubuntu@ubuntu:~/kuzz$ <span class="hljs-built_in">cd</span> csmith/ 
ubuntu@ubuntu:~/kuzz/csmith$ cmake . 
ubuntu@ubuntu:~/kuzz/csmith$ make 
ubuntu@ubuntu:~/kuzz/csmith$ sudo make install
</code></pre>
<p>Теперь создадим папку "in" для входных данных, куда положим 10 сгенерированных csmith файлов:</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz/csmith$ <span class="hljs-built_in">cd</span> .. 
ubuntu@ubuntu:~/kuzz$ mkdir <span class="hljs-keyword">in</span> ubuntu@ubuntu:~/kuzz$ <span class="hljs-built_in">cd</span> <span class="hljs-keyword">in</span> 
ubuntu@ubuntu:~/kuzz/<span class="hljs-keyword">in</span>$ <span class="hljs-keyword">for</span> i <span class="hljs-keyword">in</span> {1..10}; <span class="hljs-keyword">do</span> csmith &gt; random<span class="hljs-string">"<span class="hljs-variable">${i}</span>"</span>.cpp; <span class="hljs-keyword">done</span>
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675152366045/81150641-c6d4-4571-9e18-1d7b093e28af.jpeg" alt class="image--center mx-auto" /></p>
<p>Попробуем подать один из этих файлов на вход нашей cppcheck</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz$ <span class="hljs-built_in">cd</span> ~/kuzz/cppcheck_simple/
ubuntu@ubuntu:~/kuzz/cppcheck_simple$ ./cppcheck ../<span class="hljs-keyword">in</span>/random1.cpp
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675153157913/b95515ac-8859-423f-8f02-bb35d27be76a.jpeg" alt class="image--center mx-auto" /></p>
<p>Как видим, cppcheck проверил наш файл и не обнаружил ошибок. Теперь нужно определить, какое состояние программы мы будем считать интересным настолько, чтобы написать к нему аннотацию для IJON.</p>
<h1 id="heading-sobiraem-ijon">Собираем IJON</h1>
<p>IJON не обновлялся достаточно давно, поэтому могут быть различные проблемы, но в общем процесс в соответствии с документацией выглядит так (у меня, например, не было рекомендованного 6-го clang, поэтому пришлось его поставить).</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz$ git <span class="hljs-built_in">clone</span> https://github.com/RUB-SysSec/ijon ubuntu@ubuntu:~/kuzz$ <span class="hljs-built_in">cd</span> ijon/ 
ubuntu@ubuntu:~/kuzz/ijon$ make 
ubuntu@ubuntu:~/kuzz/ijon$ <span class="hljs-built_in">cd</span> llvm_mode/ 
ubuntu@ubuntu:~/kuzz/ijon/llvm_mode$ sudo apt install clang-6.0 
ubuntu@ubuntu:~/kuzz/ijon/llvm_mode$ LLVM_CONFIG=llvm-config-6.0 CC=clang-6.0 make
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675151635365/e3feb8d9-7804-4dd9-b6da-ab7a2459e502.jpeg" alt class="image--center mx-auto" /></p>
<p>Фаззер готов.</p>
<h1 id="heading-pishem-annotaciyu-pod-ijon">Пишем аннотацию под IJON</h1>
<p>Для начала сделаем новую копию репозитория, с еще не собранными исходными кодами:</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz$ git <span class="hljs-built_in">clone</span> https://github.com/danmar/cppcheck.git --single-branch --depth=1 
ubuntu@ubuntu:~/kuzz$ <span class="hljs-built_in">cd</span> cppcheck/lib 
ubuntu@ubuntu:~/kuzz/cppcheck/lib$ ls
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675153189088/2fe668b4-2526-4dd9-80b8-9cf18d311415.jpeg" alt class="image--center mx-auto" /></p>
<p>Как видно, cppcheck состоит из достаточно большого количества файлов. Быстро пробежавшись по ним, определяемся с тем, что представляется интересным. Поскольку cppcheck это по сути статический анализатор кода, его предназначение - находить ошибки. Поскольку мы хотим добиться покрытия большего количества кода cppcheck (одна из целей фаззинга изначально), то нам интересно, чтобы ошибки находились как можно чаще. В этом нам может помочь IJON, если мы установим аннотацию, которая будет направлять фаззер в сторону увеличения количества ошибок в генерируемых файлах. Механизм вывода уведомлений о найденных ошибках описан в файле errorlogger.cpp. Откроем его с помощью vim.</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz/cppcheck/lib$ vim errorlogger.cpp
</code></pre>
<p>Разные ошибки вызывают разные функции, но есть то, что их объединяет - вывод уведомления об ошибках setmsg.</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675152469960/0881e117-865b-4926-80c0-a9693d24f2a2.jpeg" alt class="image--center mx-auto" /></p>
<p>Чем чаще вызывается вывод уведомления об ошибках, тем больше (логично) ошибок было найдено, а это как раз то, что нам и нужно. Аннотацию IJON можно было бы "прицепить" к существующей переменной, но поскольку таких нет, то придется сделать свою переменную, которая будет считать количество обращений к этой функции. По рекомендации со <a target="_blank" href="https://stackoverflow.com/questions/3041329/c-keep-track-of-times-function-is-called">stackoverflow</a> добавляем к этой функции статическую переменную, подсчитывающую количество обращений. А потом добавляем аннотацию IJON, которая будет направлять фаззер в сторону увеличения значения этой переменной.</p>
<p>Здесь следует сказать, что мы будем использовать именно максимизирующую аннотацию IJON_MAX(), о других аннотациях можно прочитать в README IJON, но стоит иметь ввиду, что аннотации IJON_ENABLE() и IJON_DISABLE() из коробки не работают (спасибо Дмитрию Пономареву за это замечание).</p>
<pre><code class="lang-cpp"><span class="hljs-keyword">static</span> <span class="hljs-keyword">unsigned</span> <span class="hljs-keyword">int</span> call_count = <span class="hljs-number">0</span>;
    call_count++;
IJON_MAX(call_count);
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675152609672/f36633d8-b319-4476-b58e-0d0a8d84caed.jpeg" alt class="image--center mx-auto" /></p>
<h1 id="heading-sobiraem-proekt-s-instrumentaciej">Собираем проект с инструментацией</h1>
<p>Для того, чтобы собрать проект с инструментацией фаззера нужно проделать ту же команду make, только вместо стандартных компиляторов указать компиляторы, находящиеся в папке IJON.</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz/cppcheck/lib$ <span class="hljs-built_in">cd</span> .. 
ubuntu@ubuntu:~/kuzz/cppcheck$ CC=/home/ubuntu/kuzz/ijon/afl-clang-fast  CXX=/home/ubuntu/kuzz/ijon/afl-clang-fast++ cmake .
ubuntu@ubuntu:~/kuzz/cppcheck$ CC=/home/ubuntu/kuzz/ijon/afl-clang-fast  CXX=/home/ubuntu/kuzz/ijon/afl-clang-fast++ make
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675152698891/dbf9fc63-6325-4396-be14-e3f7a3304d83.jpeg" alt class="image--center mx-auto" /></p>
<h1 id="heading-fazzing">Фаззинг</h1>
<p>После того как завершена сборка с инструментацией можно наконец запустить фаззинг.</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz/cppcheck$ <span class="hljs-built_in">cd</span> ../ijon/ 
ubuntu@ubuntu:~/kuzz/ijon$ ./afl-fuzz -i /home/ubuntu/kuzz/<span class="hljs-keyword">in</span> -o /home/ubuntu/kuzz/out -M fuzzer01 -- /home/ubuntu/kuzz/cppcheck/bin/cppcheck @@
</code></pre>
<p>Появляется стандартная ошибка, в тексте которой сразу указано, что нужно исправить:</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675152788043/d701f4cf-b574-48d7-abc5-55d9cf41bd52.jpeg" alt class="image--center mx-auto" /></p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz/ijon$ sudo su 
root@ubuntu:/home/ubuntu/kuzz/ijon<span class="hljs-comment"># echo core &gt;/proc/sys/kernel/core_pattern </span>
root@ubuntu:/home/ubuntu/kuzz/ijon<span class="hljs-comment"># exit </span>
ubuntu@ubuntu:~/kuzz/ijon$ ./afl-fuzz -i /home/ubuntu/kuzz/<span class="hljs-keyword">in</span> -o /home/ubuntu/kuzz/out -M fuzzer01 -- /home/ubuntu/kuzz/cppcheck/bin/cppcheck @@
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675152817738/d36a2b81-3cf0-4946-9a7f-e031b082427d.jpeg" alt class="image--center mx-auto" /></p>
<p>Как мы могли заметить и ранее, cppcheck анализирует программы достаточно долго. Это усугубляется тем, что сгенерированные csmith тексты программ достаточно объемные, поэтому за установленную 1 секунду cppcheck может не успевать обработать входной сэмпл. Попробуем увеличить время обработки до 4 секунд и добавить знак "+", чтобы разрешить пропуск входных сэмплов по таймауту.</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz/ijon$ ./afl-fuzz -i /home/ubuntu/kuzz/<span class="hljs-keyword">in</span> -o /home/ubuntu/kuzz/out -M fuzzer01 -t 4000+ -- /home/ubuntu/kuzz/cppcheck/bin/cppcheck @@
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675152957440/4494a5d3-99d0-41fe-b0a4-20c6551d2372.jpeg" alt class="image--center mx-auto" /></p>
<p>Как видим, часть тестов пропущена, но для нашей задачи это не принципиально. Теперь фаззинг запущен в одном потоке, откроем новые окна терминала и запустим в них параллельные потоки</p>
<pre><code class="lang-bash">**открываем новое окно терминала**
ubuntu@ubuntu:~/kuzz/ijon$ ./afl-fuzz -i /home/ubuntu/kuzz/<span class="hljs-keyword">in</span> -o /home/ubuntu/kuzz/out -S fuzzer02 -t 4000+ -- /home/ubuntu/kuzz/cppcheck/bin/cppcheck @@ 
**открываем новое окно терминала**
ubuntu@ubuntu:~/kuzz/ijon$ ./afl-fuzz -i /home/ubuntu/kuzz/<span class="hljs-keyword">in</span> -o /home/ubuntu/kuzz/out -S fuzzer03 -t 4000+ -- /home/ubuntu/kuzz/cppcheck/bin/cppcheck @@ 
**открываем новое окно терминала**
ubuntu@ubuntu:~/kuzz/ijon$ ./afl-fuzz -i /home/ubuntu/kuzz/<span class="hljs-keyword">in</span> -o /home/ubuntu/kuzz/out -S fuzzer04 -t 4000+ -- /home/ubuntu/kuzz/cppcheck/bin/cppcheck @@
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675153030882/88d7a495-a7e5-4cc0-9f92-d0e94898b7c1.jpeg" alt class="image--center mx-auto" /></p>
<p>Поскольку cppcheck достаточно долго обрабатывает файлы, то количество выполнений не выглядит сильно ужасающим, хотя AFL и считает, что раз у нас меньше 100 запусков - мы slow. Посмотрим, получилось ли добиться каких-то результатов именно благодаря использованию IJON.</p>
<pre><code class="lang-bash">ubuntu@ubuntu:~/kuzz/ijon$ <span class="hljs-built_in">cd</span> /home/ubuntu/kuzz/out/fuzzer01/ijon_max/ ubuntu@ubuntu:~/kuzz/out/fuzzer01/ijon_max$ ls
</code></pre>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1675153080401/1e8cff9a-6ab1-403a-b11b-f1aef496ffa9.jpeg" alt class="image--center mx-auto" /></p>
<p>Как видим, папка ijon_max не пуста, следовательно есть результаты работы механизма аннотаций</p>
<h1 id="heading-zaklyuchenie">Заключение</h1>
<p>Выполнение задания было ограничено по времени, если бы его было больше, то можно было бы:</p>
<ol>
<li><p>Собрать покрытие кода (например с помощью llvm-cov), которое скорее всего было бы достаточно низким за то время, которое был запущен фаззер. Поскольку генерировать требуется программы на языке C с достаточно сложным синтаксисом, то для фаззинга нужны гораздо большие мощности и время.</p>
</li>
<li><p>Определить другие состояния программы и установить аннотации IJON и на них тоже.</p>
</li>
</ol>
<p>В целом использование аннотаций IJON кажется очень актуальным для фаззинга в ситуациях, когда нужно максимизировать какую-либо координату (это очень хорошо видно на примере фаззинга игр, но это скорее удобный способ демонстрации, чем реальное применение). Подробнее о возможных способах применения IJON можно прочитать в <a target="_blank" href="https://ieeexplore.ieee.org/document/9152719">оригинальной научной публикации разработчика</a>. Чтобы оценить, были ли аннотации полезны в данном задании требуется гораздо больше времени и мощностей для фаззинга.</p>
<p>Буду рад вашим комментариям и замечаниям к тому, что можно и нужно сделать лучше или по-другому. Отдельно хочется сказать большое спасибо коллективу ИСП РАН за проведение данного курса, команде Crusher и отдельно Виталию и Дмитрию за помощь и рекомендации по подготовке этого поста. Всем удачного фаззинга :)</p>
]]></content:encoded></item><item><title><![CDATA[Как мы устанавливали СДЗ Dallas Lock M.2 в моноблок Lenovo V30a-24IIIL и решили проблему с тем, что СДЗ не перехватывало загрузку]]></title><description><![CDATA[Для кого этот пост будет полезен?

Для тех, кто еще не занимался установкой СДЗ и хочет понять, насколько трудозатратно это может быть.

Для тех, кто уже занимается установкой СДЗ и хочет посмотреть, как это делают другие люди (лично мне этого очень ...]]></description><link>https://kuznetsov.am/sdz-dl-lenovo</link><guid isPermaLink="true">https://kuznetsov.am/sdz-dl-lenovo</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Thu, 26 Jan 2023 06:30:44 GMT</pubDate><content:encoded><![CDATA[<p>Для кого этот пост будет полезен?</p>
<ol>
<li><p>Для тех, кто еще не занимался установкой СДЗ и хочет понять, насколько трудозатратно это может быть.</p>
</li>
<li><p>Для тех, кто уже занимается установкой СДЗ и хочет посмотреть, как это делают другие люди (лично мне этого очень часто не хватает, поэтому я и решил поделиться процессом).</p>
</li>
<li><p>Для тех, кто столкнулся с теми же проблемами (алгоритм решения приведен в конце поста).</p>
</li>
</ol>
<p>На входе:</p>
<ul>
<li><p>моноблок Lenovo V30a-24IIL с ОС Windows 10 Professional 21H2 в режиме UEFI-загрузки</p>
<p>  <img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674236105022/5e5b6ce7-57f6-4561-a530-058fb75c294e.webp" alt class="image--center mx-auto" /></p>
<p>  <img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674236092102/09346a5e-f30f-4704-a0b5-dfec25d0b9ab.webp" alt class="image--center mx-auto" /></p>
</li>
<li><p>СДЗ Dallas Lock M.2</p>
<p>  <img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674236073453/af2afb48-f459-4d8c-85e8-26bc6fbd01c7.png" alt class="image--center mx-auto" /></p>
</li>
</ul>
<h1 id="heading-den-1">День 1</h1>
<p>Для установки СДЗ пришлось практически полностью разбирать моноблок, чтобы добраться до материнской платы, где в разъем M.2, в котором раньше был Wi-Fi модуль, и было установлено СДЗ. В настройках BIOS были выключены опции Secure Boot, Fast Boot и TCG security chip (пока что все по инструкции). После этого впервые получилось увидеть рабочий экран СДЗ.</p>
<h2 id="heading-stolknovenie-s-problemoj">Столкновение с проблемой</h2>
<p>Единственная возникшая проблема - этот экран появлялся только при попытке зайти в BIOS, который, кстати, у Lenovo очень необычно включается нажатием F1. То есть, если не нажимать постоянно F1, то и не узнаешь, что в компьютере есть СДЗ - загрузка пролетает сразу в ОС. В принципе, свои функции по тому, чтобы не дать пользователю залезть в BIOS и изменить, например, порядок загрузки, чтобы загрузиться с диска, СДЗ выполняет и в таком режиме. Тем не менее, ожидалось, что СДЗ будет перехватывать загрузку и запрашивать логин и пароль постоянно. В процессе изучения проблемы выяснилось также, что СДЗ все-таки перехватывает загрузку и без попытки зайти в BIOS в одном случае - если предварительно выключить компьютер и сбросить питание (вытащить провод питания и понажимать несколько раз на кнопку включения).</p>
<p><strong>Описание проблемы, которые мы потом использовали для техподдержки</strong> - <em>СДЗ перехватывает загрузку ОС только в том случае, если на компьютере долгое время не было питания, то есть если вытащить и вставить обратно провод питания, то при следующем запуске СДЗ перехватит загрузку. Однако после того, как вход в СДЗ будет выполнен один раз, в дальнейшем ОС будет запускаться сразу же, как при перезагрузке, так и при выключении/включении компьютера, без отключения кабеля питания. При попытках зайти в BIOS во время перезагрузки СДЗ запускается до BIOS-а, но хотелось бы, чтобы СДЗ работало всегда одинаково и запускалось при каждом включении/выключении/перезагрузке компьютера.</em></p>
<h2 id="heading-popytki-samostoyatelnogo-resheniya">Попытки самостоятельного решения</h2>
<p>Испробованы были различные варианты настроек BIOS, в том числе - выключение secure boot (в таком случае СДЗ не работает в принципе), включение TCG security chip (ни на что не повлияло), включение fast boot (ни на что не повлияло). Тогда было принято решение менять настройки СДЗ. В параметрах загрузки СДЗ наиболее подходящим вариантом для включения показался вариант "ранняя загрузка", который, согласно документации, используется в случаях проблем с ОС, установленными в режиме UEFI-загрузки. Его включение действительно привело к тому, что СДЗ стало перехватывать загрузку! Вот только само СДЗ перестало загружаться. На экране появлялась постоянная надпись "SDZ Dallas Lock is starting.. ...". В ожидании этой загрузки мы провели около 20 минут, после чего решили, что она, видимо, так и не загрузится. Вот только убрать галочку с "ранней загрузки" теперь мы не могли.</p>
<h2 id="heading-pervoe-obrashenie-v-tehpodderzhku">Первое обращение в техподдержку</h2>
<p>С проблемой "ранней загрузки" и произошло первое обращение в техподдержку. При обращении по телефону нам рассказали, что вывести СДЗ из этого режима без доступа к плате не получится, но в целом это несложно - загрузить утилиту ktservice, которая прилагается к СДЗ на диске и выключить с ее помощью так мешающую нам "раннюю загрузку". Единственный минус этого решения - нам опять пришлось разбирать моноблок, чтобы получить доступ к плате. На плате переключили два микропереключателя (на картинке из базы знаний о Dallas Lock ниже) в режим "ON", после чего поменяли в BIOS опции загрузки на загрузку с оптических дисков и заново включили моноблок.</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674236193124/1369db25-f787-4f40-9c4e-bb31c2a5bc64.png" alt class="image--center mx-auto" /></p>
<p>Утилита ktservice запускается около 10 минут, после чего действительно появляется возможность исправить ошибки - убрать галочку с "ранней загрузки". После этого СДЗ снова начал работать как раньше. Однако, как мы помним, "как раньше" - не совсем то, чего мы хотели.</p>
<h2 id="heading-vtoroe-obrashenie-v-tehpodderzhku">Второе обращение в техподдержку</h2>
<p>Удачно перезвонив тому же человеку, что и в первый раз, мы отчитались о том, что все было сделано и описали проблему с неправильным перехватом загрузки. Предложили попробовать использовать другие функции в "параметрах загрузки" (их там всего 5). Однако остальные функции не оказали никакого влияния на работу СДЗ. К сожалению, с этим по телефону уже помочь не смогли, порекомендовали писать запрос на почту с приложением всех настроек СДЗ и BIOS. Этот момент знаменует уже около 3-4 часов работы с СДЗ, что, учитывая час на реакцию техподдержки по почте, привело к решению продолжить в другой день.</p>
<h1 id="heading-den-2">День 2</h1>
<h2 id="heading-trete-obrashenie-v-tehpodderzhku">Третье обращение в техподдержку</h2>
<p>Собственно, здесь и было сформировано указанное выше описание проблемы. В течение часа нам ответили и порекомендовали следующий алгоритм действий:</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674236267987/7a6d1c32-c341-4f31-b73c-579edda57466.jpeg" alt class="image--center mx-auto" /></p>
<p>Мы снова разобрали моноблок и выполнили все по пунктам, включение параметра "ранняя загрузка", как и в прошлый раз, заставило плату зависать с надписью "SDZ Dallas Lock is starting.. ...". Опять перевели в сервисный режим, убрали галочку с "ранней загрузки" - ура, наша проблема была решена! Теперь СДЗ корректно перехватывало загрузку при перезагрузке или включении/выключении моноблока. Но это был еще не конец. На радостях мы опять собрали моноблок, после чего, уже в собранном виде, поменяли последовательность загрузки так, чтобы убрать с первого места DVD-RW привод (мы же грузились с диска, чтобы попасть в сервисный режим). После того как мы это сделали, проблема начала повторяться снова. Естественно, мы попробовали вернуть все обратно, но это не помогло.</p>
<h2 id="heading-eksperimenty">Эксперименты</h2>
<p>Поскольку не было понятно, что конкретно произошло с компьютером (ведь если бы это был именно порядок загрузки, все получилось бы вернуть обратно при его изменении?) пришлось возвращаться к началу и экспериментировать с различными настройками BIOS. Обращаться снова в техподдержку показалось бессмысленным, поскольку невозможно было точно сказать, что привело к появлению проблемы - то, что мы работали внутри ОС дольше, то, что мы собрали моноблок, или что-нибудь еще. В результате экспериментов было выявлено, что:</p>
<ol>
<li><p>Похоже, порядок загрузки в этом моноблоке меняется только при сбросе питания. То есть если в BIOS поменять порядок загрузки, вытащить провод питания и пару раз нажать на кнопку включения, а потом вставить провод и включить моноблок - порядок загрузки изменится, а просто так - нет.</p>
</li>
<li><p>Выключение устройства "Wi-Fi &amp; Bluetooth" в BIOS приводит к тому, что СДЗ перестает работать (что не удивительно, ведь СДЗ установлен как раз на то место, где должен быть Wi-Fi адаптер)</p>
</li>
<li><p>Несмотря на то, что само СДЗ в порядке загрузки не отображается, именно изменение порядка загрузки влияет на возникновение нашей проблемы Пока мы меняли различные настройки и делали приведенные выше выводы наша проблема каким-то образом решилась. Ради интереса было решено повторить все действия - снова вызвать проблему, чтобы потом выявить, что же конкретно привело к ее решению. Поэтому, наконец</p>
</li>
</ol>
<h1 id="heading-reshenie-problemy">Решение проблемы</h1>
<p>Решение проблемы было найдено следующее:</p>
<ul>
<li><p>Установить во вкладке порядка загрузки BIOS загрузку через Network и через M.2 Drive (там SSD с ОС) на первые места</p>
</li>
<li><p>Во вкладке devices в BIOS выключить Wi-Fi &amp; Bluetooth (это как раз тот разъем, куда мы вставили плату СДЗ)</p>
</li>
<li><p>Перезагрузить компьютер</p>
</li>
<li><p>Во вкладке devices в BIOS включить Wi-Fi &amp; Bluetooth</p>
</li>
<li><p>Выключить компьютер</p>
</li>
<li><p>Вытащить провод питания и несколько раз нажать на кнопку включения, чтобы сбросить остатки питания</p>
</li>
<li><p>Вставить провод питания и заново включить компьютер После выполнения этой процедуры СДЗ снова начинает перехватывать загрузку и после перезагрузки и после включения/выключения.</p>
</li>
</ul>
<h1 id="heading-vyvody">Выводы</h1>
<p>Таким образом, на решение данной проблемы и установку СДЗ Dallas Lock M.2 в моноблок Lenovo V30a-24IIL было потрачено 2 дня и около 8 часов времени. Что можно было бы сделать, чтобы избежать допущенных ошибок и ускорить этот процесс?</p>
<ol>
<li><p>После любых изменений настроек BIOS, порядка загрузки и прочего не только перезагружать компьютер, но и сбрасывать питание (хотя если это и правда делать для каждого компьютера - замучаешься. Лучше просто знать, что такое может случиться и вести себя в соответствии с этим).</p>
</li>
<li><p>Собирать компьютер только в том случае, когда уверенность в правильной работе СДЗ стопроцентная, т.к. нам явно пришлось сделать несколько лишних разборок.</p>
</li>
</ol>
<p>Комментарии и замечания к тому, что мы могли бы сделать лучше/по-другому, приветствуются! Отдельно хочется сказать большое спасибо всем участникам и свидетелям данного непростого процесса: Никите, Саше, Лёше, Андрею, Евгению, Константину и Алёне.</p>
]]></content:encoded></item><item><title><![CDATA[2022 Годовой обзор]]></title><description><![CDATA[Ещё один год позади, а значит время для годового обзора! Прошлогодний обзор за 2021.
Хайлайты

Книга года - "Герой веков" Брэндона Сандерсона (вообще вся оригинальная трилогия "рожденного туманом", но эта - последняя - особенно)

Прочитано книг - 31
...]]></description><link>https://kuznetsov.am/review2022</link><guid isPermaLink="true">https://kuznetsov.am/review2022</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Thu, 05 Jan 2023 17:57:55 GMT</pubDate><content:encoded><![CDATA[<p>Ещё один год позади, а значит время для годового обзора! Прошлогодний <a target="_blank" href="https://kuznetsov.am/review2021">обзор за 2021</a>.</p>
<h1 id="heading-hajlajty">Хайлайты</h1>
<ul>
<li><p>Книга года - "Герой веков" Брэндона Сандерсона (вообще вся оригинальная трилогия "рожденного туманом", но эта - последняя - особенно)</p>
</li>
<li><p>Прочитано книг - 31</p>
</li>
<li><p>Приложение года - Obsidian, он стал для меня и дневником, и средством для подготовки к экзаменам, и средством ведения научной работы</p>
</li>
<li><p>Покупка года - автомобиль</p>
</li>
<li><p>Постов в блоге - 8</p>
</li>
<li><p>Самый популярный пост - <a target="_blank" href="https://kuznetsov.am/diplom1">начало серии про диплом</a> (198 просмотров)</p>
</li>
</ul>
<h1 id="heading-chto-horoshego-proizoshlo">Что хорошего произошло?</h1>
<ul>
<li><p><em>Окончание университета</em>. Этот год, а именно лето, выдалось для меня самым насыщенным на важные события. Было намешано много всего, но основное, однозначно - окончание Бауманки. Отдельно для меня было интересным опытом попытаться зафиксировать мой процесс написания и защиты диплома в блоге - я написал пять частей постов про все это (начало, опять же, <a target="_blank" href="https://kuznetsov.am/diplom1">тут</a>). Ну и красный диплом Бауманки это все-таки приятно.</p>
</li>
<li><p><em>Поступление в аспирантуру</em>. Получение диплома университета стало испытанием еще и потому, что я понятия не имел, что делать дальше, поэтому воспользовался появившейся возможностью попробовать поступить в аспирантуру. Экзамены прошли достаточно легко и вот, с первого сентября я теперь уже не студент, а аспирант Бауманки, а значит придется ходить на пары еще три года. Пар, правда очень мало, так что это не такая большая проблема.</p>
</li>
<li><p><em>Покупка машины и путешествия на ней.</em> Для меня, никогда раньше не выезжавшего на машине дальше, чем 33 километра от Череповца, было очень интересно путешествовать на машине. За август получилось посетить Тулу, Калужскую область и даже проехать 600 с чем-то километров от Москвы до Череповца и обратно. Культура "роадтрипов" у нас, конечно, не так развита, но мне ездить понравилось, думаю, нужно будет попробовать ездить еще подальше и еще на подольше :)</p>
</li>
</ul>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674496565477/4d274218-c89e-45f1-945d-1d33b097f09e.jpeg" alt class="image--center mx-auto" /></p>
<p>Осколок солнечных дней и путешествий, в существование которых сейчас уже как будто не верится</p>
<ul>
<li><em>Спорт.</em> В этом году нашел в Москве скалодром и начал туда ходить. Мне очень нравилось скалолазание еще в школе, но за шесть лет университета возможности заниматься им не представлялось. Теперь, когда вещи на тренировку можно возить с собой в машине, ходить на занятия стало гораздо удобнее. Да и сам скалодром достаточно интересный.</li>
</ul>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674496557457/334bb2a2-bbcd-441c-ace7-bb835f3ff973.jpeg" alt class="image--center mx-auto" /></p>
<p>Тут я удивленно смотрю на зацепы</p>
<ul>
<li><em>Посещение конференций.</em> В этом году получилось посетить множество конференций: Интерполитех, SOC-форум, Standoff Talks, Открытая конференция ИСП РАН и другие. Стал больше понимать о мире вокруг информационной безопасности, что большой плюс.</li>
</ul>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674496603310/ac6b7c28-030c-4fd6-80d1-13b9f53af54f.jpeg" alt class="image--center mx-auto" /></p>
<p>А тут мы перехватили Алексея Викторовича между выступлениями</p>
<h1 id="heading-chto-proshlo-ne-ochen-horosho">Что прошло не очень хорошо?</h1>
<ul>
<li><p><em>Весь год в целом</em>. Слишком уж много было негативных событий, в описание которых пускаться не хочется, тут и добавить нечего. Очень хочется, чтобы в новом году их было гораздо меньше.</p>
</li>
<li><p><em>Постоянство публикаций (опять).</em> Снова не строил никаких планов на публикации, писал только в том случае, когда чувствовал в этом необходимость.</p>
</li>
<li><p><em>Медитация</em>. После 75 дней подряд (о результатах первых 65 - <a target="_blank" href="https://kuznetsov.am/65dm">здесь</a>), после того, как из-за работы пришлось не спать одну ночь, я так и не смог вернуться к постоянной практике. Может быть, оно и к лучшему - теперь медитация это один из инструментов в моем наборе, который иногда очень хорошо помогает успокоиться или заснуть.</p>
</li>
<li><p><em>Переезд блога.</em> Еще летом я запланировал перевести блог на другой движок. Решил попробовать генератор статических сайтов Hugo и GitHub Pages, в результате получился сайт <a target="_blank" href="http://almkuznetsov.github.io">almkuznetsov.github.io</a>, который я так и не довел до логического завершения, согласно которому он должен был заменить текущую версию сайта на Эгее. Проблемой стали изображения, нормальное отображение которых получалось сделать только в том виде, в котором ими было бы невозможно пользоваться. От самой идеи переезда я не отказался, так что буду и дальше работать в этом направлении.</p>
</li>
</ul>
<h1 id="heading-nad-chem-ya-planiruyu-rabotat-v-novom-godu">Над чем я планирую работать в новом году?</h1>
<ul>
<li><p><em>Общение.</em> Это было направлением для развития в прошлом году, и однозначно останется в следующем, поскольку за этот год контактов было потеряно еще больше. Зато были восстановлены некоторые старые, что не может не радовать.</p>
</li>
<li><p><em>Блог в целом.</em> Этому сайту уже почти полтора года, так что какой-то опыт набран. Буду стараться чаще делиться своими мыслями и как-то изменять способ доставки контента.</p>
</li>
<li><p><em>Хард-скиллы.</em> Хочу научится большому количеству вещей в области информационной безопасности, начало было положено во второй половине года, а в новом планирую продолжать это делать и дальше.</p>
</li>
</ul>
<h1 id="heading-itogi">Итоги</h1>
<p>Я, как и в прошлом году, отвел для завершающей работы над обзором четвертое число. Но вечером третьего, видимо, отравился, поэтому все четвертое провел, не вылезая из кровати. Поэтому завершающие штрихи доделываю уже пятого, а значит, сегодня мой день рождения и пойду-ка я его отмечать (гречкой и варёной курицей, отравился же...) :) Комментарии традиционно закрыты, если что - телеграм @almkuznetsov.</p>
]]></content:encoded></item><item><title><![CDATA[Шаблон популярной книги по информационной безопасности]]></title><description><![CDATA[На днях я взял в руки одну из последних купленных мной в бумажном варианте книг - "Искусство быть невидимым" Кевина Митника. Кевин бывший хакер, который сейчас работает экспертом по кибербезопасности. Это не первая подобная книга, которую я купил, и,...]]></description><link>https://kuznetsov.am/ib-book</link><guid isPermaLink="true">https://kuznetsov.am/ib-book</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Fri, 12 Aug 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>На днях я взял в руки одну из последних купленных мной в бумажном варианте книг - "Искусство быть невидимым" Кевина Митника. Кевин бывший хакер, который сейчас работает экспертом по кибербезопасности. Это не первая подобная книга, которую я купил, и, пролистав её за несколько часов, я понял, что, похоже, существует общая проблема для любых книг, целью которых является популяризация информационной безопасности, собственной приватности, контроля над своими данными и так далее. Это всё <em>одна и та же книга</em>. Вот её содержание:</p>
<ol>
<li><p>Ваша приватность важна. "Мне нечего скрывать" это ложь, вы должны контролировать ваши данные.</p>
</li>
<li><p>Советы:</p>
<ul>
<li><p>Используйте менеджеры паролей.</p>
</li>
<li><p>Заведите анонимный ящик электронной почты.</p>
</li>
<li><p>Шифруйте важные электронные письма.</p>
</li>
<li><p>Шифруйте важные данные.</p>
</li>
<li><p>Используйте Tor.</p>
</li>
<li><p>Купите отдельное устройство для важных финансовых операций.</p>
</li>
<li><p>Используйте VPN.</p>
</li>
<li><p>Используйте мессенджеры с функцией оконечного шифрования.</p>
</li>
</ul>
</li>
<li><p>Хорошо, что вы не преступник. Если вы преступник — вас всё равно поймают.</p>
</li>
</ol>
<p>Вот и всё. На протяжении 450 страниц своей книги Кевин приводит множество ссылок на конкретные случаи - когда из-за невыполнения одного из этих советов пострадала приватность людей. Иногда он немного уходит в технические детали - рекомендует конкретный мессенджер (Signal) или рассказывает, как работает VPN. Получается, что помимо основных пунктов, приведенных выше, можно варьировать две переменные:</p>
<ul>
<li><p>Рассказать, почему этот совет важен и его нужно соблюдать. Привести примеры.</p>
</li>
<li><p>Рассказать, как технически реализовать этот совет. Сравнить существующие альтернативы, порекомендовать что-либо.</p>
</li>
</ul>
<p>Получается, что все книги, написанные для людей, не являющихся специалистами по кибербезопасности, отличаются только разным содержанием этих двух переменных, а всё остальное - одинаковое у всех.</p>
<p>Проблема тут наверное не в том, что это плохо, просто очень уж одинаковые у всех получаются советы. При этом как минимум от бывшего хакера ждёшь чего-то более интересного. Если вы сталкивались с книгой подобной направленности, которая не подходит под шаблон - присылайте название, с удовольствием прочитаю и изменю шаблон.</p>
]]></content:encoded></item><item><title><![CDATA[Диплом. Часть 5. Защита]]></title><description><![CDATA[Предыдущие части:

Диплом. Часть 1. Два года подготовки

Диплом. Часть 2. Первая предзащита

Диплом. Часть 3. Нормоконтроль и вторая предзащита

Диплом. Часть 4. Оформление работы и три дня до защиты


Со дня защиты прошло уже больше месяца и наконец...]]></description><link>https://kuznetsov.am/diplom5</link><guid isPermaLink="true">https://kuznetsov.am/diplom5</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Fri, 05 Aug 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>Предыдущие части:</p>
<ul>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom1/">Диплом. Часть 1. Два года подготовки</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom2/">Диплом. Часть 2. Первая предзащита</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom3/">Диплом. Часть 3. Нормоконтроль и вторая предзащита</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom4/">Диплом. Часть 4. Оформление работы и три дня до защиты</a></p>
</li>
</ul>
<p>Со дня защиты прошло уже больше месяца и наконец-то появилась возможность поделиться тем, как всё прошло.</p>
<h1 id="heading-podgotovka">Подготовка</h1>
<p>Ночью в чатах появилась идея, что нужно приносить с собой распечатанные слайды и раздавать членам комиссии, чтобы им было удобнее - так называемая "раздатка". Сначала я отнесся скептически, но потом подумал, что у меня есть слайды, где текста много, а говорю я мало, и возможно было бы полезно дать людям возможность дочитать что-то. С такой мыслью практически до часу ночи 22 июня я сидел и печатал 8 экземпляров (6 членов комиссии, председатель и секретарь) своей презентации.</p>
<h1 id="heading-zashita">Защита</h1>
<p>Утром, естественно, очень нервничал. Чтобы отвлечься, всю дорогу слушал музыку и больше всего запомнилась песня Джейдена Смита - "I'm ready" - когда я шел ко входу в университет, то шагал ровно под бит в ней. В среду 22 июня нас защищалось 16 человек. 8 до перерыва и 8 после. Я был вторым по очереди до перерыва, что было просто отлично, поскольку не могу представить, насколько тяжелее было ждать момента защиты несколько часов. А так, началось в 9:00, а в 9:15 я уже зашел в аудиторию, где проходила защита. По-моему, я был чуть ли не единственным человеком с раздаткой, что, в принципе, не имело никакого значения, кроме того, что я потратил почти две минуты на то чтобы пройти и всем её раздать. И вот, я стою перед ноутбуком, куда мы полчаса назад загрузили наши презентации, делаю глубокий вдох, выдох, и начинаю рассказывать. Очень непривычно было рассказывать в полной тишине, во время всех репетиций мы регулярно останавливались чтобы прокомментировать друг другу что-то, поэтому говорить 7 минут без обратной связи было достаточно непривычно. Я очень старался говорить медленнее, потому что на нервах всегда начинаю говорить быстрее, но, по-моему, даже моё "медленнее" было всё равно слишком быстро. После окончания моего доклада спросили три вопроса:</p>
<ul>
<li><p>Пробовал ли я уже реализовать работу базы знаний с информацией ограниченного доступа, или моё предположение о том, что это можно сделать - теоретическое? (Оно теоретическое, но я приводил нормативные документы, которые допускали возможность такого использования, поэтому практика не должна сильно отличаться)</p>
</li>
<li><p>Чем меня не устроила Википедия? (Имелся ввиду скорее всего движок Википедии - MediaWiki, т.к. саму Википедию использовать не получится из-за критерия значимости, которого базе знаний узкого круга людей может не хватить. На это я ответил, что MediaWiki невозможно использовать одновременно и для работы с открытой информацией, и с информацией ограниченного доступа, поскольку там эту информацию невозможно будет отделить одну от другой)</p>
</li>
<li><p>Существуют ли три компонента системы управления знаниями - технические, организационные и человеческие, в отдельности друг от друга, или они взаимосвязаны? (Конечно, они связаны, и присутствует синергетический эффект)</p>
</li>
</ul>
<p>После того как вопросов не остается, слово предоставляется научному руководителю, который отметил важность работы для кафедры и в целом похвалил подход к работе. Потом зачитали рецензию на работу (которую всё же немного изменили от того, что я написал в <a target="_blank" href="https://almkuznetsov.ru/all/diplom4/">4 части</a>, добавив фразу про рекомендуемую оценку) и сказали заветное "ваша защита окончена, ожидайте оценки в коридоре". Я ожидал, что после этого адреналин спадет и я как-то успокоюсь, но этого не произошло - всё время ожидания я просто нервно сидел и пил сок, периодически повторяя всем, кто еще не прошел защиту, состав комиссии и вопросы, которые мне задавали. Оценки выставляли перед перерывом - то есть первые 8 человек узнали свои оценки раньше, чем остальные 8 даже успели защититься. Нас вызвали в тот же кабинет, выстроили, и зачитали, что у двух людей 4, а у остальных 5, и что теперь мы свободны. Сразу я вообще ничего не понял, просто вышел, пошел в кабинет, где был накрыт стол, и сидел несколько минут просто пил сок. Потом мы начали ходить и собирать подписи членов комиссии и всех, кого видели на кафедре на свои каски. Отпустило далеко не сразу. Узнали оценки мы где-то в 11:30, а вот около 14 часов, когда уже защитились вообще все и мы уже получили много подписей на каски, навалилась усталость, которая так и не отпустила до самого вечера. А осознание того, что я закончил университет, вообще не пришло до сих пор, даже когда забирал диплом. Наверное, это потому, что в момент, когда забираешь диплом, оказывается, что ты больше ничего не должен университету, а университет - тебе, но я всё равно продолжал ходить туда на работу еще месяц до отпуска в августе - поэтому такого не почувствовал.</p>
<h1 id="heading-zavershenie">Завершение</h1>
<p>Не знаю что будет дальше, я хотел написать еще одну часть про выпускные мероприятия, поскольку в университете они были организованы просто ужасно, но получилось как-то слишком негативно и публиковать такое пока не хочется. Так что вполне возможно, что этот пост завершает серию, а значит нужна фотография, как и обещал в первой части. Правда вот моих фото с дипломом в руках нет - когда все фотографировались нам их еще не выдали. А диплом - вот он :)</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674250389346/b522b8a4-de8a-4b50-aa63-53e7d03aeb8d.jpeg" alt class="image--center mx-auto" /></p>
]]></content:encoded></item><item><title><![CDATA[Диплом. Часть 4. Оформление работы и три дня до защиты]]></title><description><![CDATA[Предыдущие части:

Диплом. Часть 1. Два года подготовки

Диплом. Часть 2. Первая предзащита

Диплом. Часть 3. Нормоконтроль и вторая предзащита



Единственное фото распечатанного и сшитого диплома из "Копирки", где я даже не уверен какой из двух мой...]]></description><link>https://kuznetsov.am/diplom4</link><guid isPermaLink="true">https://kuznetsov.am/diplom4</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Sun, 19 Jun 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>Предыдущие части:</p>
<ul>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom1">Диплом. Часть 1. Два года подготовки</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom2">Диплом. Часть 2. Первая предзащита</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom3">Диплом. Часть 3. Нормоконтроль и вторая предзащита</a></p>
</li>
</ul>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674250335538/1791a289-99ef-4f83-aacb-620f6b85cdb7.jpeg" alt /></p>
<p>Единственное фото распечатанного и сшитого диплома из "Копирки", где я даже не уверен какой из двух мой</p>
<h1 id="heading-proshivanie-sshivanie-sshitie">Прошивание (сшивание, сшитие?)</h1>
<p>Чтобы успеть сдать распечатанный диплом до 27 мая (пятницы) пришлось печатать его в среду до двух часов ночи, потому что я печатал по 10 страниц и вычитывал их, постоянно находя какие-то опечатки и неточности, которые на бумаге видно гораздо лучше, чем с экрана. Затем пришло время отдать его в копировальный центр - за примерно тысячу рублей и пятнадцать минут там сделали все необходимые преобразования. Сшивать работу тоже нужно специфически - на обложке обязательно должно быть "Выпускная квалификационная работа", хотя предлагают также и "Дипломную работу", которая никому не подходит. Но ведь зачем-то же делают такие обложки? Зато вот сами слова, до тех пора пока это "Выпускная квалификационная работа", могут быть хоть все заглавными, хоть все прописными, хоть с завитушками и подчеркиваниями - у каждого копировального центра свои особенности. Главное, чтобы первым в сшитой работе шел файлик - в него вставляется внешняя рецензия и документ по результатам нормоконтроля, название которого я не запомнил. А в конце работы посередине форзаца должен быть приклеен конверт для диска с электронной версией работы. Отдельного внимания заслуживает цвет. Традиционно можно сделать обложку синей или красной, хотя, нам сказали, что можно найти и белую, и зелёную, а цвет никого не волнует. До этого я не понимал, как выбрать обложку для своей работы, если ты её ещё не защитил. Ведь я могу защитить на 3 или 4, тогда она должна быть синей, а могу и на 5, тогда она должна быть красной (при соблюдении условий на диплом с отличием). Оказалось, что никого это не волнует, тогда я со спокойной душой выбрал красную обложку и буду надеяться на лучшее.</p>
<h1 id="heading-otzyv-i-recenziya">Отзыв и рецензия</h1>
<p>К четвергу работа была готова и сшита, после чего оставалось вписать в неё отзыв руководителя, который, естественно, вписать нужно самому, а руководитель только распишется - такая уж, как писал Водолазкин, специфика жанра. С моим проблемным почерком я всё-таки попросил коллегу с каллиграфическим почерком вписать туда этот отзыв за меня - какой же красивый он получился! С такой же спецификой после сдачи диплома на хранение мной был написан текст внешней рецензии с указанием на собственные (естественно, негрубые) ошибки и неточности, а также с рекомендацией присвоить мне квалификацию. В каком виде этот отзыв был подписан я, правда, пока не знаю, но судя по тому, что он был принят и вложен в работу, там ничего экстраординарного не встретилось.</p>
<h1 id="heading-podgotovka-k-zashite">Подготовка к защите</h1>
<p>После того как в четверг 26 мая я сдал работу, оказалось, что 27 мая было, как обычно, не самым серьезным дедлайном, а растягивать сдачу можно было ещё пару недель точно. А вот мне, сдавшему все в первый обозначенный срок, оказалось нечего делать! Оказывается, последний месяц перед защитой отводился на то, чтобы все студенты "догнали" сроки и точно в них уложились. В результате стало понятно, что никаких предзащит уже больше не будет, а единственное, чем можно заняться - написать текст к выступлению и согласовать его с руководителем. Осознав, что срока ещё практически месяц, я отложил все дела на попозже и заболел. Выздоровел окончательно только к 11 июня и за три выходных таки написал текст к выступлению, на что у меня ушло минут 20. Провели с научруком последнее предварительное выступление, чтобы скорректировать текст и презентацию. Оно прошло в четверг 16 июня, серьезных замечаний не было, только решили добавить больше скриншотов на слайды, чтобы было видно, что из себя представляет работа с программой. Интересно, что первые защиты у нас на кафедре начались ещё 14 числа, так что к 16 уже даже несколько моих одногруппников защитились и ходили с традиционными белыми касками, пока я только репетировал выступление. Оказалось, что на касках могут расписываться не только преподаватели, но и любой человек, которого попросят. Я к этому был не готов, поэтому не мог практически ничего придумать, и только к третьей каске определился с тем, что можно написать. Но про каски я, пожалуй, подробнее напишу уже после своей защиты. А сейчас до нее ещё осталось три дня - она в среду 22 июня, так что пойду поправлю презентацию и начну немного нервничать!</p>
<p><a target="_blank" href="https://kuznetsov.am/diplom5">Следующая часть</a></p>
]]></content:encoded></item><item><title><![CDATA[Диплом. Часть 3. Нормоконтроль и вторая предзащита]]></title><description><![CDATA[Предыдущие части:

Диплом. Часть 1. Два года подготовки

Диплом. Часть 2. Первая предзащита


От самой работы - к описанию и оформлению
Если к первой предзащите у меня еще что-то менялось в самой работе, то к нормоконтролю стало очевидно, что от дора...]]></description><link>https://kuznetsov.am/diplom3</link><guid isPermaLink="true">https://kuznetsov.am/diplom3</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Sun, 22 May 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>Предыдущие части:</p>
<ul>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom1">Диплом. Часть 1. Два года подготовки</a></p>
</li>
<li><p><a target="_blank" href="https://kuznetsov.am/diplom2">Диплом. Часть 2. Первая предзащита</a></p>
</li>
</ul>
<h2 id="heading-ot-samoj-raboty-k-opisaniyu-i-oformleniyu">От самой работы - к описанию и оформлению</h2>
<p>Если к первой предзащите у меня еще что-то менялось в самой работе, то к нормоконтролю стало очевидно, что от доработки нужно отказаться и заняться оформлением того, что есть сейчас. Зато в ходе написания теоретической части работы я гораздо сильнее углубился в научные работы по управлению знаниями - монографии и статьи Карла Виига, Бориса Захаровича Мильнера и многих других авторов, в результате чего список источников сейчас состоит из 86 элементов (работа с которыми достаточно проста - спасибо Zotero). Планирую сделать выжимку из всего что узнал и опубликовать ее здесь, но, стараясь все же наполовину следовать совету "don't blog before a deadline", сегодня поделюсь только кратким описанием произошедшего, поскольку параллельно стараюсь дописать еще одну часть работы :)</p>
<h2 id="heading-normokontroli">Нормоконтроли</h2>
<p>Ожиданий и страхов было гораздо больше чем самого нормоконтроля. Нормоконтролей с последнего поста уже прошло целых два - предварительный и настоящий. Оба они стали причинами моей самой продуктивной работы над дипломом - именно за выходные перед предварительным нормоконтролем я написал основную часть работы, а за выходные перед настоящим нормоконтролем до конца оформил все термины и определения, источники и прочее. По сути, страх того, что на нормоконтроль нужно принести готовый диплом стал для меня главной мотивацией что-либо делать, хотя я бы никогда раньше не подумал что дойдет до такого. Ответственность за проекты по работе захватила меня больше, чем ответственность за работу над дипломом, в результате чего работе над ним я уделял только немного времени по вечерам и на выходных. Результат - за две пары выходных дней моя работа превратилась из разрозненных заметок и текстов прошлых работ в осмысленный и связный текст, оформленный по всем требованиям которые удалось найти, хотя они и очень часто противоречили друг другу. В результате во время настоящего (второго) нормоконтроля я получил еще несколько замечаний по доработке и оформлению и услышал заветное "можно печатать", так что теперь к 27 мая у меня уже должна быть распечатанная и сшитая дипломная работа!</p>
<h2 id="heading-vtoraya-predzashita">Вторая предзащита</h2>
<p>Через 4 дня после этого состоялась вторая предзащита. К ней уже нужна была настоящая презентация с которой я буду защищать диплом. Презентацию я подготовил как раз за оставшиеся после нормоконтроля дни - благо требования к ее оформлению заставляют фокусироваться на содержании, а не на форме, поэтому не было соблазна прикрутить красивые анимации или разноцветный фон. В очереди на предзащиту в этот день я был вторым, в результате чего выступать пришлось перед совсем небольшой комиссией - в начале было два преподавателя, а во время моего выступления пришел третий. Основные замечания включали слишком маленький (30-ый!) шрифт и отдельный слайд по определению направлений дальнейшей деятельности - его рекомендовали вообще убрать, а про направления сказать отдельно. Плюс, поскольку выступающего передо мной сильно торопили (ну и из-за волнения, конечно), я говорил слишком быстро, над чем тоже нужно будет поработать к самой защите диплома.</p>
<h2 id="heading-chto-dalshe">Что дальше?</h2>
<p>К 27 мая должен быть готов распечатанный и сшитый диплом - постараюсь выложить фото! А вот дальше пока (как и раньше) ничего не понятно, примерные даты защиты - 20-21 июня, а вот чем заниматься месяц до них - большой вопрос. Наверное, репетировать выступление к защите? Посмотрим.</p>
<p><a target="_blank" href="https://kuznetsov.am/diplom4">Следующая часть</a></p>
]]></content:encoded></item><item><title><![CDATA[Диплом. Часть 2. Первая предзащита]]></title><description><![CDATA[Прошел месяц с предыдущего поста и на прошлой неделе состоялась первая предзащита диплома. На всякий случай называю ее "первой", потому что пока не понятно, будут ли еще. С момента последнего поста произошло достаточно много нового, о чем я рассказал...]]></description><link>https://kuznetsov.am/diplom2</link><guid isPermaLink="true">https://kuznetsov.am/diplom2</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Tue, 12 Apr 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>Прошел месяц с <a target="_blank" href="https://kuznetsov.am/diplom1">предыдущего поста</a> и на прошлой неделе состоялась первая предзащита диплома. На всякий случай называю ее "первой", потому что пока не понятно, будут ли еще. С момента последнего поста произошло достаточно много нового, о чем я рассказал на предзащите и хочу рассказать здесь:</p>
<ol>
<li><p>Оказалось, что базы знаний по информационной безопасности - совсем не новая идея. Еще в 2015 году существовала база знаний Клуба Информационной Безопасности РГСУ, которая, однако сейчас не доступна по старым ссылкам. Я связался с одним из создателей базы знаний - и удивился, к насколько похожим идеям мы пришли, только у него эти идеи гораздо лучше продуманы и опробованы на опыте.</p>
</li>
<li><p>Пропала возможность платить за Obsidian Publish. Пришлось искать новые варианты публикации и рассматривать возможность вообще не публиковать базу, а держать её только на гитхабе. На данный момент удалось найти 3 варианта публикации базы из Obsidian:</p>
<ul>
<li><p><a target="_blank" href="https://jekyllrb.com/">Jekyll</a></p>
</li>
<li><p><a target="_blank" href="https://github.com/oleeskild/Obsidian-Digital-Garden">Obsidian Digital Garden</a></p>
</li>
<li><p><a target="_blank" href="https://github.com/ppeetteerrs/obsidian-zola">Obsidian Zola</a></p>
</li>
</ul>
</li>
<li><p>Параллельно рассматриваю возможность в целом отказа от Obsidian и перехода на open-source решения наподобие <a target="_blank" href="https://www.zettlr.com">Zettlr</a>.</p>
</li>
<li><p>Я начал связываться с выпускниками кафедры прошлых лет, чтобы найти интересующие меня с точки зрения наполнения базы материалы, которые были потеряны, когда они закончили университет.</p>
</li>
<li><p>Я пытаюсь всё больше узнать о чужом опыте и экспериментах по созданию коллективных баз знаний. На недавно созданном форуме сообщества по управлению знаниями я поднял такую тему для обсуждения - посмотреть можно <a target="_blank" href="https://zttl.space/t/kollektivnye-bazy-znanij/201?u=almkuznetsov">тут</a>.</p>
</li>
</ol>
<p>Сама предзащита прошла спокойно - я показал слайд с целями и задачами дипломной работы, где около каждой из них стояла галочка - зеленая, желтая или красная в зависимости от степени проработки задачи. В вопросах мне подсказали о необходимости большей проработки именно "научной" стороны исследования - критериях эффективности работы базы знаний и вообще обоснованности выбора именно этой структуры, а не любой другой. Дальнейшие дедлайны пока неизвестны, так что продолжаем работу!<br /><a target="_blank" href="https://kuznetsov.am/diplom3">Следующая часть</a></p>
]]></content:encoded></item><item><title><![CDATA[Как изменилась моя система эффективности в отсутствие подписок на иностранные сервисы]]></title><description><![CDATA[Из-за невозможности проводить платежи сейчас не получается оплачивать подписки на иностранные сервисы. Рассказываю, как я пытаюсь сохранить все привычные инструменты и свои данные в этих условиях и с какими сервисами у меня получилось что-то решить, ...]]></description><link>https://kuznetsov.am/bez-podpisok</link><guid isPermaLink="true">https://kuznetsov.am/bez-podpisok</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Tue, 29 Mar 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>Из-за невозможности проводить платежи сейчас не получается оплачивать подписки на иностранные сервисы. Рассказываю, как я пытаюсь сохранить все привычные инструменты и свои данные в этих условиях и с какими сервисами у меня получилось что-то решить, а с какими нет.</p>
<h2 id="heading-amazing-marvin">Amazing Marvin</h2>
<p>Годовая подписка заканчивалась 27 марта. За три дня до отключения транзакций Visa и Mastercard я написал в службу техподдержки и попросил списать с меня деньги за годовую подписку раньше, пока есть возможность. Они согласились и организовали платеж, но он не прошел, т.к. его не приняли в платежной системе Stripe, которая, видимо, ввела ограничения раньше. Тем не менее, мне разрешили пользоваться подпиской, пока я не смогу осуществить перевод, что просто супермило со стороны разработчиков! В Марвине я держу практически все свои дела и планы, вплоть до уведомлений о записи к врачам через год или больше, поэтому будет очень неприятно потерять к нему доступ. </p>
<h2 id="heading-evernote-instapaper-headspace">Evernote, Instapaper, Headspace</h2>
<p>Подписки на все эти сервисы у меня были оформлены через iCloud. В течение тех же трех дней до ухода Visa и Mastercard я перешел во всех трех приложениях на годовые планы с ежемесячных и посчитал сколько будет стоить общий платеж на все годовые подписки - пришлось пополнить счет Apple ID на 6 с половиной тысяч. Зато практически все оплаты уже прошли и в течение года остается возможность ими пользоваться.
Правда, пришлось немного побеспокоиться об облачности Evernote и выгрузить все данные на компьютер - нормальный экспорт у меня получился только с помощью использования Evernote Legacy App, если кому-то будет интересно, пишите, расскажу поподробнее.
Instapaper и Headspace не хранят значительной для меня информации, поэтому из них я ничего не выгружал.</p>
<h2 id="heading-mindnode">MindNode</h2>
<p>Интересный сервис, от подписки на который пришлось отказаться, вместо него для создания майндкарт продолжаю пользоваться бесплатной версией XMind</p>
<h2 id="heading-spotify">Spotify</h2>
<p>Многие успели купить подарочные карты с подпиской на год, я не был в их числе. Бесплатная версия Spotify к сожалению имеет слишком много ограничений, а потому пришлось вернуться к Яндекс.Музыке и перенести медиатеку с помощью удобного встроенного <a target="_blank" href="https://music.yandex.ru/newimport">импорта</a>. </p>
<h2 id="heading-notion">Notion</h2>
<p>У меня есть подписка Personal Pro для студентов образовательных учреждений, которая продолжает действовать. При этом всё-таки несколько опасаясь полной "облачности" Notion, я экспортировал все свои страницы и стараюсь начать вести всё, что вёл там, в Obsidian.</p>
<h2 id="heading-obsidian-mega-googlekalendar">Obsidian, MEGA, Google.Календарь</h2>
<p>Во всех трех приложениях я пользуюсь бесплатными версиями, доступ к ним не ограничен, поэтому моя работа с ними не изменилась.</p>
<h2 id="heading-zaklyuchenie">Заключение</h2>
<p>Вот и все приложения, которыми я пользуюсь чаще всего и которые претерпели изменения. Расскажите о ваших в комментариях!</p>
]]></content:encoded></item><item><title><![CDATA[Диплом. Часть 1. Два года подготовки]]></title><description><![CDATA[Этот пост будет началом серии, где я буду документировать процесс написания диплома. Начнем с описания того, чем я был занят два последних года, а закончим (надюесь!) моей довольной фотографией с дипломом в руках. Для того, чтобы начать, надо понять,...]]></description><link>https://kuznetsov.am/diplom1</link><guid isPermaLink="true">https://kuznetsov.am/diplom1</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Fri, 18 Feb 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>Этот пост будет началом серии, где я буду документировать процесс написания диплома. Начнем с описания того, чем я был занят два последних года, а закончим (надюесь!) моей довольной фотографией с дипломом в руках. Для того, чтобы начать, надо понять, где я нахожусь сейчас, что уже сделано и что еще предстоит сделать. Я заканчиваю 6 курс МГТУ имени Баумана этим летом, то есть примерно через 4-5 месяцев. Где-то в июне будет происходить защита диплома. Тема моего диплома - <em>разработка системы управления знаниями в области технической защиты информации</em>. На удивление она не состоит из 10 предложений и не занимает 5 строчек, а раньше я думал, что темы диплома выглядят именно так! Сейчас расскажу, как я пришел именно к такой теме и вообще работе в этом направлении.</p>
<h1 id="heading-4-kurs">4 курс</h1>
<p>На нашей кафедре существуют научно-исследовательские работы студента - каждый семестр, начиная с восьмого (сейчас идёт последний - двенадцатый) необходимо проводить какое-либо научное исследование, которое затем надо будет защитить - своеобразная подготовка к диплому, во время которой, по идее, можно как раз разработать большую его часть. Именно поэтому первый раз о теме диплома у нас обычно задумываются на 4 курсе, то есть для меня - два с половиной года назад. Однако к началу 4 курса, когда мне впервые пришлось думать о будущем дипломе и об областях моего интереса, чтобы выбрать руководителя и тему исследований, сначала я свернул "не туда" - моей первой темой научного исследования была попытка обмануть один из самых популярных механизмов распознавания лиц с помощью анализа его реакции на различные маски, грим, одежду, макияж и аксессуары. Биометрия тогда показалась мне перспективной областью в которой мне хотелось разобраться. Тема была интересной, но вот навыков по работе с алгоритмами распознавания мне критически не хватало - первые 9 месяцев "научных исследований" ушли у меня на то, чтобы подобрать материал и просто запустить программу - там требовалась установка нескольких пакетов для работы подобных алгоритмов, которые никак не могли обосноваться на моём компьютере. В итоге во время курса лабораторных работ по машинному обучению я узнал про существование Google Colab и смог запустить программу внутри него, что было для меня большим счастьем. На удивление оказалось, что просто запустить программу недостаточно для того, чтобы найти в ней уязвимые места, которые позволят её обмануть (кто бы мог подумать!). Тогда я начал пробовать различные способы заставить алгоритм ошибиться при распознавании лица - то есть я должен был загрузить картинку с фотографией лица, а он не должен был его на ней обнаружить. В итоге в какой-то момент я пришел к загрузке вот этой фотографии, найденной по запросу "мужчина в белой рубашке":</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674250094398/73739160-91b8-4c8d-b9a9-492436fd285a.png" alt /></p>
<p>В тот момент я пытался просто закрыть какую-то часть лица красным квадратом и посмотреть на реакцию алгоритма. Начал я с совсем маленьких квадратов 20х20 пикселей, постепенно увеличивая размер, хотя стоило делать наоборот - начать с самых больших, так я бы сэкономил время, потому что алгоритм распознавал на этой фотографии лицо даже вот в такой ситуации:</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674250106399/592fd6da-767e-4956-9b3e-aff671779319.png" alt /></p>
<p>Пожалуй, это меня и подкосило. Я понял, что алгоритм явно умнее меня, и ни о каком использовании одежды для обмана распознавания лица речи не идет - он распознает лицо даже там, где его большей части в принципе нет! Не знаю, почему это произошло, может быть эта фотография была в базе, на которой обучался алгоритм, может быть при распознавании он учитывал всю голову, а не только лицо, может быть я в принципе не понимал как всё это работает, но к тому времени я уже охладел к этой теме и мотивации продолжать исследования не было, потому что я уже увлекся базами знаний. Я очень долго боялся признаться научному руководителю что у меня практически ничего не получается и что я больше не хочу этим заниматься, однако он отнесся с большим спокойствием и пониманием и сказал, что ничего страшного в этом нет.</p>
<h1 id="heading-5-6-kurs">5-6 курс</h1>
<p>Два последующих семестра были посвящены оформлению идеи формирования базы знаний. Я увидел проблему в том, что многие научные исследования, проводимые студентами, никак не сохранялись на кафедре после их ухода - по сути нам приходилось заново изучать все с нуля, проводя измерения и исследования, которые точно были проведены до нас. Базы знаний и управление знаниями в 2015 году получили серию <a target="_blank" href="https://docs.cntd.ru/document/1200140429">ГОСТов</a>, но несмотря на это тема не сильно популярная, хотя по-моему очень интересная и перспективная. Как я писал в посте <a target="_blank" href="https://almkuznetsov.ru/all/kak-svyazannye-zametki-mogut-izmenit-mir/">"Как связанные заметки могут изменить мир"</a>, мне кажется что очень интересным было бы использовать современный подход к персональному управлению знаниями применительно к управлению знаниями корпоративными. В принципе, этот пост - как раз и есть часть моих идей, которые я описывал в ходе своих работ по управлению знаниями. Я в это время как раз изучал работу со связанными заметками, Notion и Obsidian и подумал, что с помощью таких инструментов можно было бы создать как минимум базу результатов измерений, а как максимум - базу актуальных исследований, в которой видны результаты проведенных исследований и пробелы, которые можно заполнить с помощью будущих работ, вместо того чтобы повторять уже пройденное. Для решения что и как делать я построил майндкарту, кусок которой можно посмотреть ниже:</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674250121595/db4fc1d0-f437-4573-adc3-c746064bf393.png" alt /></p>
<p>В результате, как можно заметить по майндкарте, я пришел к тому, чтобы использовать git репозиторий. Параллельно с этим я выбрал Obsidian как программу для обработки файлов, так как мне нравились графы и простота создания прямых и обратных ссылок. Я понемногу начал собирать информацию в демонстрационную базу знаний, чтобы показать, как в результате может выглядеть работающая база. Тогда я еще никаким образом не использовал git, но понимал, что придётся. Ближе к началу этого года я добавил еще немного информации в демонстрационную базу, вот например как выглядит попытка увязать множество существующих определений слова "Информация":</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674250146162/8a5c8435-e325-4866-bbfa-61b7839d43c0.png" alt /></p>
<p>А вот так выглядит общий граф демонстрационной базы:</p>
<p><img src="https://cdn.hashnode.com/res/hashnode/image/upload/v1674250150114/e455e025-5f32-48d7-b17c-23d3e5bde226.png" alt /></p>
<p>Для того чтобы обеспечить доступ к этой базе онлайн я использовал инструмент от разработчиков Obsidian - Obsidian Publish. Это позволило одновременно продемонстрировать весь функционал работы Obsidian и не требовать установки для этого какого-либо дополнительного ПО. Базу я выложил на домене Obsidian Publish (<a target="_blank" href="https://publish.obsidian.md/bmstudemo/">тут</a>) , хотя после последней презентации не стал продлять публикацию - стоимость Obsidian Publish 10 долларов в месяц, а база всё равно еще находится в разработке, так что этот сайт вполне может быть недоступен. Тем не менее, я считаю, что информация, которая использована в базе знаний должна быть доступна, и иметь возможность редактирования в свободном доступе, поэтому она была выгружена на GitHub (тут). Получается на данный момент процесс редактирования выглядит так:</p>
<ul>
<li><p>Кто угодно может пользоваться сайтом на Obsidian Publish и получить информацию из базы</p>
</li>
<li><p>Кто угодно может скачать все файлы базы для работы с GitHub, а затем внести изменения и предложить их для добавления в базу</p>
</li>
<li><p>После принятия изменений в репозиторий данные выгружаются через Obsidian Publish на сайт - информация добавлена</p>
</li>
</ul>
<h1 id="heading-itog">Итог</h1>
<p>Я написал этот пост и вообще начал серию потому что мне самому, будучи на 4 курсе, хотелось бы прочитать что-то подобное. Хотелось бы узнать насколько важно определиться с конкретной темой и хватит ли мне времени на продумывание чего-то необычного. Если это ваш случай, то, как видите, я менял за время работы не только темы, но и полностью области работы, а дорабатывать то, что выбрал для диплома, продолжаю до сих пор, так что ничего страшного в этом нет!</p>
<h1 id="heading-chto-dalshe">Что дальше</h1>
<p>Очевидно, что дальше можно и нужно работать над наполнением базы, чтобы она лучше демонстрировала все свои возможности и преимущества, а также чтобы выявить недостатки и неточности в её организации, которые вскроются только спустя какое-то количество записей. Еще можно продолжить думать над другими вариантами представления базы и даже над другими программами - например, можно подружить базу с open-source обработчиком Markdown-файлов Zettlr. Тем не менее конкретное направление я и сам пока не определил, так что заранее сказать не могу!</p>
<p>Вот пожалуй и всё сжатое описание работы, предшествовавшей моему диплому. Остается еще около 4 месяцев, посмотрим, что из этого выйдет!</p>
<p><a target="_blank" href="https://kuznetsov.am/diplom2">Следующая часть</a></p>
]]></content:encoded></item><item><title><![CDATA[Организация фотографий]]></title><description><![CDATA[Я делаю не очень много фотографий. Чаще всего это фотографии смешно лежащих котов или какой-то техники по работе. Отдельно стоят скриншоты различной информации или просто чего-то чем я захотел поделиться. Всё меняется когда я еду в какую-либо поездку...]]></description><link>https://kuznetsov.am/organizaciya-fotografij</link><guid isPermaLink="true">https://kuznetsov.am/organizaciya-fotografij</guid><dc:creator><![CDATA[Александр Кузнецов]]></dc:creator><pubDate>Fri, 18 Feb 2022 00:00:00 GMT</pubDate><content:encoded><![CDATA[<p>Я делаю не очень много фотографий. Чаще всего это фотографии смешно лежащих котов или какой-то техники по работе. Отдельно стоят скриншоты различной информации или просто чего-то чем я захотел поделиться. Всё меняется когда я еду в какую-либо поездку - фотографий становится достаточно много и в них легко потеряться.</p>
<p>Периодически я попадал в ситуацию, когда не мог найти нужную фотографию даже когда знал, что она есть. Из-за отсутствия организации мои фотографии - это просто лента из приблизительно 2 тысяч снимков, среди которых есть как уже давно неактуальные скриншоты, так и важные для меня изображения, которые я хотел бы сохранить. С каждой сменой телефона я пытался решить эту проблему тем, что начинал заново - не переносил предыдущие фотографии. Тем не менее мой подход особо не менялся и через примерно полгода ситуация повторялась - снова бесконечная несвязанная лента. </p>
<p>Конечно я догадывался, что другие люди тоже сталкиваются с такой проблемой, но открытием для меня стало, что есть люди, профессионально помогающие другим организовать их фотографии! Называют они себя photo organizers и узнал я об этом из подкаста «The Productivity Show» эпизод <a target="_blank" href="https://www.asianefficiency.com/podcasts/371-isabelle-dervaux/">371</a>. Гость подкаста - Изабель Дерво (Isabelle Dervaux), её сайт <a target="_blank" href="https://www.isabelledervaux.com">здесь</a>. Изабель занимается тем, что помогает людям решать проблемы организации фотографий, но её цель - не организация ради организации. Она считает, что фотографии должны приносить радость и поэтому помогает людям организовать проекты - это могут быть поздравительные видео к дням рождения, годовщинам свадеб или просто воспоминания о прошлом, связанные общей темой. </p>
<p>В <a target="_blank" href="https://www.newyorker.com/magazine/2021/03/29/how-a-personal-photo-curator-separates-the-is-this-a-rash-selfies-from-the-keepers">интервью The New Yorker</a> Изабель рассказала, что делит фотографии на три группы:</p>
<ol>
<li>Семья, друзья и воспоминания</li>
<li>Места и вещи</li>
<li>Практическая информация (такая как скриншоты номеров заказов или фотографии номеров телефонов)</li>
</ol>
<p>Для того, чтобы отделить третью группу от остальных Изабель часто пользуется запросом «документ» в Apple Photos, в результате чего сразу видит все потенциально ненужные фотографии.
Конечной целью организации фотографий Изабель считает уменьшение коллекции до не более чем 1200 фотографий в год (по словам Изабель, семья из 4 человек генерирует около 5000 снимков в год). Из них несколько сотен составят цифровой альбом этого года, и, наконец, 12-15 лучших фотографий будут повешены на стену или превращены в поздравительные открытки.</p>
<p>Изабель охотно делится хитростями, которые она использует в своей работе, но сама система организации, которую она использует, для меня осталась непонятна, хотя я прочитал несколько интервью и прослушал подкаст. Вполне разумно, учитывая что консультацию с помощью в организации фотографий от Изабель стоит 125$ в час!
В попытках организовать свои фотографии я пришел к следующей системе, которую использую сейчас:</p>
<ol>
<li>Каждому году соответствует папка альбомов - «2020», «2021», «2022».</li>
<li>В папке создаются альбомы, связанные с какими-либо событиями в этом году, куда помещаются все снимки - например «Новый год 2022», «9 мая 2021».</li>
<li>Снимки, не связанные с конкретными событиями, помещаются в другие папки. Например, случайные фотографии кошек в папку «Котики», сохраненные мемы в папку «Мемы».</li>
<li>Во время еженедельного обзора фотографии, сгенерированные за неделю, просматриваются и распределяются в соответствии с шагами выше.</li>
</ol>
<p>Такая система позволяет мне не утонуть в бесконечной ленте фотографий, а составлять из них осмысленные альбомы, тем не менее, я никогда не пользовался ими для создания каких-то проектов, а это может быть интересным!
Используете ли вы какую-либо систему для организации фотографий, или, как и я, периодически тонете в бесконечной ленте из снимков? Расскажите в комментариях :)</p>
]]></content:encoded></item></channel></rss>