<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Неосъзнато</title>
	<atom:link href="http://alex.stanev.org/blog/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://alex.stanev.org/blog</link>
	<description>мисли, чувства, съмнения...</description>
	<lastBuildDate>Tue, 20 Sep 2011 20:09:58 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Разпределен WPA PSK одит</title>
		<link>http://alex.stanev.org/blog/?p=291</link>
		<comments>http://alex.stanev.org/blog/?p=291#comments</comments>
		<pubDate>Tue, 20 Sep 2011 20:09:58 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=291</guid>
		<description><![CDATA[Алгоритъмът за оторизация към WPA/WPA2 мрежи не е дълбоко пазена тайна и е доста добре описан. Това, което затруднява &#8220;пробиването&#8221; му са 4096-те SHA1 итерации + HMAC-SHA1 и минималната дължина на ключа от 8 байта, което дори и за съвременен процесор е тежка задача. Често потребителите смятат, че просто слагането на &#8220;някаква парола&#8221; прави безжичната [...]]]></description>
			<content:encoded><![CDATA[<p>Алгоритъмът за оторизация към WPA/WPA2 мрежи не е дълбоко пазена тайна и е доста добре описан. Това, което затруднява &#8220;пробиването&#8221; му са 4096-те SHA1 итерации + HMAC-SHA1 и минималната дължина на ключа от 8 байта, което дори и за съвременен процесор е тежка задача. Често потребителите смятат, че просто слагането на &#8220;някаква парола&#8221; прави безжичната им мрежа достатъчно сигурна.</p>
<p>Offloading-а на изчисленията върху графична карта (GPU) ускорява значително процеса поради специфичната архитектура на този вид хардуер. Съществуват платени и свободни(<a href="http://code.google.com/p/pyrit">pyrit</a>) имплементации за такъв вид атаки, като съвсем наскоро <a href="http://hashcat.net/oclhashcat-plus/">oclHashcat-plus</a> също се сдоби с такава поддръжка.</p>
<p>За целите на одита на безжичните мрежи или ако просто искате да проверите дали някой не е прихванал и изпратил WPA handshakes към вашата мрежа за чупене, създадох <a href="http://wpa-sec.stanev.org">Distributed WPA PSK auditor</a>. Услугата приема WPA handshakes в libpcap формат и поддържа специално създадени и уникално филтрирани списъци с думи(wordlists). Самият сървър не извършва cracking процеса, като това се прави от потребители, които автоматизирано с помощта на help_crack свалят поредния packet capture и wordlist и тестват за съвпадение. Скрипта е написан на python и е многоплатформен. За момента под Windows се поддържа aircrack-ng, а под posix системи <a href="http://code.google.com/p/pyrit">pyrit</a> и <a href="http://aircrack-ng.org">aircrack-ng</a>. Можете да видите открития PSK само за мрежи, информацията за които сте качили вие самите, като преди това е необходимо да сте си генерирали <a href="http://wpa-sec.stanev.org/?get_key">уникален ключ</a>. Повече информация можете да откриете на самия сайт.</p>
<p>Идеята за всичко това дойде от sorbo, който поддържа <a href="http://wpa.darkircop.org">wpa.darkircop.org</a>. <a href="http://wpa-sec.stanev.org">DWPA</a> е написан от нулата и има доста разлики и подобрения &#8211; по добро управление на речниците, многоплатформеност на help_crack, специално създадени речници с помощта на <a href="http://sec.stanev.org/?download">wlc</a>, оторизационна схема за достъп до откритите PSK и много други.</p>
<p>Когато пооправя сорса, ще го пусна с отворен код. Междувременно, можете да помогнете като дарите CPU/GPU чрез help_crack.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=291</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>еКниги</title>
		<link>http://alex.stanev.org/blog/?p=288</link>
		<comments>http://alex.stanev.org/blog/?p=288#comments</comments>
		<pubDate>Sat, 23 Jul 2011 17:57:13 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=288</guid>
		<description><![CDATA[Преди няколко месеца взех назаем електронен четец PocketBook 360 и просто се влюбих в него. Успях за кратко време да наваксам с четенето, много е зарибяващо. В края на краищата се сдобих и с Kindle 3, който обаче не вдява от човешки формати на електронните книги. С помощта на Calibre този проблем се решава лесно, [...]]]></description>
			<content:encoded><![CDATA[<p>Преди няколко месеца взех назаем електронен четец PocketBook 360 и просто се влюбих в него. Успях за кратко време да наваксам с четенето, много е зарибяващо. В края на краищата се сдобих и с Kindle 3, който обаче не вдява от човешки формати на електронните книги. С помощта на <a href="http://www.calibre-ebook.com">Calibre</a> този проблем се решава лесно, но човешката алчност край няма &#8211; исках с няколко клика през програмата да намеря интересуващата ме книга и да я кача на четеца във формат, разбираем от него. Разгледах кода на <a href="http://www.calibre-ebook.com">Calibre</a> и след малко натъманяване вече имах готови разширения, позволяващи търсенето в <a href="http://chitanka.info">chitanka.info</a> и <a href="http://e-knigi.net/?amigosid=22">e-knigi.net</a>. От последната версия на <a href="http://www.calibre-ebook.com/whats-new">Calibre 0.8.11</a>, търсачката в <a href="http://chitanka.info">chitanka.info</a>  вече е &#8220;заводски&#8221; интегрирана и можете да я свалите от <a href="http://www.calibre-ebook.com/download">тук</a>.</p>
<p>Ако някой се сеща какво още му липсва или има други идеи за <a href="http://www.calibre-ebook.com">Calibre</a>, да пише смело, докато още ми се занимава с python :)</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=288</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>sec.stanev.org прераждане</title>
		<link>http://alex.stanev.org/blog/?p=283</link>
		<comments>http://alex.stanev.org/blog/?p=283#comments</comments>
		<pubDate>Tue, 31 May 2011 18:16:21 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=283</guid>
		<description><![CDATA[Преди десетина години създадох sec.stanev.org като място, където да публикувам проблемите в сигурността, които откривам в различни приложения. Когато смених работата си, първите ми задължения в новата компания бяха да подобря сигурността на разработваните системи и електронни услуги. Това на практика спря всякаква активност в sec.stanev.org, тъй като откритите проблеми трябваше да си останат под [...]]]></description>
			<content:encoded><![CDATA[<p>Преди десетина години създадох <a title="alex's security" href="http://sec.stanev.org">sec.stanev.org</a> като място, където да публикувам проблемите в сигурността, които откривам в различни приложения. Когато смених работата си, първите ми задължения в новата компания бяха да подобря сигурността на разработваните системи и електронни услуги. Това на практика спря всякаква активност в <a title="alex's security site" href="http://sec.stanev.org">sec.stanev.org</a>, тъй като откритите проблеми трябваше да си останат под покрива (NDA), а извънкласно почти не ми се занимаваше, след като цял ден съм се взирал в странен код и съм писал patches на поразия. Доста интересни неща се погребаха по този начин, но през годините винаги ми е трепвало, когато бъг, на който съм попаднал преди време изскочи в пространството.</p>
<p>От спортна злоба реших да препипам сайта и когато ми прищрака ще пускам по нещо. Днес пуснах advisory, по проблем, за който разказах на последния <a title="OpenFest" href="http://openfest.org">OpenFest</a>. Там имаше интересни коментари и се събраха още весели идеи по темата.</p>
<p>Ще ми е интересно да коментирате какво ново искате да видите на сайта.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=283</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AdBlock за Opera</title>
		<link>http://alex.stanev.org/blog/?p=281</link>
		<comments>http://alex.stanev.org/blog/?p=281#comments</comments>
		<pubDate>Sat, 30 Apr 2011 09:50:12 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=281</guid>
		<description><![CDATA[Потребителите на Opera 11.10 вече могат да използват сравнително читаво разширение за блокиране на реклами &#8211; Opera AdBlock. Разширението все още е далече като функционалност от Adblock Plus, като не поддържа атрибутни селектори, опции за филтрите и изключения. Обновяването на филтрите също има проблеми, но авторът Léomike Hébert все още работи усилено по разширението. Още с [...]]]></description>
			<content:encoded><![CDATA[<p>Потребителите на Opera 11.10 вече могат да използват сравнително читаво разширение за блокиране на реклами &#8211; <a href="https://addons.opera.com/addons/extensions/details/opera-adblock">Opera AdBlock</a>. Разширението все още е далече като функционалност от Adblock Plus, като не поддържа атрибутни селектори, опции за филтрите и изключения. Обновяването на филтрите също има проблеми, но авторът Léomike Hébert все още работи усилено по разширението.</p>
<p>Още с публикуването на addons.opera.com, <a href="http://stanev.org/abp/?Stats">статистиката</a> за използването на <a href="http://stanev.org/abp/">българския лист</a> се промени драстично, като Opera се изравни и в момента изпреварва Firefox. Не е ясно дали това е поради кривия update механизъм или реална работа, но това ще си проличи съвсем скоро.</p>
<p>Ако харесвате и използвате Opera, опитайте новото разширение!</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=281</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cryptonit</title>
		<link>http://alex.stanev.org/blog/?p=279</link>
		<comments>http://alex.stanev.org/blog/?p=279#comments</comments>
		<pubDate>Tue, 29 Mar 2011 10:59:12 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=279</guid>
		<description><![CDATA[След като преди време услугите на НАП се преработиха, за да са достъпни и под Linux и алтернативни на IE браузери (с едно единствено изключение), се оказа, че все пак има хора, които ги използват и по този начин. Сухата статистика показва 0.1 % Linux потребители на портала и 3.7 % с Firefox. Ако сте [...]]]></description>
			<content:encoded><![CDATA[<p>След като преди време услугите на НАП се преработиха, за да са <a href="http://alex.stanev.org/blog/?p=237">достъпни и под Linux и алтернативни на IE браузери</a> (с едно единствено изключение), се оказа, че все пак има хора, които ги използват и по този начин. Сухата статистика показва 0.1 % Linux потребители на портала и 3.7 % с Firefox. Ако сте един от тези хора, сигурно вече ви е втръснало да конфигурирате openssl за подписване на изпращаните данни, а вероятно някои са си написали скриптчета за това.</p>
<p>Има разработено GUI приложение &#8211; Cryptonit, подобно да <a href="http://stampit.org/bg/page/795">DSTool</a>, което обаче отдавна не се поддържа от оригиналните разработчици &#8211; <a href="http://www.opentrust.com">IDEALX/OpenTrust</a>. В резултат, от доста време приложението крашва при старт на 64 bit платформа. Направил съм необходимите корекции и можете да намерите коригирана версия за Ubuntu/Debian в моето <a href="https://launchpad.net/~realender/+archive/ppa">PPA</a>. Настройването на приложението е тривиално.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=279</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Confusion</title>
		<link>http://alex.stanev.org/blog/?p=277</link>
		<comments>http://alex.stanev.org/blog/?p=277#comments</comments>
		<pubDate>Mon, 28 Feb 2011 19:39:16 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Музика]]></category>
		<category><![CDATA[Събития]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=277</guid>
		<description><![CDATA[Напоследък доста неща, случващи се около мен и по света ми напомниха на едно старо парче на Genesis. Разбира се, в по-твърдия вариант на Disturbed. There&#8217;s too many men, too many people Making too many problems And not much love to go round Can&#8217;t you see this is a land of confusion? Е, нека направим [...]]]></description>
			<content:encoded><![CDATA[<p>Напоследък доста неща, случващи се около мен и по света ми напомниха на едно старо парче на Genesis. Разбира се, в по-твърдия вариант на Disturbed.</p>
<p><em>There&#8217;s too many men, too many people</em><br />
<em>Making too many problems</em><br />
<em>And not much love to go round</em><br />
<em>Can&#8217;t you see this is a land of confusion</em>?</p>
<p>Е, нека направим последен опит за Happy end.</p>
<p>Клипа <a title="Disturbed - Land Of Confusion" href="http://www.youtube.com/watch?v=YV4oYkIeGJc">тук</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=277</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Лалугери</title>
		<link>http://alex.stanev.org/blog/?p=274</link>
		<comments>http://alex.stanev.org/blog/?p=274#comments</comments>
		<pubDate>Fri, 28 Jan 2011 09:36:41 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>
		<category><![CDATA[Събития]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=274</guid>
		<description><![CDATA[В края на миналата година приятели ми разказаха какви проблеми им се струпали на главите &#8211; в едно сливенско село и околията изведнъж плъзнали лалугери. Наглед миловидните създания унищожавали наред реколтата, разравяли градините и прочие. Честа тема в селската кръчма става обмяната на опит за отблъскването на вредителите и хитроумни методи за унищожението им, граничещи [...]]]></description>
			<content:encoded><![CDATA[<p>В края на миналата година приятели ми разказаха какви проблеми им се струпали на главите &#8211; в едно сливенско село и околията изведнъж плъзнали <a href="http://bg.wikipedia.org/wiki/%D0%9B%D0%B0%D0%BB%D1%83%D0%B3%D0%B5%D1%80">лалугери</a>. Наглед миловидните създания унищожавали наред реколтата, разравяли градините и прочие. Честа тема в селската кръчма става обмяната на опит за отблъскването на вредителите и хитроумни методи за унищожението им, граничещи с идеи, взаимствани от филми на ужасите.</p>
<p>По същото време, докато хората се чудят &#8220;От де дойде таз напаст божия!?&#8221;, попаднах в <a href="http://umispublic.minfin.bg">публичния интерфейс на ИСУН</a> на следния проект: <a href="http://umispublic.minfin.bg/srchProjectInfo.aspx?id=19447">Възстановяване популацията на лалугера като основен елемент за поддържане на благоприятния консервационен статус на приоритетни тревни хабитати и популации на хищни птици в природен парк сините камъни</a>. Развива си се съвсем успешно и в същия район.</p>
<p>Хит!</p>
<p>Сега остава двете групи да се срещнат. Добре е да се подсигурят полиция и линейки за желаещите да ги използват в последствие ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=274</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>SPAM дарение</title>
		<link>http://alex.stanev.org/blog/?p=267</link>
		<comments>http://alex.stanev.org/blog/?p=267#comments</comments>
		<pubDate>Mon, 13 Dec 2010 18:15:13 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Сигурност]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=267</guid>
		<description><![CDATA[По-миналата седмица попаднах на статия в Капитал как SPAM регистърът на КЗП получил дарение. Определено се зарадвах, че са направили нещо, което да опростява справките в регистъра и следователно да го направи по-ефективен. Когато погледнах отблизо зъбите на харизания кон обаче, ми стана ясно, че стъпката е отново в страни. Технологичното решение, което колегите са [...]]]></description>
			<content:encoded><![CDATA[<p>По-миналата седмица попаднах на <a href="http://www.capital.bg/biznes/tehnologii_i_nauka/2010/12/03/1004991_spam_registurut_poluchi_darenie/">статия</a> в Капитал как <a href="http://kzp.bg/register/index.jsp?mode=check">SPAM регистърът</a> на <a href="http://kzp.bg">КЗП</a> получил дарение. Определено се зарадвах, че са направили нещо, което да опростява справките в регистъра и следователно да го направи по-ефективен. Когато погледнах отблизо зъбите на харизания кон обаче, ми стана ясно, че стъпката е отново в страни. Технологичното решение, което колегите са предложили е .NET desktop приложение, към което се сваля криптиран файл със съдържанието на регистъра. Проверката става, като потребителя изготви файл с електронните адреси на получателите, а приложението го филтрира в съответствие със съдържанието на регистъра.</p>
<p>От това веднага трябва да е станало ясно, че ключа за декриптиране вероятно е забит в самото приложение. След прилагането на не-чак-вуду-техники (strings and friends), нямащи нищо общо с reverse engineering, става ясно, че регистърът е криптиран с <a href="http://en.wikipedia.org/wiki/Data_Encryption_Standard">DES-CBC</a>, а 20 минути по-късно декриптирането се свежда до една команда с <a href="http://openssl.org">OpenSSL</a>:</p>
<p><em>alex@volatile:~$ openssl des-cbc -d -K [find_it_youself] -iv 00f00ab00bc00cf0 -in 29112010.TXT -out spam.txt</em></p>
<p>Разбира се, изпратих поща на КЗП за проблема, описвайки и възможността недоброжелател да декриптира регистъра и да го постне по руските и китайските спам форуми. След това резултатът е ясен, а действието ефективно ще подкопае и без това крехките устои на SPAM регистъра.</p>
<p>Отговор вече повече от седмица няма.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=267</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>OpenFest 2010</title>
		<link>http://alex.stanev.org/blog/?p=264</link>
		<comments>http://alex.stanev.org/blog/?p=264#comments</comments>
		<pubDate>Mon, 22 Nov 2010 08:44:30 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Събития]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=264</guid>
		<description><![CDATA[OpenFest 2010 беше особено интересен тази година. Наред с това, че се видяхме с банда приятели, с които за съжаление все по-рядко ни се отдава да пием по бира, имаше и доста нови познанства. Споделените идеи са особено ценни, а когато има с кого да ги обсъдиш става все по-интересно. Вече има и предложения за [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://openfest.org">OpenFest 2010</a> беше особено интересен тази година. Наред с това, че се видяхме с банда приятели, с които за съжаление все по-рядко ни се отдава да пием по бира, имаше и доста нови познанства. Споделените идеи са особено ценни, а когато има с кого да ги обсъдиш става все по-интересно. Вече има и предложения за следващия фест, но дотогава има време, а и, надявам се, локални събития:)</p>
<p>Както обещах, презентацията ми от тази година, както и от минали събития, можете да дръпнете от <a href="http://alex.stanev.org/presentations">тук</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=264</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ИСУН</title>
		<link>http://alex.stanev.org/blog/?p=262</link>
		<comments>http://alex.stanev.org/blog/?p=262#comments</comments>
		<pubDate>Tue, 26 Oct 2010 17:13:57 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Събития]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=262</guid>
		<description><![CDATA[Някак си незабелязано премина представянето на публичния интерфейс на Информационната система за управление и наблюдение на средствата от ЕС (ИСУН/UMIS). Как се харчат парите, при кой отиват и за какви дейности винаги е било забулено от тежка бюрократична мъгла. Това е първия опит да се изнесат подобни данни, в такава дълбочина. Съвсем свободно можете да [...]]]></description>
			<content:encoded><![CDATA[<p>Някак си незабелязано премина представянето на публичния интерфейс на Информационната система за управление и наблюдение на средствата от ЕС (<a href="http://www.minfin.bg/document/5531:1">ИСУН</a>/UMIS).</p>
<p>Как се харчат парите, при кой отиват и за какви дейности винаги е било забулено от тежка бюрократична мъгла. Това е първия опит да се изнесат подобни данни, в такава дълбочина.</p>
<p>Съвсем свободно можете да разгледате информация, за това как са похарчени милиарди български и европейски средства тук: <a href="http://umispublic.minfin.bg">http://umispublic.minfin.bg</a></p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=262</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AppArmor vs Minefield</title>
		<link>http://alex.stanev.org/blog/?p=260</link>
		<comments>http://alex.stanev.org/blog/?p=260#comments</comments>
		<pubDate>Mon, 18 Oct 2010 18:23:31 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=260</guid>
		<description><![CDATA[От доста време използвам trunk версията на Firefox, aka Minefield. За Ubuntu има подходящо хранилище, където екипа в Canonical опреснява редовно новите версии. За всекидневната си работа използвам лаптоп, работния профил живее на TrueCrypt криптиран дял. Така имам два профила &#8211; другия живее в home директорията. Когато преди няколко дни криптирания профил отказа да се [...]]]></description>
			<content:encoded><![CDATA[<p>От доста време използвам trunk версията на Firefox, aka Minefield. За Ubuntu има подходящо <a href="https://launchpad.net/~ubuntu-mozilla-daily/+archive/ppa">хранилище</a>, където екипа в Canonical опреснява редовно новите версии.</p>
<p>За всекидневната си работа използвам лаптоп, работния профил живее на <a href="http://www.truecrypt.org">TrueCrypt</a> криптиран дял. Така имам два профила &#8211; другия живее в home директорията.</p>
<p>Когато преди няколко дни криптирания профил отказа да се зареди със съобщението, че вече се използва, го отдадох на регресия в trunk-а на Firefox. Странното беше, че този в home директорията работеше и премахването на .parentlock в TrueCrypt дяла не помогна.</p>
<p>Днес реших да огледам по-внимателно ситуацията и се оказа, че проблема съвсем не е в trunk build-а, а по-скоро в packaging-a &#8211; изключението в <a href="http://en.wikipedia.org/wiki/AppArmor">AppArmor</a>, което е необходимо на този етап, не е обновено.</p>
<p>Ако имате подобен проблем, можете да направите следното:</p>
<p>Редактирате като root /etc/apparmor.d/usr.bin.firefox-4.0 , където заменяте firefox-4.0b7pre с firefox4.0b8pre (s/firefox-4.0b7pre/firefox4.0b8pre) на всички редове. Алтернативно вероятно ще откриете файла /etc/apparmor.d/usr.bin.firefox-4.0.apparmor , който е коректен и го заменяте с горния. След това проверете и symlink-а в /etc/apparmor.d/disable/usr.bin.firefox-4.0 дали сочи на правилното място(към основния файл, който заменихте)</p>
<p>За да приложите промените ще се наложи да презаредите AppArmor правилата:</p>
<p>sudo /etc/init.d/apparmor reload</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=260</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISO 27001 в столовата</title>
		<link>http://alex.stanev.org/blog/?p=248</link>
		<comments>http://alex.stanev.org/blog/?p=248#comments</comments>
		<pubDate>Mon, 09 Aug 2010 08:18:32 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=248</guid>
		<description><![CDATA[Сигурен съм, че сте чели старата история за хакера в стола. Тъй като отново съм на тема ISO 27001:2005, нека направим едно упражнение, при което ще проследим как ще се развие събитието, ако в стола има внедрена Система за управление на информационната сигурност. Ден 1-ви Хакер влиза в обществена столова и с възмущение забелязва, че [...]]]></description>
			<content:encoded><![CDATA[<p>Сигурен съм, че сте чели старата история за <a href="http://www.atakmim.com/index.php?action=funs&amp;cat=13&amp;f=514">хакера в стола</a>. Тъй като отново съм на тема <a href="http://en.wikipedia.org/wiki/ISO_27001">ISO 27001:2005</a>, нека направим едно упражнение, при което ще проследим как ще се развие събитието, ако в стола има внедрена Система за управление на информационната сигурност.</p>
<p><strong><em>Ден 1-ви</em></strong><br />
<em>Хакер влиза в обществена столова и с възмущение забелязва, че всеки може да развие солницата и да сипе вътре каквото и да е. Прибира се той вкъщи и пише гневно писмо на директора: &#8220;Аз, meG@Duc|, открих уязвимост на солниците във Вашата столова. Злоумишленик може да сипе в тях отрова. Вземете мерки спешно!&#8221;</em></p>
<p><em><strong>Ден 2-ри</strong><br />
Директорът сред прочие делови писма прочита горното и вдига рамене: &#8220;На кой идиот може да му дойде това на ума?&#8221;</em></p>
<p>Директорът на столовата разпределя документа на Отговорника по информационна сигурност по компетенция. Последният размишлява известно време дали да попълни Доклад за инцидент, Предложение за превантивно действие, направо Искане за коригиращо действие или някой друг документ, на който не му помни името. Свързва се с Консултантите, които обаче са заети с други клиенти и така или иначе не помнят какво са писали в Процедурите и Политиките за информационна сигурност. Те го финтират финно, като му обясняват, че откато са предали системата в ръцете на клиента, вероятно е имало развитие и не искат в желанието си да помогнат да навредят. На финала на разговора, му споменават, че всякакви ги имало и да не обръща внимание на такива простотии.</p>
<p>Спокоен, отговорникът забутва писмото в &#8220;шкафа, където одиторите не гледат&#8221; и забравя за случая.</p>
<p><em><strong>Ден 5-ти</strong><br />
Хакерът идва в столовата и сипва във всички солници отрова. Загиват 300 души, директора три месеца го влачат в следствие и съд и го оправдават за липса на престъпен състав. Хакерът пише писмо в стил &#8220;Видяхте ли?!!&#8221;</em></p>
<p>Вече съмнение няма и машината се задейства. Събира се Форумът по информационна сигурност, Консултантите са викнати по спешност, срещу съответното възнаграждение. Отговорникът прилежно е попълнил Доклад за инцидент, добавил го е в Регистъра на инцидентите, запознал е чрез Докладна-записка Групата за връзки с обществеността (Главният готвач и една от по-приказливите лелички), прегледал е окло 18 пъти Планът за непрекъсваемост на дейността, Матрицата за достъп, както и други странни документи. Консултантите проверяват всички записи и уверяват клиента, че системата работи.</p>
<p>След освобождаването на Директора от предварителния арест, на заседание на Форумът по информационна сигурност се набелязват допълнителните контроли, с които ще се третира критичният ресурс (солниците), получава се одобрение за финансиране на дейността, а Планът за третиране на риска се допълва с още множество записи с отстояние близкото бъдеще.</p>
<p><em><strong>Ден 96-ти</strong><br />
Директорът купува солници със специално проектиран катинар с код. Посетителите чувстват, че някаква идея в тоя живот им убягва.</em></p>
<p><em><strong>Ден 97-ми</strong><br />
Хакерът забелязва, че дупките в солниците пропускат сол в двете посоки. И не само сол. Той пише възмутено писмо на директора и пикае във всички солници. 300 човека престават да посещават столовата, 30 попадат в болница с отравяне. За капак пише на директора СМС &#8220;Как е?&#8221; Директора три месеца го мотаят по съдилища и му дават година условно.</em></p>
<p>След повторното поругаване на Системата, което съвпада с ресертификационният одит, Сертификаторът отнема издадения сертификат и обяснява, че го правят с ясното съзнание, че това е в полза на клиента(обществения стол). Форумът по информационна сигурност се събира и единодушно хвърля вината върху &#8220;калпавите консултанти, които нищо не разбират&#8221;. Намират нови и поканват нов Сертификатор от чужбина, който в желанието си да стъпи на месна територия си затвеаря очите за събитията от последните месеци.</p>
<p>Новите консултанти преглеждат внимателно всичко, обясняват колко погрешен и несъобразен е бил подходът на предходните и как доказателствата за това са в папката с Инцидентите.</p>
<p>Обръщат системата с главата надолу, правят опресняващо обучение на персонала и проверяват осъзнатостта. Наемат се технически експерти, които правят penetration тестове и пишат дълги назидателни доклади.</p>
<p><em><strong>Ден 188-ми</strong><br />
Директорът се заклева до края на живота си да няма нищо общо със заведения за хранене и мирно да пренася дървени трупи в Сибир. Инженерите разработват нова конструкция солници с едностранна клапа. Междувременно сервитьорките прибират старите солници и раздават сол по заявка.</em></p>
<p><em><strong>Ден 190-ти</strong><br />
Хакерът гепва 1 нова солница от стола и вкъщи изучава устройството й. Пише гневно писмо на новия директор: &#8220;Аз, meG@Duc|, задигнах 1 солница и намирам този факт за възмутителен! Всеки може да задигне солница от Вашата столова!&#8221; Директорът &#8211; заклет трезвеник &#8211; прочита писмото, прибира се вкъщи и удря една водка.</em></p>
<p>На другия ден, след пълна инвентаризация, отново се попълва Доклад за инцидент. Преглеждат се записите от видеонаблюдението и Дневниците на на сервитьорките с раздадените солници срещу подпис. С помощта на консултантите се извършва кросчек на обективните доказателства, който ограничава кръга на заподозрените до около 50 човека. Междувременно, Отговорникът по информационна сигурност наказва с Искания за коригиращи действия всеки, който срещне случайно в коридорите, в резултат на което служебните и клиентски тоалетни се препълват с изпокрили се служители на стола.</p>
<p><em><strong>Ден 193-ти</strong><br />
Хакерът отива в стола и вижда, че всички солници са закрепени към масите  с вериги. На поредната сбирка на хакерите се похвалва със своите успехи  и получава заслужена награда за защита интересите на обществото и  потребителите. За щастие директорът не научава за това и няма да се  пропие преждевременно.</em></p>
<p><em> </em></p>
<p><em><strong>Ден 194-ти</strong></em> <em><br />
В рамките на гениално обмислена операция всички хакери от сбирката се  промъкват в столовата и изсипват всичката сол в джобовете си. Хакерът  meG@Duc| пише възмутено писмо на директора, че в тази столова няма  никаква грижа към потребителя и всеки може да лиши честния човек от сол  за един миг. Спешно са нужни дозатори на солта, работещи след логване с  парола.</em></p>
<p>Системата обаче вече работи. Тъй като за инцидента не се разчува, а и от столовата са нямали време за цялата хамалогия около внедряването, консултантите дават умната идея документално нещата да се оформят като тренировка на Плана за непрекъсваемост на дейността. Допълнително се добавят записи и за сценариите &#8220;Земетресение&#8221; и &#8220;Луда крава&#8221;.</p>
<p>Относно идеята за паролата, местния админ гуру обяснява, че тези неща не се правят така на парче и ще се помисли за цялостно решение, в унисон с най-добрите световни практики. Изпращат го навън за няколко месеца, за да почерпи знание от извора. Благодарение на обширните си познания и практика по ISO 27001, там си намира по-добра работа и се спасява с декларацията, че вече нещата са стабилни и полето за изява в столовата е му е отесняло.</p>
<p>Работата му се поема от висококвалифициран инженерен екип, който разработва envisioning документ за внедряване на Enterprise Architecture в столовата, след това работи и по проблема със солниците.</p>
<p><em><strong>Ден 196-ти</strong><br />
Инженерите с пот на лицата работят над нов модел солница, докато  сервитьорките пак раздават сол по заявка. Директорът си взема отпуск и  заминава на Сейшелските острови, където се храни само в стаята си в  хотела, избягвайки закусвални, ресторанти и барове.</em></p>
<p><em> </em></p>
<p><em><strong>Ден 200</strong></em> <em><br />
Посетителите на столовата с ужас откриват, че за да си сипят малко сол,  трябва да отидат при сервитьорката и да си покажат личната карта, за да  получат специален 8-символен код за еднократна употреба за активиране на  солницата. За черния пипер процедурата се повтаря.</em></p>
<p>Доволен от постигнатото, директорът изпраща поздравителен мейл към служителите, като им напомня, че това е само началото и предстои сертификация и по още няколко наболели стандарта.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=248</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Стените</title>
		<link>http://alex.stanev.org/blog/?p=244</link>
		<comments>http://alex.stanev.org/blog/?p=244#comments</comments>
		<pubDate>Mon, 31 May 2010 18:08:32 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=244</guid>
		<description><![CDATA[Искам да ви разкажа една история. Има една група хора, които познават живота. Познават механиката. Знаят как се случват нещата. Да се обадиш на онзи, да почерпиш другия, да бутнеш на третия. Обикновенно, те заемат позиция, от която зависи едно или друго по-голямо решение за живота на другите. Тъй като всички знаят &#8220;как стават работите&#8221;, [...]]]></description>
			<content:encoded><![CDATA[<p>Искам да ви разкажа една история.</p>
<p>Има една група хора, които познават живота. Познават механиката. Знаят как се случват нещата. Да се обадиш на онзи, да почерпиш другия, да бутнеш на третия. Обикновенно, те заемат позиция, от която зависи едно или друго по-голямо решение за живота на другите. Тъй като всички знаят &#8220;как стават работите&#8221;, всеки елемент от картинката изгражда стена около услугите си. Нарочно оставя задна вратичка, за да може все пак да се изпълни процеса, в който е критична точка. За съответната услуга има и съответното поощрение.</p>
<p>Какво става обаче, когато работещ по горната схема елемент, опита да получи полагаемите му услуги(като гражданин на <span style="text-decoration: line-through;">Н</span>РБ?) от останалите крепости? Очевидно, налага му се да търси задните вратички. И не просто му се налага &#8211; той само тях познава. Не мисли, че всъщност някой може и да си върши работата, за която му плащат, без да иска нещо допълнително. Така малкото състояние(без значение под какво форма е то) се стопява много по-бързо, от колкото е натрупано и в един момент се излиза на минус. Особено, ако от теб зависят малко неща. Тогава само дължиш на &#8220;Заверата&#8221;, защото рядко ти се случва да й даваш.</p>
<p>Някои хора казват, че съм малък и не помня много неща, които всъщност си спомянм. Горното е системата на &#8220;Второ направление&#8221; &#8211; а иначе стоката, предназначена за външнотърговския(към и извън <a href="http://bg.wikipedia.org/wiki/%D0%A1%D0%98%D0%92">СИВ</a>) пазар, продавана &#8220;под тезгяха&#8221; на вътрешния. На &#8220;приятели&#8221;. Които ще ти върнат услугата.</p>
<p>Зная колко е трудно да се дефинират, налагат и изпълняват определени бизнес-процеси, в организации, където Второто направление е Първата власт. Нещата не стават с удари по масата, не стават и с внимателни опити за цивилизоване и образоване. Всъщност, ако в опита си не попаднеш в примката на ВН, може да се отчита като умерен успех:)</p>
<p>Истината, поне за мен, е, че всеки, работещ по тези схеми трябва да страда. И то от несъвършенствата на схемата в която е попаднал. Всеки кадърен управленец, осъзнал проблема, може да създаде несъвършенства &#8211; понижаване на отговорностите, възлагане на други, промяна на процеса и какво ли още не.</p>
<p>Накрая остана да споменем и другите &#8211; тези, които нямат вътрешен човек в крепостта. В зависимост от звяра вътре, те или минават бързо и безропотно, преди да се е стоварила решетката връз главите им, или просто чакат да се вдигне моста. Много от тях мечтаят да бъдат част от системата. Други просто псуват, пушат, пият и правят други неморални и незаконни неща (не задължително в този ред).</p>
<p>А какво правиш ти?</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=244</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Adblock</title>
		<link>http://alex.stanev.org/blog/?p=242</link>
		<comments>http://alex.stanev.org/blog/?p=242#comments</comments>
		<pubDate>Sun, 25 Apr 2010 15:19:24 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Събития]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=242</guid>
		<description><![CDATA[След почти три годишно ослушване, най-после днес намерих време да скова (свестен) сайт за българския adblock списък. Като подхванах, направих и интеграция с Twitter, където commit log-овете от кодовото хранилище заминават директно. Другото ново нещо е филтъра за Opera, който се генерира автоматично от моя списък в комбинация с актуалния на Fanboy. В процес на [...]]]></description>
			<content:encoded><![CDATA[<p>След почти три годишно ослушване, най-после днес намерих време да скова (свестен) сайт за <a href="http://stanev.org/abp">българския adblock списък</a>. Като подхванах, направих и интеграция с <a href="http://twitter.com/adblockbg">Twitter</a>, където commit log-овете от кодовото хранилище заминават директно.<br />
Другото ново нещо е <a href="http://stanev.org/abp/?Opera">филтъра</a> за <a href="http://www.opera.com/">Opera</a>, който се генерира автоматично от моя списък в комбинация с актуалния на <a href="http://www.fanboy.co.nz/adblock">Fanboy</a>.<br />
В процес на разработка са и статистики за използването(10x <a href="http://distortion.desertwaste.org">myst</a>!) на списъка, но за тях &#8211; по-нататък.<br />
Приятно сърфиране!</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=242</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>НАП+Linux=ВНЛ</title>
		<link>http://alex.stanev.org/blog/?p=237</link>
		<comments>http://alex.stanev.org/blog/?p=237#comments</comments>
		<pubDate>Thu, 18 Mar 2010 20:31:06 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=237</guid>
		<description><![CDATA[Малко неочаквано, но и в разгара на данъчната кампания, основната част от услугите на НАП с електронен подпис вече работят под Linux. Съмнявам се това да доведе до бум в приходите, но пък е новина, която заслужава да се полее с поне една бира с мента. Техническите подробности по инсталирането и конфигурирането са тук. Благодаря [...]]]></description>
			<content:encoded><![CDATA[<p>Малко неочаквано, но и в разгара на данъчната кампания, основната част от услугите на <a href="http://www.nra.bg">НАП</a> с електронен подпис вече работят под Linux. Съмнявам се това да доведе до бум в приходите, но пък е новина, която заслужава да се полее с поне една <a href="http://alex.stanev.org/blog/?p=38">бира с мента</a>.</p>
<p>Техническите подробности по инсталирането и конфигурирането са <a href="https://inetdec.nra.bg/docs/DigSig_linux_howto.pdf">тук</a>.</p>
<p>Благодаря на всички колеги от екипа, които отделиха следработното си  време, за да се случат нещата.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=237</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>By The Book</title>
		<link>http://alex.stanev.org/blog/?p=228</link>
		<comments>http://alex.stanev.org/blog/?p=228#comments</comments>
		<pubDate>Mon, 01 Mar 2010 20:11:51 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=228</guid>
		<description><![CDATA[Или както му казваме, &#8220;по устав&#8221;. Правилата били, за да се нарушават. Голямата драма на анархисткото движение е, че не може да се организира. По идеологически и философски причини. Лесно е да се следват правилата, в организация, в която всичко е внимателно примислено. Когато те ти помагат и защитават. Обаче живота не работи така. Правилата [...]]]></description>
			<content:encoded><![CDATA[<p>Или както му казваме, &#8220;по устав&#8221;.</p>
<p>Правилата били, за да се нарушават. Голямата драма на анархисткото движение е, че не може да се организира. По идеологически и философски причини.</p>
<p>Лесно е да се следват правилата, в организация, в която всичко е внимателно примислено. Когато те ти помагат и защитават.</p>
<p>Обаче живота не работи така.</p>
<p>Правилата се налагат като бариери. Премислят се, за да обхванат този или онзи частен случай. Трупат се. Влияят си. Противоречат си.</p>
<p>Получават се класически спагети, при които издърпвайки един макарон, повдигаш цялата купа. Или ти се изплъзгва от вилицата. И цапа при цопването обратно.</p>
<p><strong>Пляс!</strong></p>
<p>Усещаш лекият гъдел и се оглеждаш. Къде ли отиде? Може би просто се върна обратно, без да напакости. Или петноса любимата риза?</p>
<p style="text-align: center;">***</p>
<p>Изправяйки се срещу правилата, имаш идея. Може би го правиш за себе си. Може би, за да създадеш нещо ново. Ново правило? Ооо, да. Така е лесно. И нова възможност.</p>
<p>Пространство се отваря, като завземеш чуждо. Понякога трябва и да заделиш свое. При всички случаи има излъгани. Ограбени. Неразбрали. Низвергнати.</p>
<p>Опитваш се да насочиш. Да подпомогнеш виждането. Понякога, като в старите &#8220;цветни&#8221; телевизори &#8211; с шарения филтър пред екрана. Понякога, като обясняваш подробно защо стана така, какво очакваш да се случи.</p>
<p>По-често не казваш нищо. Очакваш да бъдеш разбран. Очакваш, че всички виждат твоята цел и ще се борят за нея. Или поне няма да им пречи да си вършат работата.</p>
<p>Но има и други мисли. Виждания. От тези удари боли най-много.</p>
<p>Дори и ако тези от горе могат да унищожат всичко с един замах, не боли. Тогава си герой, поне за себе си.</p>
<p>Дори и да не успееш, имаш втори шанс.</p>
<p>Когато, обаче, не го направиш, защото няма на кой да сториш добро, или просто си останал на обратната страна на луната сам, трябва да помислиш.</p>
<p>Трябва ли?</p>
<p>По-трудно е да разъдиш &#8211; трябваше ли?</p>
<p style="text-align: center;"><strong>***</strong></p>
<p>Обичм спагети. Не зная как да боравя с тях. Когато ги ям, изглеждам смешно. Продължавам да мисля, че следващият път ще е по-добре.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=228</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Отново reCAPTCHA</title>
		<link>http://alex.stanev.org/blog/?p=224</link>
		<comments>http://alex.stanev.org/blog/?p=224#comments</comments>
		<pubDate>Sun, 28 Feb 2010 11:35:01 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=224</guid>
		<description><![CDATA[Този път вероятно за пследно. Искам да споделя общите впечатления при използването на reCAPTACHA за българи. Оказа се, че задачите, давани от тази услуга доста затрудняват средния потребител. Явно като човек, който прекарва доста голяма част от времето си да чете на чужд език, съм подценил сложността. Ето и тъжната статистика: Близо 1 милион успешни [...]]]></description>
			<content:encoded><![CDATA[<p>Този път вероятно за пследно.</p>
<p>Искам да споделя общите впечатления при използването на reCAPTACHA за българи. Оказа се, че задачите, давани от тази услуга доста затрудняват средния потребител. Явно като човек, който прекарва доста голяма част от времето си да чете на чужд език, съм подценил сложността. Ето и тъжната статистика:</p>
<p>Близо 1 милион успешни попадения, малко повече reload-и и 160`000 неуспешни опита. Това определено показва, че reCAPTCHA не е подходяща за български потребители.</p>
<p>Новата реализация е inhouse разработка, само с числа и достатъчно сигурна, за да издържи на обща атака. Таргетираната е друга бира, там ще прилагаме други мерки, при необходимост.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=224</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mass edit mode on!</title>
		<link>http://alex.stanev.org/blog/?p=221</link>
		<comments>http://alex.stanev.org/blog/?p=221#comments</comments>
		<pubDate>Sun, 31 Jan 2010 20:28:09 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=221</guid>
		<description><![CDATA[В последните няколко седмици с колегите сме част от един адски цикъл. Изградили сме стройна организация от двадесетина човека, с които заедно творим и редактираме общи документи. Когато в началото всеки си имаше част, по която работеше, беше лесно. Когато обаче започнахме с крос промените, включихме външни консултантски ресурси и случайни елементи, нещата приеха грозен [...]]]></description>
			<content:encoded><![CDATA[<p>В последните няколко седмици с колегите сме част от един адски цикъл. Изградили сме стройна организация от двадесетина човека, с които заедно творим и редактираме общи документи. Когато в началото всеки си имаше част, по която работеше, беше лесно. Когато обаче започнахме с крос промените, включихме външни консултантски ресурси и случайни елементи, нещата приеха грозен обрат. Разхвърчаха се десетки различни версии на един документ, всичките с проследени промени, коментари, зажълтени, позеленени, почервенени и прочие нишани по текстовете и диаграмите. Отделно, координаторите работиха в SubVersion, като към тях пристигаха документи, редактирани в поне шест различни версии на MSWord и три на OpenOffice. Диаграмите, рисувани на салфетки по кръчмите на ръка бяха бонус. Опита да вкараме на въоръжение онлайн система за колаборативно редактиране се оказа неуспешен, защото все още възможностите им са твърде далече от тези на десктоп офис пакетите.</p>
<p>В края на краищата нещата се подреждат чрез прилагане на крути мерки кой, кога и на кого изпраща версия, много reverts и merge conflicts от централното хранилище. Нервите и времето, което отделихме е просто неоценимо.</p>
<p>Някой има ли опит в подобни ситуации?</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=221</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Captcha</title>
		<link>http://alex.stanev.org/blog/?p=215</link>
		<comments>http://alex.stanev.org/blog/?p=215#comments</comments>
		<pubDate>Tue, 29 Dec 2009 16:08:53 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=215</guid>
		<description><![CDATA[Вече десетина дена използваме reCaptcha за електронните услуги със свободен достъп на НАП. Разбира се, доста по-лесно щеше да сложим някоя стандартна, или да имплементираме собствена, но доста се поблазних от идеята да се впрегне мисълта на целокупната финансово-счетоводна общност в нещо по-глобално и смислено, а именно дигитализирането на книги. За момента единствено търсенето в [...]]]></description>
			<content:encoded><![CDATA[<p>Вече десетина дена използваме <a href="http://recaptcha.net/">reCaptcha</a> за <a href="https://inetdec.nra.bg">електронните услуги</a> със свободен достъп на <a href="http://www.nra.bg">НАП</a>. Разбира се, доста по-лесно щеше да сложим някоя стандартна, или да имплементираме собствена, но доста се поблазних от идеята да се впрегне мисълта на целокупната финансово-счетоводна общност в нещо по-глобално и смислено, а именно дигитализирането на книги. За момента единствено търсенето в публичния<a href="https://inetdec.nra.bg/pls/pub/home.html#/selectService:6,8,rep.Vatquery.home"> ДДС регистър</a> е защитено по този начин, но така ще бъде и със здравния статус, проверката за осигуровки и т.н., което само по себе си е доста сериозен обем.</p>
<p>Остава сега да видим доколко reCaptcha ще затрудни редовните потребители &#8211; още в началото имаше индикации, че е твърде сложно. Събираме статистика, която ще ни помогне да вземем решение дали ще оставим нещата така, или ще сложим по-четима captcha. Което от гледна точка на сигурността си е неприятно.</p>
<p>Ако някой има опит в подобна ситуация, да споделя &#8220;за&#8221; и &#8220;против&#8221; :)</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=215</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Предстоящо</title>
		<link>http://alex.stanev.org/blog/?p=213</link>
		<comments>http://alex.stanev.org/blog/?p=213#comments</comments>
		<pubDate>Mon, 30 Nov 2009 12:53:20 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=213</guid>
		<description><![CDATA[ОК, след като пропуснах последните концерти, работих до откат и успях да стигна за юбилея до къщи, мисля, че сега трябва да отделя малко време за &#8220;научна&#8221; дейност:) Амбицирал съм се да подготвя whitepaper и електронна услуга, които да излязат на бял свят догодина в началото. Идеята е да се комбинират няколко широко разпространени технологии [...]]]></description>
			<content:encoded><![CDATA[<p>ОК, след като пропуснах последните концерти, работих до откат и успях да стигна за юбилея до къщи, мисля, че сега трябва да отделя малко време за &#8220;научна&#8221; дейност:)</p>
<p>Амбицирал съм се да подготвя whitepaper и електронна услуга, които да излязат на бял свят догодина в началото. Идеята е да се комбинират няколко широко разпространени технологии в областта на сигурността, както междувременно възродя един полуумрял проект с отворен код. Ако на някой му се занимава с бета тестове да пише :)</p>
<p>Отделно, концерта на Moonspell вече ще е срамота, ако пропусна, има ли агитка за там?</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=213</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Справката на ДАНС или следите остават</title>
		<link>http://alex.stanev.org/blog/?p=207</link>
		<comments>http://alex.stanev.org/blog/?p=207#comments</comments>
		<pubDate>Wed, 28 Oct 2009 23:11:33 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Събития]]></category>
		<category><![CDATA[Съмнения]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=207</guid>
		<description><![CDATA[Вече и малките деца знаят, че някой си публикувал в Интернет &#8220;секретният доклад&#8221; на ДАНС. Като оставим настрана какво говори този факт за милата Родина, както и без да се вълнуваме от съдържанието, изниква въпросът кой я свърши тази работа. Тук ще опиша няколко стандартни стъпки, които могат да се предприемат в такива случаи, използвайки [...]]]></description>
			<content:encoded><![CDATA[<p>Вече и малките деца знаят, че някой си публикувал в Интернет &#8220;секретният доклад&#8221; на ДАНС. Като оставим настрана какво говори този факт за милата Родина, както и без да се вълнуваме от съдържанието, изниква въпросът кой я свърши тази работа. Тук ще опиша няколко стандартни стъпки, които могат да се предприемат в такива случаи, използвайки попадналата ми възможност за широки спекулации. Всичко описано по-долу може да бъде извършено от всеки грамотен Интернет потребител, без използване на инвазивни методи или по-специален достъп.</p>
<p>Първо, след кратко търсене се оказва, че всички медии са пуснали връзки към <a href="http://www.4shared.com/file/143733579/e7aa93a/spravka1.html">4shared</a> или към <a href="http://svejo.net/home/link_summary/458342-Q-Doklad-?feature=6">svejo.net</a>, като първото е самият хостинг, а второто &#8211; страница за споделяне на връзки между потребители в Интернет. В споделеното пространство в 4shared откриваме един tgz архив и 26 jpg файла, качени от потребител &#8220;kamchia&#8221;. Въпросният потребител явно е отбелязал, че не желае контактните му детайли да са публично достояние. Сваляме намерените файлове и без да се затормозяваме с отварянето им за момента, продължаваме нататък.</p>
<p>На svejo.net отново попадаме на познатият ни потребител &#8220;Kamchia&#8221;. Разглеждайки <a href="http://svejo.net/profile/Kamchia/actions/">профила</a> му откриваме, че е споделил още три връзки, отново към 4shared, но този път към <a href="http://www.4shared.com/dir/21122616/8b44bcd0/sharing.html">файловете</a> на друг потребител &#8211; <a href="http://www.4shared.com/u/psmsptkz/2ab3f148/gamizbondabvbg.html">gamizbond</a>.(регистриран още на 2 окт 2009 г.) Тук вече имаме достъп до профила, в <a href="http://www.4shared.com/u/psmsptkz/2ab3f148/gamizbondabvbg.html">URL</a>-то към който очевидно имаме санитиран електронен адрес: gamizbondabvbg -&gt; gamizbond@abv.bg . Сещайки се, че svejo.net удобно използват Gravatar за показване на потребителските снимки, връщаме се обратно и виждаме <a href="http://www.gravatar.com/avatar/f4332600438ab3197ac61a3c99cc9431?s=120&amp;d=identicon">генерираният аватар</a> на Kamchia. Който е разглеждал услугата с по-критичен поглед знае, че в URL-то се подава MD5 хеш на електронният адрес, в случая на лицето в svejo.net, което споделя връзките. В нашият случай откриваме, че <a href="http://www.fileformat.info/tool/hash.htm?text=gamizbond%40abv.bg">f4332600438ab3197ac61a3c99cc9431</a> е MD5 хеш от вече познатият ни e-mail gamizbond@abv.bg. Не беше силно изненадващо, но поне имаме някаква форма на доказателство за връзката kamchia &lt;-&gt; gamizbond.</p>
<p>Нека сега обърнем малко внимание на файловете. Декомпресираме архива, виждаме че съдържа всички останали картинки и проверяваме какво има в <a href="http://en.wikipedia.org/wiki/Exif">EXIF</a> таговете им. В поддиректория <a href="../wp-content/uploads/2009/10/gamizov.txt">gamizov</a>, таговете са зачистени. От <a href="http://alex.stanev.org/blog/wp-content/uploads/2009/10/spravka.txt">spravka</a> , обаче става ясно, че картинките са сканирани/обработени с Adobe Photoshop CS2 под Windows, както и времето в което това се е случило. По резолюцията пък може да се проучи и моделът на скенера. Разбира се, EXIF записите могат да се манипулират.</p>
<p>По-интересни неща откриваме, разглеждайки <a href="http://alex.stanev.org/blog/wp-content/uploads/2009/10/Nasko.txt">хедърите</a> на tgz архива. От тях става ясно, че *nix потребителя Nasko , от групата Nasko е компресирал файловете, имащи респективното време на модификация. С HEX редактора откриваме, че uid/gid на потребителя е 767. Това е малко странно, имайки предвид uid/gid резервациите при по-разпространените Linux дистрибуции е над 1000 (Debian/SUSE) и над 300 при RedHat базираните (а при *BSD?). Това значи, че за да има такъв uid, потребителят Nasko използва RedHat дистрибуция (респ. Fedora/CentOS) и то вероятно на споделен хостинг, от където е създал и качил архива на 4shared. Разбира се, горните записи също могат да бъдат манипулирани ;)</p>
<p>Горните действия ми отнеха под 10 минути. Следите може и да са финно моделирани, за да насочат в определена посока. Такава очевидно има и компетентните е време да поемат натам.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=207</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Електронните услуги</title>
		<link>http://alex.stanev.org/blog/?p=203</link>
		<comments>http://alex.stanev.org/blog/?p=203#comments</comments>
		<pubDate>Thu, 01 Oct 2009 14:56:38 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>
		<category><![CDATA[Събития]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=203</guid>
		<description><![CDATA[След милионите, налети в така нареченото &#8220;Електронно правителство&#8220;, никой дори и не вярва, че такова съществува. Интегрираните услуги ги няма, описаните процедури са овехтели, а на гръбнака на платежната система му се виждат само кокалите. Останал е единствено приятния четири-буквен домейн. На този свеж фон, някои институции, било защото в тях все още се завъртат [...]]]></description>
			<content:encoded><![CDATA[<p>След милионите, налети в така нареченото &#8220;<a href="http://egov.bg">Електронно правителство</a>&#8220;, никой дори и не вярва, че такова съществува. Интегрираните услуги ги няма, описаните процедури са овехтели, а на гръбнака на платежната система му се виждат само кокалите. Останал е единствено приятния четири-буквен домейн.</p>
<p>На този свеж фон, <a href="http://www.noi.bg/">някои</a> <a href="http://nra.bg/">институции</a>, било защото в тях все още се завъртат технократи, било защото са осъзнали, че това е единственият нормален път, развиват електронните си услуги. Всекидневно хиляди счетоводители подават различни документи, декларации, правят справки и т.н., без врява, без рязане на ленти и прочие дивотии. Това е станало за тях част от работния процес и те изискват всичко да работи безотказно. Само си представете, какво би станало в офисите на НАП, ако 120000 (от около 180000) фирми, подаващи в момента месечните си ДДС декларации с електронен подпис през Интернет, се подредят на опашка. Не искам да съм наблизо. И това е само за една от услугите.</p>
<p>Днес имаше технически проблем с платформата на НАП. За няколко часа услугите не бяха работоспособни и за това кратко време всички телефони почервеняха, форумите се напълниха с разгневени клиенти, а дори се появиха и <a href="http://frognews.bg/news_15685/Haknaha_saita_na_NAP_s_troianski_kon/">откровени глупости</a> по онлайн медиите. Старата песен &#8211; започваш да оценяваш нещо едва, след като го загубиш.</p>
<p>Днешната случка има за мен два съществени извода:</p>
<p>Първо, трябва да се положат още усилия, за да се укрепи и подсигури технически това, което работи в момента в полза на толкова много хора.</p>
<p>Второ, и то доста по-важно, бъдещото Електронно правителство трябва да стъпи върху добрите практики на работещите електронни услуги, които да се надградят, допълнят и интегрират. Всичко друго би довело до дестабилизация, загуба на пари и време + много скъсани нерви и от двете страни &#8211; граждани и държава.</p>
<p style="text-align: right; padding-left: 180px;"><em>Авторът е ръководил изграждането на част от електронните услуги на НАП. Изразеното мнение е лично и не трябва да се приема като официална позиция на която и да било институция.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=203</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ACR38T-CCID четец под Ubuntu Karmic 9.10</title>
		<link>http://alex.stanev.org/blog/?p=201</link>
		<comments>http://alex.stanev.org/blog/?p=201#comments</comments>
		<pubDate>Wed, 30 Sep 2009 07:47:01 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=201</guid>
		<description><![CDATA[Edit: проблемът е решен отдавна и няма нужда да използвате моите пакети. След обновяването на системата ми до една от alpha версиите на Karmic преди време се оказа, че има регресия и електронния ми подпис не &#8220;захапва&#8221;. Ефекта беше, че при заредена PKCS#11 библиотека във ФФ, сертификата въобще не се показва. След малко ровичкане се [...]]]></description>
			<content:encoded><![CDATA[<p>Edit: проблемът е решен отдавна и няма нужда да използвате моите пакети.</p>
<p>След обновяването на системата ми до една от alpha версиите на Karmic преди време се оказа, че има регресия и електронния ми подпис не &#8220;захапва&#8221;. Ефекта беше, че при заредена PKCS#11 библиотека във ФФ, сертификата въобще не се показва. След малко ровичкане се оказа, че проблемът е в <a href="http://www.opensc-project.org/openct/">OpenCT</a> &#8211; това е слоя, чрез който се комуникира с <a href="http://en.wikipedia.org/wiki/Integrated_Circuit_Card_Interface_Device">CCID</a> четеца за смарткартата. <a href="http://en.wikipedia.org/wiki/Integrated_Circuit_Card_Interface_Device">CCID</a> предоставя общ интерфейс за комуникация, който има добра поддръжка в OpenSC проекта и унифицира достъпа до смарткартата. За съжаление, версията в Karmic е с бъг точно там и това не позволява коректно да се разпознаят едни от най-разпространените четци в България.</p>
<p>Новата версия е оправена и доказано работи. Докато в Ubuntu обновят пакетите, аз компилирах коригирани за amd64 платформа. Ако имате подобни проблеми, може(х)те да ги изтеглите от тук. Разбира се, за кой ли път, не подкрепям безразборното сваляне на binary пакети от случайни места в Интернет :)</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=201</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Какво е &#8220;Информационно обслужване&#8221; АД?</title>
		<link>http://alex.stanev.org/blog/?p=197</link>
		<comments>http://alex.stanev.org/blog/?p=197#comments</comments>
		<pubDate>Sun, 30 Aug 2009 17:59:49 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>
		<category><![CDATA[Съмнения]]></category>
		<category><![CDATA[Технологии]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=197</guid>
		<description><![CDATA[Този пост може да се разглежда като кратко ръководство за натоварени журналисти и политици, на които някак си се изплъзват фактите за ИО АД: Не е бюджетна организация &#8211; точно така, в държавния бюджет няма пари за фирмата, каквото си изкара, това си яде. ИО е печелившо дружество &#8211; например 3.5 милона, само за 2008 [...]]]></description>
			<content:encoded><![CDATA[<p>Този пост може да се разглежда като кратко ръководство за натоварени журналисти и политици, на които някак си се изплъзват фактите за ИО АД:</p>
<p><strong>Не е бюджетна организация</strong> &#8211; точно така, в държавния бюджет няма пари за фирмата, каквото си изкара, това си яде.</p>
<p><strong>ИО е печелившо дружество</strong> &#8211; например 3.5 милона, само за 2008 г., които се връщат в държавния бюджет под формата на дивидент към мажоритарния собственик МФ.</p>
<p><strong>Не е избрана &#8220;по подразбиране&#8221; в държавните поръчки</strong> &#8211; всъщност ИО почти не участва в такива, поради това, че вътрешния ресурс редовно е &#8220;на ръба&#8221; и просто няма кой да поеме нови задачи. Дори има обратен процес &#8211; даден проект се печели от друга фирма, тя си оставя ръцете/свършва парите/съвсем нищо не прави/прави го &#8220;почти готов&#8221;/etc.  (подчертайте вярното) и когато ЕС (или други, с които в момента плашат в дадено ведомство) почука на вратата, се налага да се организират сложни спасителни акции &#8211; все за Родината, разбира се.</p>
<p><strong>Не печели проектите на МФ без търг и процедура</strong> &#8211; структурата на ИО е така замислена, че максимално да покрива нуждите на министерството и агенциите към него. Специалистите, които работят в ИО познават много добре бизнеса на клиента. Това е изключително сериозно конкурентно предимство. Въпреки това и в МФ и в неговите агенции (НАП, Митници, АДВ и пр.) работят доста български и чужди фирми, но на едни други цени.</p>
<p><strong>Не държи държавните регистри и бази данни</strong> &#8211; да, обслужва, развива и администрира част от тях, но в ИО реално живее единствено бившия търговски регистър &#8220;ДЕЛФИ&#8221;, който, поради промяната на законодателството в момента е на доизживяване. Обслужва се onsite и ЕСГРАОН.</p>
<p><strong>Няма сгради, които смело да разпродава</strong> &#8211; (почти) навсякъде по страната, собствеността на ИО е поравно разделена с <a href="http://www.nsi.bg">НСИ</a>. Като такава, се изискват доста повече разрешения и тежки процедури, за да стане по този въпрос каквото и да било. Още по-малко да стане тайно.</p>
<p><strong>Не печели от изборите луди пари</strong> &#8211; парите за информационната обработка на изборите са съвсем различни от пълните пари за изборите. Например, за Евроизбори 2007 + Местни избори 2007 ИО е взела общо 1&#8217;352&#8217;000 лв. Ако някой все още смята, че изборите са един прост калкулатор, нека зачете <a href="http://alex.stanev.org/blog/?p=43">тук</a>, за да разбере какво точно правим.</p>
<p><strong>Над 800 човека!? Не сте ли множко?</strong> &#8211; Това е броя на служителите с клоновете по страната. В централно управление са приблизително половината. Компанията е системен интегратор, демек има всякакви хора &#8211; администратори, програмисти, тестови инженери,  поддръжка, обучение и прочие. За всичко това трябват хора, или поне никой още не е измислил как да го прави без.</p>
<p><strong>В ИО работят по чиновнически калпаво</strong> &#8211; развойните екипи не са по-различни от тези в останалите фирми &#8211; работят по утвърдени методологии, програмират със съвременни средства. Създали са множество <strong>работещи</strong> системи, които се използват всекидневно от хиляди потребители. Само за една разработена услуга, например ДДС по Интернет, ежемесечно над 110&#8217;000 фирми си спестяват разхождането до офисите на НАП и подават данните си с електронен подпис по Интернет. Представете си ги сега подредени на опашки. А останалите успешни проекти, за които не се шуми &#8211; внедрени в МФ, Митници, БНБ, Сметна палата, ДКСИ, МО, електронния подис, съдилищата, детските градини, училищата&#8230;</p>
<p><strong>В ИО работят с допотопни технологии</strong> &#8211; В ИО има различни екипи, които покриват почти целия enterprise развоен спектър &#8211; Oracle, Java EE, SAP, Microsoft.NET и т.н. Обаче от изискванията на клиентите не може да се избяга &#8211; поддържат се стари софтуери на DOS, Delphi и т.н. Когато възникне бизнес нуждата от пренаписването и технологичното им усъвършенстване и това ще стане. Наред с горните mainstream решения, има и много код изписан и на C/C++, PHP, x86 Assembler, Python и пр.</p>
<p style="text-align: center;"><strong>***</strong></p>
<p>Горните факти са съвсем публични и могат да се проверят от <a href="http://www.is-bg.net/site_io/?cat=73">финансовите отчети</a> на <a href="http://www.is-bg.net">дружеството</a>, Агенцията по вписванията, <a href="http://www.karieri.bg/show/?storyid=685713">обявите за работа</a>, сайтовете на клиенти и пр.</p>
<p>Едно е сигурно &#8211; колкото по-тенденциозно и продължително се излагат фактите и лъжите за компанията, толкова по-трудно хората в нея ще успяват да си свършат работата. А за разлика от развитието на болестта, оздравителния процес ще бъде много труден и бавен.</p>
<p>От това ще загубим всички. Без изключение.</p>
<p>P. s. Защо пиша за това ли? <a href="http://cv.stanev.org/">Затова</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=197</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
		<item>
		<title>Rock&#8217;n&#039;coke 2009 at Istanbul Park</title>
		<link>http://alex.stanev.org/blog/?p=190</link>
		<comments>http://alex.stanev.org/blog/?p=190#comments</comments>
		<pubDate>Tue, 21 Jul 2009 22:23:06 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Пътувания]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=190</guid>
		<description><![CDATA[Снощи се завърнахме от Rock&#8217;n'Coke и сега ще драсна няколко реда по случая, че вече доста несресани ми стават спомените;) ~ Ден 0: Труден старт ~ Всичко започна сутринта рано в петък и то с леко подхлъзване. Предната вечер смукахме в Адамса с колеги, издъних за пореден път среща с приятели и осветих офиса на [...]]]></description>
			<content:encoded><![CDATA[<p>Снощи се завърнахме от Rock&#8217;n'Coke и сега ще драсна няколко реда по случая, че вече доста несресани ми стават спомените;)</p>
<p style="text-align: center;"><strong>~ Ден 0: Труден старт ~</strong></p>
<p>Всичко започна сутринта рано в петък и то с леко подхлъзване. Предната вечер смукахме в Адамса с колеги, издъних за пореден път среща с приятели и осветих офиса на други. Като резултат, събуждайки се към 3:30, трябваше тепърва да оправям багаж, търся разни мантракуки, както и, разбира се, да се боря със стадото квичащи маймуни и носорози в главата. <a href="http://distortion.desertwaste.org/">Светльо</a> вися немил-недраг да ме дебне в ранното утро, чете конско, но в края на краищата събрахме агитката (<a href="http://www.facebook.com/viliev">Велко</a>, <a href="http://www.facebook.com/adichka">Таня</a> и Асен) и потеглихме.</p>
<p>По стар обичай попътно спряхме за джин, мента и тоник. Прилежно ги смесихме под критичните погледи на хасковлии на паркинга на магазина и с мръсна газ проникнахме на турска територия.</p>
<p>Тук е мястото да спомена, че Rock&#8217;n'Coke е двудневен фестивал, провеждащ се на пистата на Формула 1 до Истанбул. Тази година хедЛайнъри бяха Nine Inch Nails, Prodigy и Linkin Park.</p>
<p>Пристигайки на мястото, успяхме да се набием директно на VIP паркинга (10 TRL/ден), който е точно до входа. Безплатния го видяхме къде е едва когато го натъпкаха с коли, намира се преди този на един хълм. Вратите отваряха в 18h, но въпреки това, банди малолетници бяха окупирали вратите и киснеха с чувалите. Награбихме палатките, развъртяхме джин-с-тоника и започнахме да дебнем отпред.</p>
<p>Когато отвориха портите, започна серия проверки, които загрубяваха във времето. В началото от охраната само ни гледаха тъпо, размахвахме разпечатаните хартии и се опитвахме да разберем къде да идем, че да си вземем билетите. Оказа се, че по турско хората, владеещи английски са страшен кът (същото важи и за руския и немския, турски отбираха) и след малко лутане открихме правилната будка. След това ни прекараха през метални детектори, багажа през x-ray и ни строиха в редица. Дойде редът на полицейския кокер-шпаньол, който радостно си завираше любопитния нос навсякъде по раниците, а където се заиграеше повече &#8211; отделяха хората за пълен тараш. Взеха ни дори шишето с минерална вода, черпиха по една кола и ни качиха на автобус към мястото за палатки. Тогава някъде се усетихме, че леко сме се прекарали, като взехме само палатките &#8211; трябваше после да минем през всичките процедури отново, за да домъкнем и останалия багаж. Затова пък спасихме алкохола и манджата, които щяха иначе да отекат.</p>
<p>На къмпинга наблъскахме палатките плътно една до друга, като имаше доста персонал, който черпеше с чукове и даваше акъл на народа как и къде да се намести. Като приключихме там, взехме автобуса на обратно (единствения начин за стигане до къмпинга, само за 600 м), намерихме си колата и продължихме алкохолните занимания, директно на паркинга. Там постоянно обикаляха от охраната и жандармеристи, но не ни направиха забележка, само си гледаха мръсно и тъпо едновременно. Отпивайки, забелязах две метълчета да ни наблюдават умно от десетина метра. Завързах контакт и се оказа, че единия е турчин, който университетства в Армения, а другия просто не знаеше английски. Като ги почерпихме по едно изплюха камъчето &#8211; взели пиячка хората, домъкнали я на гръб с автобуса, а сега не могат да я внесат и се чудеха какво да правят. Спасихме ги, като прибрахме алкохола в колата &#8211; добре се бяха приготвили, чакали приятели. Сюлейман беше домъкнал от Армения местен абсент, който за моя изненада се оказа черен, а не зелен. Пак 70 градусов. Ние успяхме да изчерпим нашите собствени тридневни запаси по живо по здраво до края на вечерта и бодро се завърнахме към къмпинга. Вратите изглежда бяха отворени 24h, а времето беше достатъчно топло за спане извън палатките с чували.</p>
<p style="text-align: center;"><strong>~ Ден 1: Нови приятелства и NIN+Prodigy~</strong></p>
<p>Към 8h сутринта трябваше да се надигнем &#8211; слънцето напече и просто нямаше къде да се заврем. До първите концерти имаше бая време и решихме да скочим до Истанбул на разходка. Карахме до Kadikoy с колата (използвайте паркинга до голямата жълта топка(балона), което всъщност е кафене до пристанището, 5 TRL), от където си хванахме ферибота до европейската част. Там завъртяхме стандартните туристически маршрути, колкото да не сме капо. Бат <a href="http://distortion.desertwaste.org/">Светльо</a> през целия път ни агитираше за една бира, Marmara, която вървеше в стъклени бутилки от по 0.75l и 1l, която се оказа прилично лека и подходяща за приемане в промишлени количества. Към 15h някъде Сюлейман почна да ми звъни през половин час с въпроси къде сме и да съобщи, че той и неговите приятели ни чакали с трепет на паркинга. Ние минахме през магазина за още пиене и ядене (лед за мобилния хладилник търсете по рибните щандове, на кубчета няма да намерите) и към 19h стигнахме до Istanbul Park. Там се намерихме с нашите нови приятели, които вече ни бяха отписали. Както разбрах, Сюлейман го нахранили грубо неговите, защото като пристигнали жадни им разказал история от типа &#8220;Абе пихме тука с едни българи снощи, свестни ни се видяха и им дадохме да ни пазят алкохола. А! То колата им тука беше вчера, сега се изпарила&#8230;&#8221;:). Пиенето в Турция е с около 50% по-скъпо от България, та ни бяха оставили около 150-200 течни TRL (на концерта можеше да се намери само 0.4l бира по 6 TRL, което за нашия капацитет не е оферта). Разбрахме се, че не сме свестни и ние, а сме от нашите и направихме една масовка от 15-20 човека насядали по паркинга, лочещи тежки карашици. Малкото ни селско сборище привлече някаква репортерка, та дойдоха и ни интервюираха за &#8220;най-коравия турски канал&#8221;, както ни каза Сюлейман. Зададоха супер тъпи въпроси, на повечето от които им върнах подходящо смотани отговори и си тръгнаха щастливи и облагородени.</p>
<p>Ободрени от доброто стечение на събитията и коктейлите с ментата, абсент и водка, ни дойде брилянтната идея Таня да ни набие по една черна очна линия и като зомбясали се заклатихме към концертите. Всички свириха с огромен кеф и въпреки, че турците бяха супер сдържани и пасивни, беше страхотно. Trent Reisner се разби, а Prodigy ми напомниха за юношеските години. Всъщност, виж сам, всичко са качили в <a href="http://www.youtube.com/results?search_query=rock+coke+2009">тубата</a>.</p>
<p style="text-align: center;"><strong>~ Ден 2: Змията ~</strong></p>
<p>Отново станахме рано, въпреки, че вече времето захладня леко и стана по-поносимо. Искахме да направим един бърз плаж и бяхме разпитали за добри места. Тръгнахме да ги търсим към Tuzla и в околията. Мисията се оказа невъзможна &#8211; плажовете бяха затворени за външни/претъпкани/мизерни/боклучасали/без пясък. Отврат. След като половин ден обикаляхме като гламави, Таня и Асен успяха да склонят да ни пуснат на един частен плаж. който представляваше камъни и бетонен кей в морето. Опънахме изнурените си кокали и направихме леко презареждане преди следващия концерт.</p>
<p>Когато се върнахме паркинга беше претъпкан. Набутахме се до една групичка, която въртеше бутилки и някаква мизерна трева, както си мислеха, много потайно. Аз, понеже съм културен отидох да се спазаря за музика каква да набримчим, а те се оказаха бухали с неопределени наклонности и в края на краищата ги гърбихме с Цепелин и Пантера. Точно си разляхме и дойде кулминацията на ранната вечер &#8211; единия кретен намери от храстите умрял смок, бая дълъг и доволно гнусен. Като подхванаха една гавра с трупа, не е истина просто: замеряха се с него, размахваха го, навираха го в ауспуха на някаква кола, накрая една девойка си го нави на врата и се изнесоха. Смок да не си в този живот, та дори и пукясал. От дивните сценки настроението падна, та даже алкохол остана. Заклеймихме ги, споменахме нееднократно женските им роднини по преки и съребрени линии и отидохме да поскачаме на Linkin Park.</p>
<p style="text-align: center;"><strong>~ Ден 3: Финал ~</strong></p>
<p>Предходния ден се бяхме уговорили да се видим с <a href="http://chicagoandback.org">Косьо</a>. Той със Стас, Албена и Албена бяха акостирали с <a href="http://chicagoandback.org/pic/?dir=Folie+a+Deux">Folie</a> в Kadikioy. Времето съвсем беше захладяло, та джина си дойде сутринта на място. Полафихме малко и ги оставихме да ремонтират изкъртения компас на лодката.</p>
<p>Изтощени от почивката, пътниците откъртихме зверски, а <a href="http://distortion.desertwaste.org/">Светльо</a> отнесе геройски шофирането почти по целия обратен път.</p>
<p>Профукахме и последната лира за бира и магистрални такси &#8211; аз поне с Турция приключих, поне до следващия фестивал :)</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=190</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Промени</title>
		<link>http://alex.stanev.org/blog/?p=188</link>
		<comments>http://alex.stanev.org/blog/?p=188#comments</comments>
		<pubDate>Mon, 15 Jun 2009 19:10:45 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=188</guid>
		<description><![CDATA[О да, винаги се променяме, винаги растем, без посока и слънце дори. Това не пречи да засенчим, настъпим, размажем. Когато в опита си да направим нещо ново и прекрасно се окажем отново в началото, се питаме &#8220;Има ли смисъл всичко това?&#8221;. Или просто преминаваме от едно устойчиво състояние към друго, без смисъл и надявайки се [...]]]></description>
			<content:encoded><![CDATA[<p>О да, винаги се променяме, винаги растем, без посока и слънце дори. Това не пречи да засенчим, настъпим, размажем. Когато в опита си да направим нещо ново и прекрасно се окажем отново в началото, се питаме &#8220;Има ли смисъл всичко това?&#8221;. Или просто преминаваме от едно устойчиво състояние към друго, без смисъл и надявайки се тайничко да победим дисперсията на живота?</p>
<p>Когато ураганът, който си създал помете околните нима не оставаш отново сам?</p>
<p>Нима останките от другите могат да бъдат събрани и сглобени &#8211; не както преди, но поне създаващи нещо цяло?</p>
<p>Ооо, да! Преминаваме през промени. В нас самите, през тези на другите, дори и понякога през тези на природните явления.</p>
<p>Дали накрая ще остане оглозган скелет или още по-силна връзка?</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=188</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Meavy Hetal</title>
		<link>http://alex.stanev.org/blog/?p=182</link>
		<comments>http://alex.stanev.org/blog/?p=182#comments</comments>
		<pubDate>Sun, 17 May 2009 20:15:08 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>
		<category><![CDATA[Съмнения]]></category>
		<category><![CDATA[Чувства]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=182</guid>
		<description><![CDATA[Е, поне е физически сигурно &#8211; тежък метъл съм (имам). Дори и понякога съм особено радиоактивен, заразявам с груби идеи околните до степента на тежкото изпростяване, тясно следваща обяснения от типа &#8220;И аз не знам що отидох, още по-малко как се озовах там, а що съм правил? ЗАГАДКА!&#8221; Тъпото е, че от известно време съм [...]]]></description>
			<content:encoded><![CDATA[<p>Е, поне е физически сигурно &#8211; тежък метъл съм (имам).</p>
<p>Дори и понякога съм особено радиоактивен, заразявам с груби идеи околните до степента на тежкото изпростяване, тясно следваща обяснения от типа &#8220;И аз не знам що отидох, още по-малко как се озовах там, а що съм правил? ЗАГАДКА!&#8221;</p>
<p>Тъпото е, че от известно време съм твърде примерен (не, че има за кого да съм водепътна светлина), търсещ сянката (понякога в <a href="http://alex.stanev.org/blog/?p=169">дъжда</a>), стискащ сока и морковите, в едната ръка, книгата и лаптопа в другата.</p>
<p>Обаче, когато имаш само една ръка на разположение, наместо <a href="http://alex.stanev.org/blog/wp-content/uploads/2009/05/17052009019.jpg">съкрушената</a>, трябва да си пренаредиш приоритетите и разбиранията.</p>
<p>Дори и ако трябва това да ти послужи за повод.</p>
<p>Въпросът е как?</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=182</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Voodoo bussiness</title>
		<link>http://alex.stanev.org/blog/?p=179</link>
		<comments>http://alex.stanev.org/blog/?p=179#comments</comments>
		<pubDate>Sun, 10 May 2009 12:52:03 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=179</guid>
		<description><![CDATA[След онзиденшното повторение на случката, вече съмнение няма. Когато открия говедото, дето си играе с кукличката, здраво място няма да му остане. Без proxy, директно с Г-образния винкел в тиквата. Утре ще бъде &#8230; мммх&#8230; интересно, а дотогава&#8230; &#8220;Dolls of voodoo all stuck with pins One for each of us and our sins So you [...]]]></description>
			<content:encoded><![CDATA[<p>След онзиденшното повторение на <a href="http://alex.stanev.org/blog/?p=32">случката</a>, вече съмнение няма.</p>
<p>Когато открия говедото, дето си играе с <a href="http://alex.stanev.org/blog/wp-content/uploads/2009/05/fixxxer_sticker.jpg">кукличката</a>, здраво място няма да му остане. Без proxy, директно с Г-образния винкел в тиквата.</p>
<p>Утре ще бъде &#8230; мммх&#8230; <em>интересно</em>, а дотогава&#8230;</p>
<p>&#8220;<span><a href="http://www.youtube.com/watch?v=vk-eAV6y1lg">Dolls of voodoo all stuck with pins<br />
One for each of us and our sins<br />
So you lay us in a line<br />
Push your pins, they make us humble<br />
Only you can tell in time<br />
If we&#8217;ll fall or merely stumble&#8230;</a>&#8220;</span></p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=179</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Дъждовно</title>
		<link>http://alex.stanev.org/blog/?p=169</link>
		<comments>http://alex.stanev.org/blog/?p=169#comments</comments>
		<pubDate>Tue, 05 May 2009 18:44:03 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Мисли]]></category>
		<category><![CDATA[Събития]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=169</guid>
		<description><![CDATA[Днешната разходка в парка за четене и бира се превърна в надбягване с дъжда. Всичко започна леко, почти като закачка. Хората с кучетата се разбързаха, младежите надуха бирените бутилки и се зараздигаха. Само една самотна бегачка в бяло продължи невъзмутимо загрявката и подпали гуменките нанякъде със скромно темпо. Упорит излязох и дори едрите капки не [...]]]></description>
			<content:encoded><![CDATA[<p>Днешната разходка в парка за четене и бира се превърна в надбягване с дъжда. Всичко започна леко, почти като закачка. Хората с кучетата се разбързаха, младежите надуха бирените бутилки и се зараздигаха. Само една самотна бегачка в бяло продължи невъзмутимо загрявката и подпали гуменките нанякъде със скромно темпо.</p>
<p>Упорит излязох и дори едрите капки не ме спряха да довърша главата, която бях започнал. Когато това стана, вече си валеше могъщо. Реших, че е време за прилагане на индианските тактики. Хванах една мочурлива пътечка през Борисовата, минах покрай сцената, кортовете, &#8220;Лодките&#8221; (май работят вече, въпреки времето) и се измъкнах на Евлоги.</p>
<p>За тридесетте минути до къщи вече бях успял да прогизна съвсем както в дебелите книги го описват. Свалих качулката, разкопчах анорака и за ужас на останалите плувци по улиците зацепих право през вълните.</p>
<p>Бърза гореща баня, кратко размишление на тема ром срещу коняк (завършило в полза на <a href="http://alex.stanev.org/blog/wp-content/uploads/2009/05/05052009014.jpg">коняка</a>), парченце шоколад и под звуците на <a href="http://www.youtube.com/watch?v=Bp-btEBkPBk">Anathema &#8211; A Natural Disaster</a> &#8211; е как да не зацапаш блог пространството от блаженство ;)</p>
<p>&#8220;<a href="http://www.chitanka.info/lib/text/2822">Няма нищо по-хубаво от лошото време</a>&#8220;</p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=169</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>I dreamed a dream</title>
		<link>http://alex.stanev.org/blog/?p=165</link>
		<comments>http://alex.stanev.org/blog/?p=165#comments</comments>
		<pubDate>Tue, 14 Apr 2009 18:40:59 +0000</pubDate>
		<dc:creator>RealEnder</dc:creator>
				<category><![CDATA[Лирика]]></category>
		<category><![CDATA[Музика]]></category>
		<category><![CDATA[Съмнения]]></category>

		<guid isPermaLink="false">http://alex.stanev.org/blog/?p=165</guid>
		<description><![CDATA[I dreamed a dream in time gone by When hope was high And life woth living I dreamed that love would never die I dreamed that God would be forgiving. Then I was young and unafraid And dreams were made and used And wasted There was no ransom to be paid No song unsung No [...]]]></description>
			<content:encoded><![CDATA[<p><span>I dreamed a dream in time gone by<br />
When hope was high<br />
And life woth living<br />
I dreamed that love would never die<br />
I dreamed that God would be forgiving.</p>
<p>Then I was young and unafraid<br />
And dreams were made and used<br />
And wasted<br />
There was no ransom to be paid<br />
No song unsung<br />
No wine untasted.</p>
<p>But the tigers come at night<br />
With their voices soft as thunder<br />
As they tear your hope apart<br />
As they turn your dream to shame.</p>
<p>And still<br />
I dream he&#8217;ll come to me<br />
That we will live the years together<br />
But there are dreams that cannot be<br />
And there are storms<br />
We cannot weather&#8230;</p>
<p>I had a dream my life would be<br />
So different form this hell I&#8217;m living<br />
so different now from what it seemed<br />
Now life has killed<br />
The dream I dreamed.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://alex.stanev.org/blog/?feed=rss2&#038;p=165</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

