canvas fingerprinting... i unbound

jakiś czas temu zamieniłem w domu BINDa na Unbound, w związku ze zmianą domyślnego serwera DNS w FreeBSD (tak, mam w domu swój serwer DNS i serwuje z niego odpowiedzi na wszystkie zapytania; stoi sobie na wirtualce). właściwie, mam teraz cztery ;) za czasów BINDa korzystałem z wielu skryptów dopisujących strefy zawierające przekierowanie do 127.0.0.1 dla domen serwujących reklamy. za czasów Unbounda…. zupełnie o tym zapomniałem. w związku z ostatnimi ciekawymi doniesieniami o tzw....

lipca 24, 2014 · Łukasz Bromirski

precz z trollami...

…patentowymi. w końcu jakieś sensowne orzeczenie sądu najwyższego USA. zarówno wiedza jak i idee powinny być wolne i dostępne dla wszystkich. inaczej jako cywilizacja ugrzęźniemy w maraźmie bylejakości i zaczniemy się cofać.

czerwca 21, 2014 · Łukasz Bromirski

"lepiej nie wiedzieć...

lepiej nie wiedzieć jak gruby jest mur. możesz wziąć za krótki rozbieg. anonim

czerwca 10, 2014 · Łukasz Bromirski

kto da więcej?

całkiem niedawno o moim nowym potworze pod biurkiem - podwójnym Xeonie. dzisiaj postanowiłem zmienić mu RAM z 128GB na 256GB, bo przecież zestaw VMek który chodzi na nim żre i żre ;P ćwiczenie się udało, czeka mnie jednak jeszcze wymiana wentylatorów Noctua na te bardziej zoptymalizowane do cichego pchania powietrza. poniżej screenshot dokumentujący to wielkopomne dzieło - 256GB RAMu, 2 fizyczne procesory, 16 rdzeni, 32 logiczne procesory. VMWare Workstation 10.0.2 ciągnie po paręnaście wirtualek…...

czerwca 8, 2014 · Łukasz Bromirski

esencjalizm #2...

…dał mi do myślenia. naliczyłem w różnych miejsach mieszkania łącznie 18 książek, które próbowałem od paru miesięcy czytać i skończyć. dzisiaj rano doszedłem do wniosku, że to bez sensu i jest dokładnym zaprzeczeniem tego, co próbuje osiągnąć. książki powędrowały do stosiku czekać na swoją kolej. umówiłem się ze sobą, że teraz jednocześnie czytam tylko dwie książki - jedną z beletrestyki i jedną bardziej poważną. na stół trafił zatem ’esencjalizm’ do skończenia i ‘para w ruch’ Pratchetta....

czerwca 7, 2014 · Łukasz Bromirski

esencjalizm...

…czytam właśnie arcyciekawą książkę - essentialism. pięknie pokazuje jak zabrać się do ustalenia gdzie warto a gdzie nie warto marnować swojej energii i czasu, daje dobry szkielet do dalszych rozmyślań. teoria powiecie? właśnie 37signals, twórcy genialnego zestawu aplikacji webowych właśnie ogłosili, że… porzucają wszystkie swoje projekty i skoncentrują się na jednym, najważniejszym - Basecamp. to się nazywa przejście od teorii do praktyki. polecam nawiasem mówiąc książki 37signals. niezrównane źródła inspiracji do budowy własnego biznesu oraz odważnego wybierania kierunków w życiu....

maja 23, 2014 · Łukasz Bromirski

standardy...

…albo kto ich jeszcze dzisiaj potrzebuje? bardzo ciekawy artykuł pracownika Google, który opisuje jak pracują ciała standaryzacyjne i jak bardzo coraz mniej z tego wynika. Cisco już dawno poszło drogą pokazywania rozwiązań, które działają a potem prób standaryzacji protokołów i rozwiązań, ponieważ gdyby nie takie podejście, do dzisiaj zapewne trwałyby debaty czy potrzebujemy PVLANów, FabricPath (TRILL), ale również takich protokołów jak LDP czy HSRP/VRRP/GLBP. właśnie próbujemy przepchnąć przez standaryzację protokół OpFlex....

maja 22, 2014 · Łukasz Bromirski

ASA 9.2(1)...

…wspiera BGP. właśnie wyszła. lubicie BGP na swoich firewallach? ja nie. czy warto mieć takie narzędzie w ręce? przyznaje, czasem warto. ale wracając do pierwotnego pytania - lubicie BGP na swoich firewallach?

kwietnia 27, 2014 · Łukasz Bromirski

bo komunikaty o błędach...

…są nieistotne. upgrade BIOSu na płycie Asus Z9PE-D8-WS. z 5304 do 5404. na kluczu USB zapisany nowy BIOS, boot do EFI, i komunikat ‘CAP file not recognised EFI bios!’. “mój angielski zły angielski bardzo duży kłopot”. dłubanie w internecie, sumy kontrolne, alternatywne BIOSy - nie, jednak wszystko się zgadza. tylko klucz musi być sformatowany FAT32 a nie NTFS, bo o ile można sobie spokojnie za pomocą wbudowanego menadżera plików pobłądzić po całym kluczyku - pliku załadować z niego się nie da....

kwietnia 12, 2014 · Łukasz Bromirski

spontaniczne stworzenie...

…wszechświata z niczego - sprytne i zadziwiająco oczywiste rozwinięcie teorii kwantowej (choć nie będę udawał, że przeczytałem wszystkie wzory :P). i dla równowagi - statystyki (z ONZ) zabójstw z podziałem na kraje oraz płeć. jakież to dane dają się wyciągnąć z czeluści internetu…

kwietnia 12, 2014 · Łukasz Bromirski

trochę różności na weekend...

…w 2002 roku ustalono, że na podróż do najbliższej gwiazdy (Proxima Centauri) wielopokoleniowa załoga musiałaby rozpocząć lot ze stanem około 150-180 osób. ostatnie symulacje pokazują, że żeby zapewnić odpowiednią różnorodność genów w trakcie takiej podróży należy zabrać ze sobą od 10000 (wariant minimum) do 40000 osób (wariant optimum). ciekawe, jak to w końcu z takim planem będzie - poczekamy aż Słońce się wypali, pozabijamy się wcześniej, czy jednak uda nam się podróżować do innych gwiazd w sensowny sposób?...

kwietnia 5, 2014 · Łukasz Bromirski

dlaczego liderzy jedzą ostatni...

…warto obejrzeć, nie tylko jeśli czujesz się liderem :). dobrze spędzony czas.

kwietnia 5, 2014 · Łukasz Bromirski

ipv6... znowu w złym świetle

funkcje związane z zarządzaniem pamięcią i/lub CPU w świecie IPv6 stanowią poważne wyzwanie nawet dla nowoczesnego sprzętu. wygląda jednak na to, że podstawowe praktyki programistyczne, oraz zdrowy rozsądek… nie idą w parze (a jakże). właśnie natknąłem się na opis problemu jaki ma Microsoft Windows (i nie tylko - z obsługą IPv6 RA. wygląda na to, że nie chodzi tylko o pakiety RA, ale w ogóle o całą komunikację sieciową odbywającą się za pomocą adresów link-local - ponieważ funkcje wbudowane w te systemy zajmują sobie pamięć dosyć swobodnie....

kwietnia 1, 2014 · Łukasz Bromirski

nie oceniaj decyzji po rezultatach... hm?

cytuje książkę, którą właśnie czytam: A quick hypothesis: say one million monkeys speculate on the stock market. They buy and sell stocks like crazy and, of course, completely at random. What happens? After one week, about half of the monkeys will have made a profit and the other half a loss. The ones that made a profit stay; the ones that made a loss you send home. In the second week, one half of the monkeys will still be riding high, while the other half will have made a loss and are sent home....

marca 30, 2014 · Łukasz Bromirski

nowe czasy i dinozaury

walczę od dłuższego czasu z wyleczeniem się z płacenia za telewizję cyfrową. to samo mam w internecie, na kanałach tylko szum informacyjny i absolutny brak jakiegokolwiek sensu i wartości poza dosłownie dwoma czy trzema kanałami. a płacę 79zł za coś, co oglądam przez 10 minut dziennie. posiadam bardzo dużo narzędzi podłączonych do internetu, więc po co mam płacić 79zł za coś, co jest gorsze niż cokolwiek dostarczane przez internet? tesla robi to z rynkiem samochodów, co internet zrobił z tradycyjną telewizją - telewizją, która nadal nie rozumie, że warto dostarczać wartość i nie bawić się w pakowanie kanałów, bo widzowie zrezygnują z umowy....

marca 14, 2014 · Łukasz Bromirski

CCDE bootcamp

jedyna taka okazja w Polsce i zdecydowanie jedyna w tej części Europy. będę miał niesamowitą okazję dołączyć do grona moich szacownych kolegów i mistrzów semantyki projektowej - Piotra Jabłońskiego, Sebastiana Pasternackiego i Piotra Matusiaka w specjalnym, dedykowanym bootcampie CCDE. zaczynamy 5’ego maja. zapoznać z zakresem bootcampu ale i zapisać można here.

lutego 28, 2014 · Łukasz Bromirski

stop

w poniedziałek PLNOG. jutro rozesłać ostatni sprzęt do BGP blackholingu. dzisiaj jeszcze skończyć ostatni rozdział książki ‘Blackwater’ Scahilla i może dotrzeć do końca ostatniego O’Reilly’ego o SDNie. zmienić wersję puppeta i sprawdzić jak nightly build XRv zachowuje się z ostatnim nightly buildem CSRa 1000v (pisanie o multicastach ma swoje dobre i złe strony, złe gdy okazuje się że ostatnie parę tygodni pracy można wyrzucić do kosza ponieważ właśnie zmienił się kod i parę koncepcji “jak to będziemy robić”)....

lutego 27, 2014 · Łukasz Bromirski

bo przecież nie można mieć jednego procesora...

…nie ma dwóch, to nie ma “stacji roboczej”. przez Święta i nieco czasu teraz poskładałem sobie takie oto coś: płyta główna Asus Z9PE-D8 WS (BIOS 5304, na ‘zastanym’ 3304 potrafiły się dziać dziwne rzeczy) 2x Xeon E5 2660 (Sandy Bridge EP/EX), łącznie 16 rdzeni fizycznych, 32 wątki z HT dwa zestawy Corsair H80i do chłodzenia CPU 64GB RAMu (8x 8GB DDR3 1600 ECC) OWC 480GB PCIe (karta z dwoma dyskami SSD po 240GB w RAID0) obudowa Corsair Obsidian 900D 2 dyski Seagate 4TB HDD 6 dysków Samsung 2TB (stare, wyjęte z NASa do którego trafiły nowsze i większe Seagate’y) kontroler LSI 9261-8i (do niego podpięte są dyski, nawet w RAID5 pięknie skaluje wydajność tych 2TB staruszków) “stara” karta dźwiękowa (Creative SB ZX) “stara” karta graficzna (AMD Radeon 7970), wpięta w trzy monitory Della U2412M (1920x1200), mój ulubiony zestaw ‘biurkowy’ “stara” karta Intel X520 (jeden port do Catalysta 2960S, drugi do “starej” stacji roboczej - Xeon 5670, 48GB RAMu, OWC 240GB jako boot i dwa dyski 2TB jako RAID0 pod ESXi 5....

lutego 1, 2014 · Łukasz Bromirski

bittorrent sync vs dropbox

no właśnie. jestem zapalonym użytkownikiem dropboxa, ale biorą pod uwagę zalety prywatnej komunikacji p2p i ciągłe włamania do serwisów chmurowych, z których wyciekają dane różnego rodzaju… może warto się przełączyć? używacie? polecacie? będę wdzięczny za komentarze.

stycznia 11, 2014 · Łukasz Bromirski

świat jednak zmienia się powoli

wygląda na to, że tradycyjne koncerny muzyczne nie oddadzą swoich dochodów bez walki - co jest oczywiste, obserwując jak RIAA i inne organizacje, choćby i BSA tak jak tu czy ostatnio tu (nie, Cisco wycofało się i nie jest partnerem BSA) walczą z ludźmi, starając wyrwać się im z gardeł każde pieniądze pod dowolnym pretekstem. paranoje związaną ze stanem, w jakim znajdują się artyści oraz tzw. “przemysł muzyczny” idealnie obrazuje poniższy cytat z wywiadu z Jaredem Leto:...

grudnia 30, 2013 · Łukasz Bromirski

święta to dobra okazja...

…żeby pogmerać i odświeżyć używany sprzęt. do moich MacBooków Pro trafiły dyski OWC 480GB SSD (niestety, mam jeszcze Retiny z dyskiem SATA a nie PCIe), do Maców Mini Samsungi 840 EVO 1TB, a do stacjonarnego PeCeta pod domowym biurkiem trafiło 48GB RAMu Cruciala (6 kości 8GB Ballistix). zamontowany w wiekowej już nieco płycie Asusa P6X58D-E procesor Xeon X5670 nie obraził się na dwukrotnie zwiększenie przestrzeni pamięci choć i tak większość “trudnych rzeczy” dzieje się na klastrze złożonym z naszego Ciscowego UCSa C220 M3 (256GB RAMu, 8TB dysków w RAID1, ESXi 5....

grudnia 23, 2013 · Łukasz Bromirski

jeszcze parę postów do przeczytania...

fenomen Jennifer Lawrence (nie rozumiem popularności Hunger Games ale kocham Silver Linings Playbook, jak się powinno robić prawidłowo identyfikatory na konferencje (oj tak, uczymy się, uczymy), Departament Obrony przekazuje na 10 lat w zarządzanie prywatnej firmie swoje archiwum obrazów i filmów, RSA zgodziła się promować słabszy algorytm szyfrowania w zamian za 10M$ ‘łapówki’ od NSA i w końcu wizja DARPA z lat osiemdziesiątych XX wieku autonomicznego rozwiązania a’la SkyNet. a na koniec pół-żartem, pół-serio, jak poradzić sobie z tym, że to co robimy w pracy nie zawsze jest tym, co kochamy najbardziej robić....

grudnia 23, 2013 · Łukasz Bromirski

w SDNie czas na GPU

wygląda na to, że na GPU przenosi się coraz więcej zadań, z którymi CPU x86 nie radzą sobie szczególnie dobrze. praca o monitoringu sieciowym oraz o przetwarzaniu i analizie rekordów NetFlow za pomocą GPU do lektury w trakcie podróży albo do poduszki.

grudnia 22, 2013 · Łukasz Bromirski

parę ciekawych postów do przeczytania

wywiad z Michaelem Haydenem, byłym szefem NSA o tym jakim zagrożeniem stało się Blackberry (oraz jak to było ze słuchaniem rozmów Angeli Merkel), na jakiej zasadzie uważa, że NSA może czytać komunikację obywateli USA, że Izraelczycy byli na tyle uprzywilejowani, że mogli wnosić do siedziby NSA swoje laptopy i komórki i wiele innych stwierdzeń. z drugiej strony - rekomendacje przygotowane dla prezydenta Obamy. przy okazji okazuje się, że w grupie roboczej IETF zajmującej się kryptografią, siedzi pracownik NSA, który w dodatku zachowuje się nieco dziwnie i rzuca pomysły lekko amatorskie - specjalnie?...

grudnia 21, 2013 · Łukasz Bromirski

świat jak z terminatora? raczej nie

Karol Kopańko opublikował w serwisie antyweb.pl wywiad ze mną. można przeczytać o części rzeczy, o których rozmawialiśmy. chciałbym się odnieść do paru tematów, które wróciły do mnie w postaci prywatnej korespondencji. po pierwsze, tak, uważam, że świat malowany wizją IoT i IoE powoli staje się faktem. Polska ma ogromną szansę skorzystać z innowacji technologicznej, a w szczególności z naszych zdolnych programistów i specjalistów od różnego rodzaju zagadnień. czy to się stanie?...

grudnia 19, 2013 · Łukasz Bromirski

nadal taniej jest nie słuchać

zbliżają się Święta, a zatem tradycyjnie dobry czas żeby wpychać ludziom rzeczy. jednak firmy w Polsce nadal nie słuchają ludzi w procesie wpychania im rzeczy. dlaczego firmy świadczące nam usługi nie słuchają? nie starają się? mówiłem o tym na Cisco Connect, ale tak naprawdę tylko powtarzałem to, co krzyczy na firmy ze wszystkich stron “od zawsze” - żądamy oferty specjalnie dla nas, a nie takiej z półki. prawdziwą wartość, tą za którą ludzie chcą płacić i w dodatku której pozostaną wierni tworzy się słuchając tego, co chce klient - lub dając mu to, czego tak naprawdę potrzebuje (jest wiele innych ciekawych teorii na ten temat, ale to na razie część dla mniej zaawansowanych :P)....

grudnia 15, 2013 · Łukasz Bromirski

chińczycy wylądowali na Księżycu

…w dodatku można to sobie oglądać prawie na żywo. niebywałe, że ostatnio byliśmy tam w 1976 roku. niebywałe, że ludzkość zajmuje się wojnami, handlem akcjami i innymi mniej lub bardziej szkodliwymi pierdołami, zamiast latać w kosmos i odkrywać nowe światy. niebywałe…

grudnia 14, 2013 · Łukasz Bromirski

dobre blogi i portale technologiczne...

…ale po polsku. znacie? to proszę o wskazanie palcem w komentarzach. bo mam pewien pomysł. bardzo interesujący pomysł…

listopada 30, 2013 · Łukasz Bromirski

pfs, pfs wszędzie...

…ostatnio zaimplementował też twitter. i bardzo dobrze. zachęcam do zakładania u siebie. ja właśnie kupuje sobie certyfikaty…

listopada 22, 2013 · Łukasz Bromirski

vmware - znowu

najpierw pieczołowicie robisz OVA, żeby potem łatwo klonować. a potem w trakcie importu do zdalnego ESXi dostajesz informacje, że Failed to deploy OVF package: The task was canceled by a user.. bardzo irytujące. okazuje się, że w większości wypadków wystarczy rozpakować OVA (to zwykły ZIP), usunąć plik z sumami kontrolnymi (*.mf) i w pliku definicji maszyny (*.vmx) zmienić ciąg vmware.cdrom.iso na vmware.cdrom.atapi. brawo VMware i szacun za przyjazność interfejsu użytkownika :)

listopada 10, 2013 · Łukasz Bromirski