Офіс реформ в галузі кібербезпеки

Прочитав матеріал на Internetua і, як писав класик, “задумался” (С).

Отже, в Міністерство цифрової трансформації України, яке не займається кібербезпекою, адже нею займається The State Service for Special Communication and Information Protection, буде створено офіс реформ в галузі кібербезпеки?

І це ще не враховуючи той факт, що галузі кібербезпеки, яка вимагала б регулювання, в Україні де факто не існує. Є певна технічна метушня на сотні мільонів гривень на рік, яка в основному полягає у впровадження та оновленні різноманітних кібер-вундервафлей. А ось кібербезпеки як такої – нема. Не вірите?

Ну ось вам аргумент: сьогодні в нас майже грудень 2019 року, а Кабмін все ще не прийняв програму заходів з кібербезпеки, яку мала б розробити Держспецзв’язку. Тому остання зробила хід конем та подала план на два роки: 2019-2020.

І ще одне: держава в галузі кібербезпеки мала б в першу чергу опікуватись захистом критичної інфраструктури, правда? Щоб нам дистанційно взимку не вимкнули світло, не забруднили питну воду біологічними агентами, а на Міноборони не впав літачок тощо. Щоб не здійснилися оці всі хакерські страшилки і ще багато з того, що ми навіть не уявляємо. Так ось, щоб захищати щось, треба це спочатку визначити. Бачите до чого я веду? Ага, ви думало шо десь ща сімома замками під грифом “цілком таємно” є такий собі перелік об’єктів критичної інформаційної інфраструктури? Серйозно?

Тепер до питання “чому так”? Я коротко: тому що в USAID були цільові бабки і їх треба було освоїти. Хочеш швидко витратити необмежений об’єм бабла – замов якісний аудит. Це вам будь-який аудитор підтвердить. Тепер все складається в пазл? Добре, я радий, що ми витратили цей час не дарма.

Від себе хочу побажати Мінцифрі та новому офісу з реформування наснаги та успіхів. Повірте мені на слово: ми будемо дуже сильно на них чекати та дуже пильно за ними спостерігати.

Росія – це не “імперія зла”

Росія – це не “імперія зла”. На її чолі не стоїть надістота із фантастичними здібностями. Вона не володіє надпотужною армією, що здатна розтрощити будь-якого супротивника. Її політики, чиновники та бюрократи не згуртовані в монолітний, злагоджений механізм жорсткою дисципліною.

Росія – це імперія брехні. Заснована на брехні, спирається на бреню, створює та поширює брехню. Ви не знайдете в російській історії свідчень про Голодомори в Україні: це було б занадто чесно. Справжні дії та наміри Росії майже завжди діаметрально протилежні її заявам: підпишіться в Твітері на російський МІД та ставте перед кожним реченням знак повного логічного заперечення, і так ви дізнаєтесь правду. Головна та ексклюзивна мета Росії як в зовнішній, так і у внутрішній політиці – це справляти враження. Фальшиве враження наддержави. Брехню про імперію зла.

Капітуляція перед Росією – це згода поставити спільний підпис під її брехнею, готовність терпіти її брехню та стати її співавторами. Для цього немає жодних підстав – адже, зізнаймося собі, якщо по-чесному, то Росія – ніяка не імперія зла.

Медитація рік потому

Судячи з історії покупок в AppStore, я вже другий рік регулярно медитую і напевно варто зробити якісь висновки. Одразу уточнюю, я не брав жодних ретритів та не є хардкорним практиком, який витрачає на це декілька годин щодня. Мій режим — це декілька сеансів керованої медитації на тиждень, тобто скоріш таке собі лайтове хоббі, аніж серйозне захоплення. Тим не менше, на це було витрачено певну частину життя, тому варто оцінити наслідки.

Отже, почну з логічного питання, яке мало виникнути в голові кожної нормальної людини, яка ще ніколи цього не куштувала: нафіга? Тут все дуже просто — спочатку по приколу, а потім звикаєте. Зараз ретроспективний аналіз вимальовує певні позитивні ефекти від практики, але на початку все дуже просто: ви ведетесь на рекомендацію спробувати, а далі затягує.

Що тут важливо зазначити на початку. По-перше, щоб медитувати, не потрібно “ставати буддистом”. Звісно, в східній традиції медитація це обряд, притрушений релігійним порохом. Але просто забудьте про це та не зважайте на темне минуле терміну. Зрештою, в оригінальному тлумаченні буддизм це не релігія, а натуральна ідеологія, але то вже семантичні тонкощі.

По-друге, щоб медитувати не треба шукати гуру. Популярність цього заняття досягла рівня “для цього є додаток”, отже обирайте що вам до смаку й упепред. Особисто я можу порекомендувати Headspace та Calm для самого початку, а далі розберетесь.

По-третє, і це найважливіше, треба дотримуватись регулярності. 10 хвилин, 5 хвилин, 2 хвилини поганої практики — це краще, ніж відсутність практики. “В мене немає часу” не канає, 10 хвилин на себе можна відрізати від залипання в гаджетах чи тупікування в Facebook-стрічці. Це, напевно, єдиний період протягом дня, який ви присвячуєте власному емоцйному здоров’ю, тому варто його якось пріоритезувати.

Тепер про позитивні наслідки.

Перше і найголовніше, це надбання здатності контролювати вплив емоцій на власну поведінку. Зауважте, контролювати саме вплив на поведінку, а не власне емоції. Виникнення емоцій блокувати майже неможливо, хоча можна досить вміло це приховувати. Але після певної підготовки, ви отримуєте усвідомлення того, що емоції це просто об’єкти в свідомості, які виникають спонтанно, але не можуть тривалий час існувати без зовнішньої підтримки. Іншими словами, ви можете розсердитися з огляду на зовнішній подразник, але ця емоція триватиме не більше 10 секунд, якщо ви не почнете підсилювати її думками про цей прикрий інцидент, причини його виникнення, винних у ньому осіб та їхні особисті якості. І отримуючи контроль над думками, ви отримуєте здатність “вимкнути” емоцію, в цьому випадку злість, та не дати їй змоги існувати довше, ніж вона на це заслуговує з огляду на біологічні характеристики людського організму.

Друге, але теж важливе, медитація, як не крути, це духовний процес, який за відсутності віри (в релігійному сенсі) заповнює утворену порожнечу. Не те, щоб я вважав відсутність віри чимось поганим, але людина вже так влаштована, що скільки їй наукової літератури не згодуй, а її мозок все одно тягнеться до дуалізму та шукає щось “більше за себе”. Це, власне, багато еволюційних психологів вважають одною з першопричин виникнення вірувань як таких. Тому після різкої та невмілої ампутації з незміцнілих умів релігійного експірієнсу, на звільненому місці має шанси оселитися якась інша ідеологія. І той факт, що вона не буде спиратися на бездоказову віру в надприродне, наслідків не пом’якшує. А практикування медитації якраз і створює необхідний духовний досвід, якого бракує атеїстам, і якого, до речі, послідовники абрамічних релігій можуть не отримати за все життя. Адже рідкі прояви відповідних релігійних течій викорінювалися церквою із особливим завзяттям та жорстокістю.

Третє, та не менш корисне, це надбання можливості раціоналізувати свідомість. Факт існування свідомості поза рамками внутрішнього діалогу та емоційного фону для багатьох залишається неусвідомленим до кінця життя. І найлегший спосіб дізнатися про це на власному досвіді — це медитація. Так само, як об’єкт у просторі не витісняє простір своєю присутністю, а займає його, так і думки, відчуття та емоції виникають у свідомості та зникають з неї залишаючи по собі сліди, але не змінюючи структуру свідомості. Відкриття цієї особливості мозку було для мене чи не найважливішим у житті, а наслідки його необмежені. Наведу як приклад те, що вибіркова увага до об’єктів свідомості наділяє людину контролем над силою відчуттів в різних частинах тіла, та дає змогу керувати їхнім впливом на фізіологічні характеристики організму. Якщо ви розумієте про що я.

На завершення декілька ложок дьогтю, як без цього.

По-перше, медитація не зробить із вас супермена. Найбільше, на що ви можете розраховувати, це стати більше людиною, ніж ви були до цього. Практика це не магія, а спосіб відкриття можливостей свідомості, які ви раніше не помічали.

По-друге, через запізнілу увагу західної цивілізації до медитації, наукових підтверджень її позитивних наслідків ще немає. Є гіпотези, є попередні результати досліджень, є вражаючі приклади, але отак щоб подвійне сліпе тестування з незалежною експертною оцінкою, то ще ні.

І по-третє, ну це вже для фанатів конспірології, є версія, що медитація в західній традиції це змова капіталістів, нацистів, масонів та рептилоїдів проти інтелектуалів з метою перетворення останніх на пасивних аполітичних пофігістів, які забили на всі прояви реальності та звалили в нірвану. Звучить правдоподібно, адже медитація стала своєрідним мемом “інтелектуального даркнету”, але щось не дуже працює, принаймні поки що.

Короче спробуйте. Адже скуштувати треба все, але чомусь під “всім” усі розуміють екстремальні розваги, наркотики та груповий секс. Можливо, медитація це саме те, що було вам потрібно.

Як ввмінкнути DNS over HTTPS у вашому браузері

та заборонити вашому інтернет-провайдеру слідкувати за вами

brave://flags/#dns-over-https
chrome://flags/#dns-over-https
edge://flags/#dns-over-https
opera://flags/opera-doh
vivaldi://flags/#dns-over-https

Firefox: `Preferences/Network Settings/Enable DNS over HTTPS`

Safari: як завжди, гальмує 🙂 Брудний хак для macOS (продовжуйте лише якщо розумієте, що далі відбувається):

% brew install cloudflare/cloudflare/cloudflared
% mkdir -p /usr/local/etc/cloudflared/
% cat <<EOT >/usr/local/etc/cloudflared/config.yaml
proxy-dns: true
proxy-dns-upstream:
- https://1.1.1.1/dns-query
- https://1.0.0.1/dns-query
EOT
% sudo cloudflared service install
% dig +short @52.59.201.192 github.com AA

Якщо тест в останньому рядку пройшов успішно, можете змінити системний DNS (`System Preferences/Network/Advanced/DNS`) на 127.0.0.1. Якщо щось не працює, дивіться друге посилання нижче.

Джерела:
https://www.zdnet.com/article/dns-over-https-will-eventually-roll-out-in-all-major-browsers-despite-isp-opposition/
https://gist.github.com/soderlind/6a440cd3c8e017444097cf2c89cc301d

УніКальний досвід України в кібервійні

Мінцифри звітує, що досвід України в протистоянні Росії в кібервійні — унікальний. І його треба використовувати і т.д. Не дуже унікальний гоу-гоу дансер від ІТ в коментарях скандує про інновації та про те, що Україна — країна стартапів і країна-стартап.

Наводжу різкість. Коли тебе п**дять, це не досвід. Це страждання. Досвід, це коли ти даєш здачі і дивишся, що з того буде. Кому треба, ті вже давно цей досвід напрацьовують та використовують. А держава Україна поки що лише з занепокоєнням та цікавістю роздивляється, як її б‘ють та скільки лайна вибивають. «Адже кал цікавий, а цікавість — то погляд в майбутнє», як казав класик.

Є в бізнесі така приказка, «fake it till you make it». Залежно від області застосування, це можна трактувати по-різному: від геніальної стратегії до цинічного на**алова. Наприклад, якщо у вас немає ані спеціалістів, ані досвіду, ані часу здобути перше і друге, то сунутись в державний тендер на закупівлю відповідних послуг лише тому, що засновники вашої фірми бухають в сауні із профільним замміністра — це буде цинічне на**алово. А ось претендувати на нову посаду, яка дещо складніша та амбіційніша за попередню — це геніальна стратегія. Головне в‘вязатися, а там розберемось. Безвихідь ситуації створить ідеальні умови для розвитку і ви це зробите. А поки що, посміхайтесь та удавайте, що все під контролем.

Fake it Till You Make It стало генеральною стратегією уряду Зеленського. Тому що, як не крути, а ця команда вміє та любить грати. Але за періодом удаваної готовності взяти відповідальність за долю країни неодмінно прийде час, коли цією долею доведеться опікуватися. І ані президент, ані уряд, ані парламентська більшість до цього не готові. Для трансформації з дешевих імітаторів у державних діячів було занадто мало часу.

Звісно, я суджу лише з того, що бачу, та в чому розбираюся. Але в тій темі, де багато хто вважає мене експертом, дії поточної влади не витримують жодної критики. І я маю нахабність екстраполювати ці спостереження на інші галузі. Якщо Україна це стартап, то мушу нагадати, що базовий рейт успішних стартапів це 2%. А ще класик казав, «навіщо вам погляд у те, чого у вас нема?»

У школі мого малого на вході до кабінету директора довший час висів портрет Порошенка і це мене дуже бісило. Тепер там висить горщик із квітами.