суббота, 2 июля 2011 г.

IT-паранойя. Теперь я храню пароли в Dropbox.

Если у Вас скопилось несколько десятков (сотен, тысяч) паролей, то лучше всего, чтобы Вы их помнили наизусть, а не записывали на бумажки или в файлы! Есть много опытных людей, которые именно так и поступают, и это правильно.
Но сам-то я на такой подвиг неспособен, а потому записываю свои пароли в файлы. Чтобы эти файлы не сразу попадались "на глаза" господам хакерам я написал  Zero Password. Приложение складировало файлы с паролями в зашифрованный том TrueCrypt и быстро открывало нужный файл по маске поиска.
Всё бы было хорошо, но каждый раз при монтировании тома TrueCrypt, антивирус сообщал об обнаружении съёмного диска и  предлагал проверить его. Кроме того при резервном копировании автоматически копировался весь зашифрованный том, а не отдельные изменившиеся файлы внутри файлового контейнера этого тома.
А ещё IT-паранойя шептала мне, что хакеры смогут скачать все файлы из смонтированного тома, пока приложение Zero Password запущено. Ведь я часто отхожу от компьютера и мне лень по десять раз за вечер открывать и закрывать Zero Password.
Паранойя победила и я решил переделать своё приложение так, чтобы хранить файлы с паролями в папке Dropbox. И шифровать эти файлы на случай, если Dropbox устроит ещё один день открытых дверей.

Собственно, скачиваем Zero Password здесь или здесь. Распаковываем архив куда угодно (можно и на флешку) и запускаем файл Zero_Password.exe.
Приложение простит пароль

PasswordDialog 

и это очень важный момент. Придумайте и запомните длинный пароль. Если Вы его забудете, то не сможете расшифровать зашифрованные файлы! Пароль, который Вы введёте, не будет сохранён ни в каких настройках приложения и извлечь его можно будет только из вашей головы. Желательно, чтобы пароль выбирался исходя из правил, иначе злоумышленники смогут легко подобрать его и получить доступ к остальным паролям.
Для удобства справа от поля пароля я поместил индикатор раскладки клавиатуры. Установив флажок “Показ пароля”, вы сможете увидеть вводимый пароль.
Получив пароль, приложение Zero Password автоматически найдёт папку Dropbox. А если Drobox ещё не установлен, то просто укажите любую подходящую папку.
Вот и окно приложения.

Zero Password

Если у Вас уже есть пароли сохранённые в текстовые файлы, то используйте пункт меню “Файл \ Импортировать” и выберите файлы.

SelectImports

Если Вам нужно создать  новый файл с паролем для ресурса то используйте пункт меню “Файл \ Создать” или нажмите на кнопку NewFile и запишите логин, пароль и пр..

CreateFile
Для сохранения файла используйте пункт меню “Файл \ Сохранить” или нажмите на кнопку SaveFile и введите имя файла.

NameSaveFile

Если Вы когда-нибудь захотите посмотреть логин и пароль для ресурса “runet.ru”, то просто введите в поле “Маска поиска” несколько букв из названия ресурса. Zero Password сам найдёт и откроет нужный файл.

SearchFile

Вам не придётся вручную выделять и копировать слова, если вы активируете режим автоматического выделения и копирования. Нажмите на кнопку AutoCopy. Теперь достаточно кликнуть по любому слову и оно попадёт в буфер обмена.

AutoSelect

Режим автоматического выделения и копирования может мешать при редактировании файла, поэтому отключите его, нажав на ту же кнопку. Если приложение Dropbox ещё не запущено, то нажмите на кнопку Dropbox или используйте пункт меню “Сервис \ Открыть Dropbox”. После этого ваши файлы с паролями будут скопированы в облачное хранилище Dropbox. В результате пароли будут “под рукой” на рабочем и на домашнем компьютерах, и на на ноутбуке. Надо лишь установить приложение Dropbox на всех ваших компьютерах. А приложение Zero Password можно носить с собой на флешке или хранить... в папке Dropbox.
Вероятно Вы уже догадались, что кнопка
DeleteFile и пункт меню “Файл \ Удалить” нужны для удаления открытого файла из папки DroBox. А вот с помощью пункта меню “Файл \ Эспортировать” Вы можете расшифровать и экспортировать файлы с паролями во внешнюю папку.
Кнопка
Font и пункт меню “Сервис \ Шрифт” позволяют выбрать параметры шрифта, используемого для отображения текстовых файлов. Кнопка Top включает / выключает режим “поверх всех окон”.
При учащении симптомов паранойи Вы можете поменять пароль. Для этого Вам придётся экспортировать все файлы из папки DropBox во внешнюю папку, закрыть Zero Password, запустить Zero Password, ввести новый пароль и импортировать ваши файлы из внешней папки.
Более простую процедуру изменения пароля я не стал вводить из соображений безопасности.
И ещё несколько слов про безопасность. Для шифрования файлов используется криптографический алгоритм Rijndael. Я препочёл использовать готовый класс  RijndaelManaged, а не реализовывать алгоритм вручную. И вот Вам ещё один повод для паранои: Microsoft – коммерческая организация, не любит ссориться со спецслужбами и чаще всего выполняет их требования. Может быть для сотрудников ЦРУ и ФСБ в Rijndael предусмотрен “отдельный вход”? Никто на этот вопрос достоверно ответить не может, а посему если Вы хотите большей безопасности, то шифруйте папку Drobbox ещё и
сторонними приложениями.

P. S. 0: добавил одну важную функцию. Если Вы используете Zero Password  вне дома, то ваши пароли могут случайно увидеть посторонние люди.
Отныне можно скрыть любое слово в тексте. Наведите курсор на слово, вызовите контекстное меню и выберите пункт “Спрятать”:
Hide

Вместо слова появится абракадабра:

HideRez

Остаётся только сохранить файл и слово будет надёжно спрятано от глаз любопытствующих коллег.
Вероятно Вы уже догадались, что увидеть изначальное слово можно с помощью пункта “показать” в контекстном меню. Но нет никакой необходимости  делать это. Просто включите режим автоматического выделения и копирования. Когда вы кликнете по абракадабре, то в буфер обмена попадёт не она, а скрытое слово.

P. S. 1: добавил в программу генератор паролей. Если в меню “Правка” выбрать пункт “Сгенерировать пароль”, то Zero Password вставит сгенерированный пароль в текст. Пункт “Сгенерировать пароль” есть и в контекстном меню, но проще нажать [Ctrl] + [G].

P. S. 2: настройки (меню “Сервис / Параметры”)

Settings1

Появилась возможность резервного копирования зашифрованных файлов в папки Яндекс.Диск, Google Drive, SkyDrive. С помощью кнопок Button можно указать соответствующие папки. Синхронизация выполняется при загрузке приложения Zero Password, при импортировании, сохранении и удалении файлов. В программу добавлены кнопки и пункты меню для запуска фирменных приложений Яндекс.Диск, Google Drive и SkyDrive. Созданы настройки генератора паролей.
И если Вам надоело вводить пароль при каждом запуске приложения, то включите опцию “создавать суточный ключевой файл” и укажите папку в которой будет хранится файл. Желательно, чтобы эта папка находилась на съёмном носителе. После ручного ввода пароля с клавиатуры Zero Password зашифрует его и сохранит  в выбранной папке. При следующем запуске приложения просто нажмите на кнопку “Keyfile”

KeyFile

и Zero Password расшифрует пароль, сохранённый в файле. Для использования этой функции необходимо качественное подключение к Интернету, так как используются данные с серверов точного времени. После наступления следующих суток в вашем часовом поясе, ключевой файл объявляется недействительным и не расшифровывается. Необходимо вновь ввести пароль  с клавиатуры хотя бы один раз. Пароль, сохранённый на съёмном носителе, скорее всего не расшифруется из-под другой учётной записи или на другом компьютере. Но на всякий случай забирайте с собой съёмный носитель, когда отходите от компьютера.
В правом нижнем углу приложения отображается иконка статуса сохранения пароля в файл:
clocking - получение данных с серверов точного времени.
no_IT - невозможно получить данные.
clock_16 - данные получены.
no_save - невозможно сохранить суточный ключевой файл (носитель извлечён, недоступна папка и т. п.)
saveHS - суточный ключевой файл сохранён.
Паранойя передаёт привет и советует: “бойтесь keyloggers, вводите пароли с экранных клавиатур, используйте хорошие антивирусы”.


воскресенье, 19 июня 2011 г.

УСТАВ О СВОЙСТВЕННОМ ГРАДОПРАВИТЕЛЮ ДОБРОСЕРДЕЧИИ

org1. Всякий градоправитель да будет добросердечен.
2. Да памятует градоправитель, что одною строгостью, хотя бы оная была стократ сугуба, ни голода людского утолить,  ни наготы  человеческой одеть не можно.
3. Всякий градоправитель приходящего к нему из обывателей да выслушает; который же, не выслушав, зачнет кричать, а тем паче бить - и тот будет кричать и бить втуне.
4. Всякий градоправитель, видящий обывателя, занимающегося делом своим, да оставит его при сем занятии беспрепятственно.
5. Всякий да содержит в уме своем, что ежели обыватель временно прегрешает, то оный же еще того более полезных деяний соделывать может.
6. Посему: ежели кто из обывателей прегрешит, то не  тотчас  такового усекновению предавать, но прилежно рассматривать, не простирается  ли  и на него российских законов действие и покровительство.
7. Да памятует градоправитель, что не от кого иного слава  Российской империи украшается, а прибытки казны умножаются, как от обывателя.
8. Посему: казнить, расточать или иным образом уничтожать  обывателей надлежит с осмотрительностью, дабы не  умалился  от  таковых  расточений Российской империи авантаж и не произошло для казны ущерба.
9. Буде который обыватель не приносит даров, то всемерно исследовать, какая тому непринесению причина, и если явится оскудение, то простить, а явится нерадение или упорство, напоминать и вразумлять, доколе не  будет исправен.
10. Всякий обыватель да потрудится; потрудившись же, да вкусит отдохновение. Посему: человека гуляющего или мимоидущего за воротник не имать и в съезжий дом не сажать.
11. Законы издавать добрые, человеческому естеству приличные;  противоестественных же законов, а тем паче невнятных и к исполнению неудобных не публиковать.
12. На гуляньях и сборищах народных - людей не давить; напротив того, сохранять на лице благосклонную усмешку, дабы веселящиеся  не  пришли  в испуг.
14. Просвещение внедрять с умеренностью, по возможности избегая  кровопролития.
15. В остальном поступать по произволению.

Салтыков-Щедрин Михаил Евграфович “История одного города”
P. S.: я думаю, что устав подходит и для вновь назначенных губернаторов Улыбка

суббота, 18 июня 2011 г.

Привет, ромашки!

Наступило… лето. И аллергия. Закапывал “Визин”, пил “Кестин”… Между тем во дворе расцвело и запахло. Родственники устроили во дворе маленький рай.  А я одолжил фотоаппарат и заснял.

1

Дышится во дворе замечательно и от такого воздуха навевает дремоту.

2

Ромашки в этом году такие, что хочется даже небольшую ромашковую революцию устроить.

3
Шучу, конечно.  Но ромашки хороши.

4

5

А как пахнет жасмин!
-
Торик, как пахнет жасмин?

6

7

Пионы.

8

9

И ещё ромашки.

10

11

12

Хорошо летом, можно задумчиво бродить по участку или облаивать мальчишек, проходящих по улице.

13

А можно сесть в травку и подумать о вечном.

14

- И хватит уже меня фотографировать, звезда устала.

15

И ещё цветы.

16

17

18

20

Последний раз вдыхаем аромат жасмина и идём домой.

21

Тор Фон Бах дремлет под столом, а я должен напомнить, что фотографии кликабельны, а кликнув, Вы сможете рассмотреть больше деталей.
До встреч…

четверг, 16 июня 2011 г.

Нарушая традиции

Не секрет, что в России принято льстить большим начальникам и обливать дерьмом отставников. Я решил поступить по-другому и написать несколько хороших слов о Дмитрии Вадимовиче Зеленине.
Благодаря Дмитрию Вадимовичу и его команде на территории Бурашевского сельского поселения появились  промзоны  Боровлево-1 и Боровлево-2. А в бюджете поселения, наконец, появились деньги. На эти деньги в Бурашево реконструировали электросеть. Теперь по вечерам мне не приходится выбирать между полутьмой и гудением стабилизатора от лампового телевизора. Стабилизатор я включал в цепь лампы освещения на потолке.
Сегодня 16 июня, дачный сезон в разгаре, но в водопроводе есть вода и я могу пойти помыться в душе. Прошлым летом был куплен и установлен дополнительный насос, воды ныне хватает на всё. Раньше она просто утекала на дачные участки, не подымаясь в дома.
Спасибо, Дмитрий Вадимович!

zelenin2.jpg (256×190)

Кстати, Зеленин – единственный человек из “Единой России”, за которого я проголосовал на выборах. А вот некто Андрей Шевелев – банальный ставленник узурпаторов. Андрей Владимирович, мы Вас не выбирали!Prs


воскресенье, 5 июня 2011 г.

Десять лет спустя

PassengerTicket

Emmi

Я в тот день почти не улыбался и никогда не носил колпак. Но сути это не меняет, вот уже 10 лет как понаехавши…
Малая Родина, прости меня…

четверг, 26 мая 2011 г.

Как я провёл… этим отпуском

Уже второй год я беру отпуск в мае. Ещё не жарко, но уже тепло, а в лесу ещё мало комаров и самое время для прогулок. А лес этот в пятистах метрах от дома. И мы с Тор Фон Бахом гуляли почти каждый день. Тор Фон Бах – это моя собака.
Мопса покупали для племянницы Маши, имя заводчица предложила “Тор”, но родственники решили, что “Тор Фон Бах” звучит как-то солиднее.


TPB

Но в городе Торфуся не прижился и переехал к нам в деревню. Мы оба ненавидели друг-друга. Я – мопса, за шерсть, которая проникла во все закоулки нашего дома. Мопс – меня, за то, что я сажал его на привязь, когда он начинал грызть мебель.
Так продолжалась до тех пор, пока моя мама не попала в больницу. Тор Фон Бах тосковал без хозяйки и, даже когда я был дома, сидел у порога и ждал её. В какой-то момент мы оба поняли, что с нами можно иметь дело. Что Торфуся в общем-то доброе и ласковое существо. Что я - не такая уж и сволочь, что кусочек печенья у меня можно выпросить практически в любой момент. Когда выздоровела мама, мы с Тор Фон Бахом были уже друзьями.
В первой половине отпуска у меня был день рождения и решил одарить себя двумя полезными и приятными предметами. Первый подарок самому себе - это наушники AUDIO-TECHNICA ATH-A900:

AUDIO-TECHNICA ATH-A900
AUDIO-TECHNICA ATH-A900A

На коробке написано “Japan made”, цена не китайская, да и мой не моцартовский слух вполне устроило звучание девайса.
Второй подарок мне хотелось получить даже больше, чем первый. Это TV-тюнер AVerMedia AVerTV Galaxy:
Изображение размещено на форуме http://catalog.onliner.by

В общем-то я считаю, что сейчас лучший бренд на рынке TV-тюнеров это Beholder, а не AVerMedia. Не потому, что в тюнерах Behold  применены какие-то особенные конструкторские решения или чипы. Просто хозяева Beholder однажды взяли на работу одного очень толкового программиста и с тех пор у тюнеров Behold  самый лучший софт, чего не скажешь о тюнерах AVerMedia. Но тюнер AVerTV Galaxy, попавшийся мне на глаза на сайте одного магазина, кроме всего прочего  умеет ещё и принимать спутниковые телеканалы DVB-S. 
Я уже писал, что с первого апреля в Твери больше не вешает моя любимая радиостанция. Слушать “Эхо Москвы” через Интернет мне показалось неудобно, т.к. скорость моего подключения к Интернету не всегда позволяет слушать “Эхо” и одновременно скачивать что-либо. Да и главный поток “Эха” перестал работать ещё в начале мая и до сих пор не заработал, несмотря на обещание поправить его, в ответ на моё письмо в службу поддержки эховского сайта.
Тут надо сказать, что на доме уже установлена триколоровская тарелка и моя мама уже пару лет смотрит спутниковые телеканалы. Вот я и подключил спутниковый вход тюнера AVerTV Galaxy кабелем к выходу "LNB Out" триколоровского ресивера DRS-50001. Установив программу AVerTV с диска, прилагаемого к тюнеру, обожатель “Эха” принялся настраивать это чудо. С надцатого раза, с помощью бубна и такой-то матери мне удалось заставить тюнер AVerTV Galaxy поймать несколько бесплатных спутниковых телеканалов и несколько спутниковых радиостанций. “Эхо Москвы” среди них не было Печальная рожица! После перезапуска программы AVerTV из списка пропали все найденные каналы и радиостанции Задумчивая улыбка.
Плюнул и скачал приложение ProgDVB 6, которое оказалось проще в настройке и вообще удобнее, но “Эхо Москвы” и оно не обнаружило.. Тогда я обратился за помощью на форум пользователей продукции AVerMedia, но вместо помощи мне предложили правильно заполнить информацию о моём тюнере в профиле. Правда в выпадающем списке тюнеров отсутствовал тюнер AVerTV Galaxy и я об этом написал. Наша перепалка закончилась запретом что-либо писать в тему из моего аккаунта.
И лишь на форуме Gomel-Sat.net мне порекомендовали поставить на тарелку TWIN конвертор дабы два пользователя могли смотреть (слушать) разные каналы с одной тарелки. И я поехал в Тверь за таким конвертором.
В магазине “Электрон” на Тверском проспекте “эксперт” всё время говорил по сотовому телефону, а моё желание купить TWIN конвертор и совместно использовать тарелку воспринял в штыки. Господин “эксперт” на все мои возражения отвечал словом “фсервис” и я, мысленно послав его в совсем другую организацию, отправился домой.
В Интернете продавались десятки TWIN конверторов, а один магазинчик даже обещался доставить покупку почтой России. Надо было только оплатить конвертор яндекс-деньгами. А пополнить свой яндексовский кошелёк можно с терминалов. Тут  то я и узнал, что все четыре платёжных терминала в моей деревне – это “КИВИ”. А эта вредная “птичка” посорилась с Яндексом и с 15 марта 2011 года терминалы “QIWI” не принимают платежи для пополнения счетов в Яндекс.Деньгах Печальная рожица
И в поисках других терминалов я поехал … в Тверь Улыбка. В здании автовокзала стояли терминалы … “КИВИ”, в супермаркете “Перекрёсток” обнаружилось парочка терминалов… “КИВИ”. В здании железнодорожного вокзала стоял убогий терминал РЖД, но он… не принимал платежи для пополнения счетов в Яндекс.Деньгах Печальная рожица.
От отчаяния я вспомнил, что видел триколоровскую тарелку на рынке недалеко от вокзалов. Она по-прежнему стояла у входа в какой-то магазинчик, в котором я и купил TWIN конвертор MTI AP82-T4CE.

MTI AP82-T4CE

После установки нового конвертора и прокладки дополнительного кабеля от спутниковой антенны к тюнеру AVerTV Galaxy приложение  ProgDVB 6 обнаружило “Эхо Москвы”, а ресивер DRS-50001 продолжил принимать ловить мамины любимые каналы.
Когда я пишу эти строки в наушниках звучит концерт авторской песни (радиостанция “Эхо Москвы”). Хорошо!

P.S.: если кому-то понадобится, то вот настройки конвертора в приложении ProgDVB 6, для приёма программ со спутника Eutelsat W4 36.0°E:

Settings1

Поправка: флажок “Питание” надо включить.