is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=


> извини, но пора нам попрощаться) я с тобой никак рисовать не могу)) слишком интересно с тобой разговаривать

Echo





@темы: en, friends, quotes, daily lynx, life, ru, current mood

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Уже не помню сколько лет назад, когда я еще только начал более или менее серьезно интересоваться поведением и коммуникацией животных, при встрече с профессором нашего университета, которой я благодарен за введение в эту интересную область, я услышал жалобы на то, что в биологии со статистикой все очень плохо. В дальнейшем, регулярное посещение териологических конференций лишь подтвердило этот вывод - зачастую хорошие данные из-за отсутствия знаний давали неполные и даже не совсем корректные результаты1.


Так вот, недавно в международной красной книге обнаружил замечательные подсчеты в части эфиопского шакала (Ethiopian wolf / Canis simensis):



Of all adult females in a population, 57% are in alpha position and thus reproduce (= 0.57N2). Of the suppressed adult females (= 0.33N2) we estimated a 50% likelihood to access reproduction in their lifetime (0.5 x 0.33N2=0.16N2). This was derived from the rate of breeding opportunities, calculated as 0.12 for female per year from empirical data, over four years (0.12 x 4 years= 0.5).

В моём переводе:

Из всех взрослых самок в популяции 57% находятся в альфа позиции и соответственно размножаются. Среди подчиненных взрослых самок мы оцениваем в 50% вероятность возможности размножения за весь период жизни. Это было получено исходя из числа количества возможностей спаривания, определенных эмпирическим путём на уровне 0.12 в год, за период в 4 года (0.12 x 4 years= 0.5).

Мне тут сходу бросились в глаза сразу три вещи: почему продолжительность жизни взрослого эфиопского шакала всего 4 года? Затем сразу возник вопрос насчет вероятности - если шакал будет жить 12 лет, то вероятность спаривания будет больше 1?! (0.12 x 10 years = 1.2), что не может не быть бредом. (Правильно будет 1-(1-0.12)^4=40% за 4 года или 72% за 10 лет). Ну в качестве последней придирки, меня уж очень смущает слово "эмпирический", применительно к наблюдениям, хоть формально мне и сложно придраться к этому термину.


К слову, все эти подсчеты с вязаны с новыми рекомендациями по подсчету взрослых особей в красной книге - я полностью документы не читал, но теперь учитываются только взрослые особи, способные участвовать в репродукции. Так что ошибка в подсчетах ведет к куда более серьезным последствиям в виде неправильной оценки состояния популяции. И хорошо, что в этот раз эта ошибка была в пользу шакала, который и так является вымирающим видом (IUCN Red list: EN /Endangered/).


Ну а вывод тут может быть только один, специализация образования, по моему мнению, скорее негативно влияет на итоговый результат, ведь даже наличие частичных знаний в других, вроде бы совсем не нужных областях, зачастую даёт возможность каждому привнести в свою специализацию что-то новое, что иначе было бы упущено.


1: Что и говорить, выбор правильной математической модели невероятно сильно влияет на результаты исследования: даже в очень простой оценке средней стоимости дериватов по неполным данным, что проводилась для международного форума по белому медведю в Москве, для получения более точных результатов явно не стоит брать в качестве результата среднее арифметическое, как поступило бы большинство.


Смотри комментарии на Facebook





@темы: projects, quotes, cats, attitude, theriology, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Недавно мне задали вопрос о том, как отправлять большое количество почты и при этом не попасть в спам. Если не брать во внимание текст самих сообщений, то советы достаточно простые – по сути, они отражают основные принципы, на основании которых почтовые сервера принимают решение о дальнейшей обработке писем. Причем реакция на каждый тип проверки может быть разная –

а. Отказ в обработке с подробным сообщением об ошибке (лучший вариант)

б. Добавление служебного заголовка для дальнейшей обработки

в. Повышение счетчика вероятности спама для данного письма

г. Блокировка дальнейших соединений или молчаливое «поедание» писем без какого-либо информирования отправителя



1. Использование адресов


Самая базовая проверка заключается в том, что сервер получателя проверяет наличие PTR записи и того, что она разрешается в адрес сервера отправителя. Хорошим тоном также считается, чтобы домен отправителя и строки приветствия также разрешались в адрес сервера отправителя, так что если вы планируйте отправлять почту не с того сервера, с которого обычно принимайте письма, не поленитесь и добавьте его в набор MX записей с наименьшим приоритетом. Кроме того, настройте сервер на прием и отправку писем с определенных, явно указанных адресов – это поможет избежать проблем с отправкой почты не с тех адресов из-за “случайного” появления лишнего сетевого интерфейса или каких-либо иных проблем с конфигурацией сети.


P.S. А еще некоторые сервера могут также проверять корректность настроек DNS, так что как бы вам не хотелось, избегайте ссылок на CNAME записи, т.е. MX запись может ссылаться на A/AAAA записи, но не на CNAME.



2. Отправляйте почту с существующих адресов и не используйте greylisting


Многие сервера используют reverse check, соединяясь с сервером отправителя навстречу с целью инициировать отправку почты по адресу отправителя – если ящик отправителя не существует, то вероятность попадания в спам увеличивается. Это достаточно частая проблема с настройкой серверов. Рекомендация достаточно простая – отправляйте почту с существующих ящиков. Также не рекомендуется использовать greylisting ни в мягкой (задержка prompt до 5 минут), ни в жесткой формах (разрыв соединения с неизвестных серверов в первые несколько часов в надежде, что правильный сервер повторит отправку сообщения) – многие сервера имеют настройки не соответствующие стандарту и не будут ждать положенного времени.



3. SPF и DKIM


Записи SPF (Sender Policy Framework) определяют с каких серверов можно отправлять письма с вашего домена – это действительно полезно, если вы не хотите чтобы кто-то подделывал ваши сообщения или отправлял спам от вашего имени. Рекомендуется использовать и SPF и TXT RR (DNS resource record) одновременно.


DKIM (DomainKeys Identified Mail) используется для подписи исходящих писем ключом домена, который хранится в DNS, и служит тем же целям, что и SPF. Использование обеих технологий повышает доверие к вашему домену.



4. Blacklists


Большинство серверов используют блеклисты для фильтрации почты на подходе, так что достаточно важно не попадаться в них. Причем попасть в них вы можете и не по своей воле – тот же Spamhaus может блокировать адресные диапазоны вашего оператора лишь из-за того, что он предоставляет uplink операторам, которые, по их мнению, отправляют спам (или не платят им деньги). Так что вопрос с попаданием в блеклисты стоит постоянно проверять и, если что, иметь сервера для отправки в сетях иных операторов.


Если получатели ваших писем (например, госструктуры) используют witelisting, то попасть в него бывает полезно.



5. Старайтесь не попадаться в ловушки


Для поиска спамеров отдельные компании и блеклисты используют ловуши – spam traps – адреса, написав на которые можно попасть в такую ситуацию, что письма с ваших адресов сервер начнёт молча «кушать», а сам адрес засветится в каком-нибудь блеклисте. Бывают единичные случаи атак, когда вам скармливают адреса spamtraps крупных получателей почты и блеклистов с целью того, чтобы вывести ваш сервис из строя на несколько дней. Против этого помогает только постоянные проверки существования отправителя.



6. TLS


Встречаются и такие случаи, когда сертификаты, которые используются в почтовой системе, устаревают или становятся недействительными. Такие ситуации можно избежать только имея документированные процессы работы с сертификатами - не поленитесь их описать и им следовать.


В дальнейшем, когда рабочая группа DANE IETF выпустит RFC по использованию TLSA для SMTP и ресурсной записи TRYTLS, я рекомендую начать их использовать, предварительно подписав зону DNSSEC.



7. Анализ ответов


Если вы посылайте большое количество почты, то потратьте время на внедрение мониторинга - не игнорируйте ни сообщения серверов, ни ответные письма, ни статистику прочтения сообщений конечными пользователями.



P.S. Если я что-нибудь забыл или допустил неточности, пришлите мне письмо, чтобы эти рекомендации можно было бы опубликовать в качестве BCP/BCOP.


Басков Антон <anton @t ministry.int.ru>





@темы: projects, internet, work, business, ru, announcements

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Just one slide from Considering pervasive monitoring BoF session at IETF 88, Vancouver, BC, CA discussing more use of TLS (by Mark Nottingham):




I hope that it's easy to guess who is mentioned at this slide ;)




@темы: travel, en, internet, work, quotes, attitude, government

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Не прошло и несколько лет, как я постепенно начинаю выкладывать различные презентации, которые были подготовлены за последнее время, касающихся как технических вопросов (DNS, DANE, ENUM, DNS cover channels и т.п.), так и нескольких проектов, которыми я сейчас занимаюсь. Но начну я с двух «юридических» презентации, которые были подготовлены для АП после российского форума по управлению интернетом. Основная презентация касалась осмотра доказательств в сети интернет, которую я выложу чуть позже вместе предысторией её появления. Вторая презентация, хоть и гораздо меньше по размеру, но не менее актуальна.


Касается она использования цифровой подписи в электронных системах обслуживания, таких как личные кабинеты на сайтах телекоммуникационных компаний, банков или иных поставщиков услуг. Очень часто через интернет нам доступно огромное число функций: на экране компьютера мы можем посмотреть детализацию и выписку счета или получить подтверждение банковского перевода, однако если мы захотим получить отчуждаемый заверенный документ, то в большинстве случаев нам за ним придется ехать в офис. А что делать, если офис компании находится в другом городе? Или в нарушение закона вам отказываются выдавать документы в бумажном виде, чем грешат многие телекоммуникационные компании (даже очень крупные)?







Выхода из такой ситуаций я вижу два: или прописать в законе требование к подобным системам, чтобы все документы, получаемые через них можно было бы получить подписанными электронной цифровой подписью, о чем и говорится в презентации, или внести небольшие изменения в следующую версию https.


По сути, от https нам необходимо иметь возможность подписать связку запроса и ответа (request + response) сертификатом сервера, а не симметричным ключом, как это сейчас происходит. Возможно, каким-то образом можно отказаться от использования симметричного ключа уже сейчас – я не изучал соответствующие RFC, так что ничего не могу сказать об этом. Если такой режим работы не предусмотрен, то можно попробовать внести изменения в TLS/HTTPBIS.





@темы: projects, internet, work, attitude, government, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=


Трансляция ведется с камеры Centro de Cr



@темы: en, cats, daily lynx, theriology, cloudedlynx, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Pallas Cat study and conservation programme (savemanul.org/eng) announces a contest for the program website design. This program is a joint work of several organizations involved in pallas cat conservation in Russia and Kazakhstan, like the Moscow Zoo, Siberian Environmental Center and Daursky Biosphere Reserve.


The program website, created back in 2005, is an important source of information for wildlife professionals and all others who are just interested in this rare wild steppe cat, but now its technical part and design are outdated, and that doesn’t allow us to make the portal more interesting. We have many ideas and interesting materials, but without a design concept it’s a difficult for us to start working on a new website.


You don’t need to create a full complex layout to participate in the contest: we expect just a design concept – something that make your idea clear to us. We will be waiting for your ideas up to the end of March, but expect that you will contact us to get a document with requirement specification before 13 March.


A competition winner, whose design will be chosen as the new one for the program website, will receive a memorable gift and an opportunity to see Pallas cat and learn more about their life in personal tour in one of zoos – program partners, and also the opportunity to take part in one of the scientific expeditions – the most interesting and valuable part of the prize. (Please note: a scientific expedition is not a touristic wildlife tour, there are a lot of requirements you should expect. Please contact us for details.)


If you are interested please contact us. We will be happy to answer your questions.


Anna Barashkova, Siberian Environmental Center, +7 (961) 221-29-97, manul-project



@темы: en, projects, work, cats, daily lynx, theriology, cloudedlynx, announcements

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Если у вы подписывали соглашение о том, что сведения о заработной плате относятся к коммерческой тайне, то обратите внимание на этот комментарий — там я кратко описал, почему такое соглашение недействительно. У нас вообще очень часто компании нарушают законодательство, пользуясь своим приемущественным положением. Причем совсем не скрывая этого.



@темы: work, government, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Adolescent Cheetah snarling, Maasai Mara, Kenya (©2009 Anup Shah / Corbis)




@темы: en, cats, daily lynx, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

В какой-то момент времени мне стало интересно, как воспринимают интернет обычные пользователи и специалисты, которые используют интернет как площадку для своих проектов? Какие проблемы их интересуют, какие вопросы об интернете они могут задать?


Я готов попробовать ответить на любые вопросы читателей моего журнала об интернете. Вопросы могут быть из разных областей – от технических вопросов относительно новых стандартов и технологий до вопросов, касающиеся регулирования интернет общественными организациями и региональными правительствами. Если я не смогу ответить на ваш вопрос, то узнаю ответ у тех, кто компетентен в интересующей вас области. Если же в результате обсуждения появятся какие-то хорошие идеи, я могу попробовать поспособствовать претворению их в жизнь – иногда это вполне реально.


В общем, задавайте любые вопросы. Какие изменения в интернете беспокоят вас больше всего? Фильтрация трафика? Новые домены верхнего уровня? Переносимость данных в облачных сервисах и социальных сетях? Внедрение новых стандартов и протоколов? Введут ли на Украине персональные номера? Какие-то вопросы регулирования отрасли? Любопытство приветствуется – можно спрашивать о том, как устроен интернет и его сервисы, каким образом он управляется, кто устанавливает цены на доменные имена и т.п.


P.S. Особо злободневные вопросы приветствуются.





@темы: projects, internet, business, government, ru, announcements

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

На днях в китае случилась очередная история с кошками, которая напомнила мне мою заметку пятилетней давности — смотреть на такое просто тяжело. Если кратко — в результате ДТП перевернулся грузовик, который перевозил более тысячи кошек, предназначенных к новогоднему столу в китайских ресторанах. Благодаря внимательности людей, остановившимся помочь водителю машины, все эти кошки избежали участи стать деликатесом на чьём-то праздничном столе. К сожалению, в китае производство кошек на убой считается вполне нормальным явлением. Кошки обычно продаются в годовалом возрасте, так как по народным поверьям, поедание котят забирает удачу. Килограмм кошачьего мяса в розницу стоит порядка ста рублей. А сколько стоит ваша кошка?




Подробнее в статье DailyMail «1,000 cats saved from Chinese dining table after being discovered in cramped cages when truck crashed»





@темы: cats, attitude, daily lynx, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Объявляется конкурс на графическое оформление сайта Программы по изучению и сохранению манула (savemanul.org). Сайт программы рассказывает о совместной деятельности нескольких организаций, занимающихся сохранением популяции манула в России и Казахстане, таких как Московский зоопарк, Сибирский экологический центр, Даурский природный биосферный заповедник, и служит важным информационным источником как для профессионалов, так и для тех, кого просто интересует эта редкая дикая степная кошка.


Сайт программы существует уже с 2005 года, но за это время он устарел как технически, так и в части оформления, что не позволяет нам публиковать новую информацию. У нас много идей и интересных материалов, но без идеи дизайна нам сложно начать работу над новым сайтом.


Мы ожидаем от вас идеи для нового дизайна до конца февраля. Для участия создания полного макета не требуется, главное, чтобы была видна и понятна основная идея оформления главной и нескольких внутренних страниц сайта.


Победитель конкурса, дизайн которого будет реализован на сайте программы, получит памятный подарок, возможность увидеть манулов вживую и узнать о них больше в виде необычной персональной экскурсии по одному из зоопарков – партнеров программы, а так же возможность принять участие в одной из научных экспедиций (по договорённости).


Если у вас возникнут вопросы относительно технического задания или видения оформления сайта, вы можете обратиться к Барашковой Анне (+7 (961) 221-29-97, manul-project аt yandex.ru) или Баскову Антону (+7 (911) 254-77-92, anton аt cloudedlynx.org). Мы будем рады ответить на все ваши вопросы.


На сайте программы вы найдете анонс конкурса и техническое задание.



@темы: projects, work, cats, daily lynx, theriology, cloudedlynx, ru, announcements

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Восхитительный доклад от Джима Сандресона про печеньки, после которого так и хочется нарисовать плакат с лозунгом "Купил пачку — убил кошку". Если кратко, то доклад про плоскоголовую (суматранскую) кошку, кошку-рыболова и потерю их местообитаний. Видео длится примерно 16 минут, но оно того стоит. Наверное, после такой речи я лучше обойдусь без сладкого...
А вы печеньки любите?

P.S. Статью по суматранской кошке выложу к вечеру, она уже давно лежит у меня на редактуре.



@темы: quotes, cats, theriology, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Уже после нового года, пересматривая архивы, наткнулся на чудесную фотографию авторства Ahkahna. Сложно найти еще одну фотографию, которая бы столь красиво изображала то чувство, о котором каждый может только мечтать. Ведь даже лежа они образуют форму символа любви.




@темы: Давно и неправда, cats, attitude, daily lynx, wishes, ru, current mood

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=

Windows 8 не напоминает? А это тот самый Program manager, который появился еще в 1990-ом году в Windows 3.0, а еще ранее и в OS/2. К слову, я его достаточно часто использую на своём ноуте с Windows 2003.




@темы: internet, daily lynx, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Я уже не помню, когда это было, то ли прошлой, то ли позапрошлой зимой, но мне тогда удалось поучаствовать в ситуации, которую я почему-то сегодня вспомнил. В тот вечер я увидел из окна дым над двухэтажным зданием торгового центра. Тогда я практически сразу собрался, взяв запас предварительно намоченных тряпок, сильный фонарь и инструмент и быстро выскочив из квартиры, побежав к месту пожара. Правда помощь так и не потребовалась – горела одноэтажная пристройка во дворе здания, где не было людей, да и пожарные приехали буквально через пару минут после того как я подбежал.
Тот случай меня поразил беспечностью людей – за стеной пристройки люди спокойно продолжали заниматься зарядкой в фитнес центре, а на втором этаже работала парикмахерская, не зная о том, что в соседней секции гаража, отделенной тонкой кирпичной стенкой, стояли несколько баллонов с газом. Это уже обнаружилось, когда приехали пожарные и взломали двери. При этом те люди, что работали и там и там к тому времени знали о пожаре, просто не придали ему значения, чтобы покинуть здание и вывести из него посетителей.
Но вопрос не о том. Способны ли вы пойти в горящее незнакомое здание спасать человека, зная, что где-то там стоит газовый баллон? А если при этом вы будете понимать, что с большой долей вероятности вы не сможете вернуться обратно?



@темы: behaviour, life, ru, current mood

02:23

О DNS

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Последний месяц я в рамках одного частного заказа провожу небольшое исследование и проектирование решения, связанного с использованием DNS, а заодно и повышаю свою компетентность в этой области, благо чтение огромного количества документов этому весьма способствует. Так вот, буквально на днях я всё таки нашел ту цитату, которую хотел бы взять предисловием к своим докладам о DNS на ENOG:

Occasionally it is assumed that the Domain Name System serves only the purpose of mapping Internet host names to data, and mapping Internet addresses to host names. This is not correct, the DNS is a general (if somewhat limited) hierarchical database, and can store almost any kind of data, for almost any purpose.
— RFC 2181 “Clarifications to the DNS Specification”

Почас предполагается, что цель системы доменных имен DNS только в том, чтобы отображать имена узлов интернет в данные и адреса в имена узлов. Это неверно, в общем DNS (с некоторыми ограничениями) — неспецифическая иерархическая база данных, которая может хранить почти любые данные и в любых целях.
— RFC 2181 «Разъяснения к спецификации DNS»


P.S. К слову, к цитате стоит также добавть, что сейчас DNS, наверное, крупнейшая распределенная база данных в мире.
P.P.S. Сами доклады, которые были упомянуты выше, есть на сайтах конференций, но я постораюсь до нового года опубликовать их и тут, в том числе и ту, что объясняет суть приведенной цитаты.



@темы: en, projects, internet, work, quotes, attitude, ru

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Сегодня, подслушав разговор мамы с бабушкой узнал, что сын брата бабушки моей прабабушки занимался именно тем, о чем я мечтал, но считал практически недостижимым. А что если это и правда возможно?



@темы: projects, behaviour, work, attitude, daily lynx, government

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Когда я готовил к последнему ENOG свою презентацию, я решил посмотреть на доступность NS серверов официальных регистраторов по IPv6 и пришел в ужас. Выяснилось, что только четыре(!) из 25 регистраторов в национальных доменах имеют IPv6-enabled NS сервера (это nic.ru, agava.ru, demos-internet.ru, registrant.ru). Остальные регистраторы IPv6-enabled NS серверов не имеют в принципе. Ситуация плоха тем, что достаточно большое количество доменов размещается на NS серверах регистраторов, и тут, не смотря на наличие IPv6 у конечного ресурса, из-за проблем регистратора, конечный ресурс не будет доступен в "чистой" IPv6 сети. Подобная проблема касается и регистраторов географических/специализированных доменов третьего уровня (например, int.ru).

Из этого родилась идея изменть стандартное требование о наличии не менее двух серверов имен (п. 5.3 в регламенте .ru/.рф), дополнив его требованием доступности по обеим протоколам. Это требование может реально подтолкнуть большую часть игроков рынка к внедрению IPv6. И Андрей Колесников (кц.рф) и Дмитрий Кохманюк (hostmaster.ua) расценили это предложение здравым, так что возможно к какому-нибудь 2014 году оно будет уже обязательным. Посмотрим что будет.



@темы: projects, internet, work, government, ru, announcements

is a registered creature name. Don't copy or redistribute creature without permissions. All rights reserved. ^=
Сегодня, когда покупал очередной билет в Москву, узнал, что РЖД запустила свою бонусную программу. Я конечно же не мог не принять участие в ней, думал, что когда я зарегистрирую все свои поездки за последние два года в системе, то последующие пол года я смогу кататься бесплатно — последние три года мне приходилось ездить в Москву периодически чуть ли не каждую неделю. К сожалению, всё оказалось не так интересно — восстановить баллы по всем тем поездкам, что были совершены до начала программы, оказалось невозможным, а поезда формирования отличного от ФПК (например, те же Сапсаны), вообще не учитываются. А счастье было так близко.
Хотя у меня еще до сих пор остаются два премиальных билета от Сибири, которые я пока не знаю как потратить. Может в Париж слетать?



@темы: travel, work, life, ru