Уже не помню сколько лет назад, когда я еще только начал более или менее серьезно интересоваться поведением и коммуникацией животных, при встрече с профессором нашего университета, которой я благодарен за введение в эту интересную область, я услышал жалобы на то, что в биологии со статистикой все очень плохо. В дальнейшем, регулярное посещение териологических конференций лишь подтвердило этот вывод - зачастую хорошие данные из-за отсутствия знаний давали неполные и даже не совсем корректные результаты1.
Так вот, недавно в международной красной книге обнаружил замечательные подсчеты в части эфиопского шакала (Ethiopian wolf / Canis simensis):
Мне тут сходу бросились в глаза сразу три вещи: почему продолжительность жизни взрослого эфиопского шакала всего 4 года? Затем сразу возник вопрос насчет вероятности - если шакал будет жить 12 лет, то вероятность спаривания будет больше 1?! (0.12 x 10 years = 1.2), что не может не быть бредом. (Правильно будет 1-(1-0.12)^4=40% за 4 года или 72% за 10 лет). Ну в качестве последней придирки, меня уж очень смущает слово "эмпирический", применительно к наблюдениям, хоть формально мне и сложно придраться к этому термину.
К слову, все эти подсчеты с вязаны с новыми рекомендациями по подсчету взрослых особей в красной книге - я полностью документы не читал, но теперь учитываются только взрослые особи, способные участвовать в репродукции. Так что ошибка в подсчетах ведет к куда более серьезным последствиям в виде неправильной оценки состояния популяции. И хорошо, что в этот раз эта ошибка была в пользу шакала, который и так является вымирающим видом (IUCN Red list: EN /Endangered/).
Ну а вывод тут может быть только один, специализация образования, по моему мнению, скорее негативно влияет на итоговый результат, ведь даже наличие частичных знаний в других, вроде бы совсем не нужных областях, зачастую даёт возможность каждому привнести в свою специализацию что-то новое, что иначе было бы упущено.
1: Что и говорить, выбор правильной математической модели невероятно сильно влияет на результаты исследования: даже в очень простой оценке средней стоимости дериватов по неполным данным, что проводилась для международного форума по белому медведю в Москве, для получения более точных результатов явно не стоит брать в качестве результата среднее арифметическое, как поступило бы большинство.
Смотри комментарии на Facebook
Недавно мне задали вопрос о том, как отправлять большое количество почты и при этом не попасть в спам. Если не брать во внимание текст самих сообщений, то советы достаточно простые – по сути, они отражают основные принципы, на основании которых почтовые сервера принимают решение о дальнейшей обработке писем. Причем реакция на каждый тип проверки может быть разная –
а. Отказ в обработке с подробным сообщением об ошибке (лучший вариант)
б. Добавление служебного заголовка для дальнейшей обработки
в. Повышение счетчика вероятности спама для данного письма
г. Блокировка дальнейших соединений или молчаливое «поедание» писем без какого-либо информирования отправителя
1. Использование адресов
Самая базовая проверка заключается в том, что сервер получателя проверяет наличие PTR записи и того, что она разрешается в адрес сервера отправителя. Хорошим тоном также считается, чтобы домен отправителя и строки приветствия также разрешались в адрес сервера отправителя, так что если вы планируйте отправлять почту не с того сервера, с которого обычно принимайте письма, не поленитесь и добавьте его в набор MX записей с наименьшим приоритетом. Кроме того, настройте сервер на прием и отправку писем с определенных, явно указанных адресов – это поможет избежать проблем с отправкой почты не с тех адресов из-за “случайного” появления лишнего сетевого интерфейса или каких-либо иных проблем с конфигурацией сети.
P.S. А еще некоторые сервера могут также проверять корректность настроек DNS, так что как бы вам не хотелось, избегайте ссылок на CNAME записи, т.е. MX запись может ссылаться на A/AAAA записи, но не на CNAME.
2. Отправляйте почту с существующих адресов и не используйте greylisting
Многие сервера используют reverse check, соединяясь с сервером отправителя навстречу с целью инициировать отправку почты по адресу отправителя – если ящик отправителя не существует, то вероятность попадания в спам увеличивается. Это достаточно частая проблема с настройкой серверов. Рекомендация достаточно простая – отправляйте почту с существующих ящиков. Также не рекомендуется использовать greylisting ни в мягкой (задержка prompt до 5 минут), ни в жесткой формах (разрыв соединения с неизвестных серверов в первые несколько часов в надежде, что правильный сервер повторит отправку сообщения) – многие сервера имеют настройки не соответствующие стандарту и не будут ждать положенного времени.
3. SPF и DKIM
Записи SPF (Sender Policy Framework) определяют с каких серверов можно отправлять письма с вашего домена – это действительно полезно, если вы не хотите чтобы кто-то подделывал ваши сообщения или отправлял спам от вашего имени. Рекомендуется использовать и SPF и TXT RR (DNS resource record) одновременно.
DKIM (DomainKeys Identified Mail) используется для подписи исходящих писем ключом домена, который хранится в DNS, и служит тем же целям, что и SPF. Использование обеих технологий повышает доверие к вашему домену.
4. Blacklists
Большинство серверов используют блеклисты для фильтрации почты на подходе, так что достаточно важно не попадаться в них. Причем попасть в них вы можете и не по своей воле – тот же Spamhaus может блокировать адресные диапазоны вашего оператора лишь из-за того, что он предоставляет uplink операторам, которые, по их мнению, отправляют спам (или не платят им деньги). Так что вопрос с попаданием в блеклисты стоит постоянно проверять и, если что, иметь сервера для отправки в сетях иных операторов.
Если получатели ваших писем (например, госструктуры) используют witelisting, то попасть в него бывает полезно.
5. Старайтесь не попадаться в ловушки
Для поиска спамеров отдельные компании и блеклисты используют ловуши – spam traps – адреса, написав на которые можно попасть в такую ситуацию, что письма с ваших адресов сервер начнёт молча «кушать», а сам адрес засветится в каком-нибудь блеклисте. Бывают единичные случаи атак, когда вам скармливают адреса spamtraps крупных получателей почты и блеклистов с целью того, чтобы вывести ваш сервис из строя на несколько дней. Против этого помогает только постоянные проверки существования отправителя.
6. TLS
Встречаются и такие случаи, когда сертификаты, которые используются в почтовой системе, устаревают или становятся недействительными. Такие ситуации можно избежать только имея документированные процессы работы с сертификатами - не поленитесь их описать и им следовать.
В дальнейшем, когда рабочая группа DANE IETF выпустит RFC по использованию TLSA для SMTP и ресурсной записи TRYTLS, я рекомендую начать их использовать, предварительно подписав зону DNSSEC.
7. Анализ ответов
Если вы посылайте большое количество почты, то потратьте время на внедрение мониторинга - не игнорируйте ни сообщения серверов, ни ответные письма, ни статистику прочтения сообщений конечными пользователями.
P.S. Если я что-нибудь забыл или допустил неточности, пришлите мне письмо, чтобы эти рекомендации можно было бы опубликовать в качестве BCP/BCOP.
Басков Антон <anton @t ministry.int.ru>

I hope that it's easy to guess who is mentioned at this slide

Не прошло и несколько лет, как я постепенно начинаю выкладывать различные презентации, которые были подготовлены за последнее время, касающихся как технических вопросов (DNS, DANE, ENUM, DNS cover channels и т.п.), так и нескольких проектов, которыми я сейчас занимаюсь. Но начну я с двух «юридических» презентации, которые были подготовлены для АП после российского форума по управлению интернетом. Основная презентация касалась осмотра доказательств в сети интернет, которую я выложу чуть позже вместе предысторией её появления. Вторая презентация, хоть и гораздо меньше по размеру, но не менее актуальна.
Касается она использования цифровой подписи в электронных системах обслуживания, таких как личные кабинеты на сайтах телекоммуникационных компаний, банков или иных поставщиков услуг. Очень часто через интернет нам доступно огромное число функций: на экране компьютера мы можем посмотреть детализацию и выписку счета или получить подтверждение банковского перевода, однако если мы захотим получить отчуждаемый заверенный документ, то в большинстве случаев нам за ним придется ехать в офис. А что делать, если офис компании находится в другом городе? Или в нарушение закона вам отказываются выдавать документы в бумажном виде, чем грешат многие телекоммуникационные компании (даже очень крупные)?
Выхода из такой ситуаций я вижу два: или прописать в законе требование к подобным системам, чтобы все документы, получаемые через них можно было бы получить подписанными электронной цифровой подписью, о чем и говорится в презентации, или внести небольшие изменения в следующую версию https.
По сути, от https нам необходимо иметь возможность подписать связку запроса и ответа (request + response) сертификатом сервера, а не симметричным ключом, как это сейчас происходит. Возможно, каким-то образом можно отказаться от использования симметричного ключа уже сейчас – я не изучал соответствующие RFC, так что ничего не могу сказать об этом. Если такой режим работы не предусмотрен, то можно попробовать внести изменения в TLS/HTTPBIS.


Pallas Cat study and conservation programme (savemanul.org/eng) announces a contest for the program website design. This program is a joint work of several organizations involved in pallas cat conservation in Russia and Kazakhstan, like the Moscow Zoo, Siberian Environmental Center and Daursky Biosphere Reserve.
The program website, created back in 2005, is an important source of information for wildlife professionals and all others who are just interested in this rare wild steppe cat, but now its technical part and design are outdated, and that doesn’t allow us to make the portal more interesting. We have many ideas and interesting materials, but without a design concept it’s a difficult for us to start working on a new website.
You don’t need to create a full complex layout to participate in the contest: we expect just a design concept – something that make your idea clear to us. We will be waiting for your ideas up to the end of March, but expect that you will contact us to get a document with requirement specification before 13 March.
A competition winner, whose design will be chosen as the new one for the program website, will receive a memorable gift and an opportunity to see Pallas cat and learn more about their life in personal tour in one of zoos – program partners, and also the opportunity to take part in one of the scientific expeditions – the most interesting and valuable part of the prize. (Please note: a scientific expedition is not a touristic wildlife tour, there are a lot of requirements you should expect. Please contact us for details.)
If you are interested please contact us. We will be happy to answer your questions.
В какой-то момент времени мне стало интересно, как воспринимают интернет обычные пользователи и специалисты, которые используют интернет как площадку для своих проектов? Какие проблемы их интересуют, какие вопросы об интернете они могут задать?
Я готов попробовать ответить на любые вопросы читателей моего журнала об интернете. Вопросы могут быть из разных областей – от технических вопросов относительно новых стандартов и технологий до вопросов, касающиеся регулирования интернет общественными организациями и региональными правительствами. Если я не смогу ответить на ваш вопрос, то узнаю ответ у тех, кто компетентен в интересующей вас области. Если же в результате обсуждения появятся какие-то хорошие идеи, я могу попробовать поспособствовать претворению их в жизнь – иногда это вполне реально.
В общем, задавайте любые вопросы. Какие изменения в интернете беспокоят вас больше всего? Фильтрация трафика? Новые домены верхнего уровня? Переносимость данных в облачных сервисах и социальных сетях? Внедрение новых стандартов и протоколов? Введут ли на Украине персональные номера? Какие-то вопросы регулирования отрасли? Любопытство приветствуется – можно спрашивать о том, как устроен интернет и его сервисы, каким образом он управляется, кто устанавливает цены на доменные имена и т.п.
P.S. Особо злободневные вопросы приветствуются.
На днях в китае случилась очередная история с кошками, которая напомнила мне мою заметку пятилетней давности — смотреть на такое просто тяжело. Если кратко — в результате ДТП перевернулся грузовик, который перевозил более тысячи кошек, предназначенных к новогоднему столу в китайских ресторанах. Благодаря внимательности людей, остановившимся помочь водителю машины, все эти кошки избежали участи стать деликатесом на чьём-то праздничном столе. К сожалению, в китае производство кошек на убой считается вполне нормальным явлением. Кошки обычно продаются в годовалом возрасте, так как по народным поверьям, поедание котят забирает удачу. Килограмм кошачьего мяса в розницу стоит порядка ста рублей. А сколько стоит ваша кошка?
Подробнее в статье DailyMail «1,000 cats saved from Chinese dining table after being discovered in cramped cages when truck crashed»

Объявляется конкурс на графическое оформление сайта Программы по изучению и сохранению манула (savemanul.org). Сайт программы рассказывает о совместной деятельности нескольких организаций, занимающихся сохранением популяции манула в России и Казахстане, таких как Московский зоопарк, Сибирский экологический центр, Даурский природный биосферный заповедник, и служит важным информационным источником как для профессионалов, так и для тех, кого просто интересует эта редкая дикая степная кошка.
Сайт программы существует уже с 2005 года, но за это время он устарел как технически, так и в части оформления, что не позволяет нам публиковать новую информацию. У нас много идей и интересных материалов, но без идеи дизайна нам сложно начать работу над новым сайтом.
Мы ожидаем от вас идеи для нового дизайна до конца февраля. Для участия создания полного макета не требуется, главное, чтобы была видна и понятна основная идея оформления главной и нескольких внутренних страниц сайта.
Победитель конкурса, дизайн которого будет реализован на сайте программы, получит памятный подарок, возможность увидеть манулов вживую и узнать о них больше в виде необычной персональной экскурсии по одному из зоопарков – партнеров программы, а так же возможность принять участие в одной из научных экспедиций (по договорённости).
Если у вас возникнут вопросы относительно технического задания или видения оформления сайта, вы можете обратиться к Барашковой Анне (+7 (961) 221-29-97, manul-project аt yandex.ru) или Баскову Антону (+7 (911) 254-77-92, anton аt cloudedlynx.org). Мы будем рады ответить на все ваши вопросы.
На сайте программы вы найдете анонс конкурса и техническое задание.
А вы печеньки любите?
P.S. Статью по суматранской кошке выложу к вечеру, она уже давно лежит у меня на редактуре.

Уже после нового года, пересматривая архивы, наткнулся на чудесную фотографию авторства Ahkahna. Сложно найти еще одну фотографию, которая бы столь красиво изображала то чувство, о котором каждый может только мечтать. Ведь даже лежа они образуют форму символа любви.

Windows 8 не напоминает? А это тот самый Program manager, который появился еще в 1990-ом году в Windows 3.0, а еще ранее и в OS/2. К слову, я его достаточно часто использую на своём ноуте с Windows 2003.
Тот случай меня поразил беспечностью людей – за стеной пристройки люди спокойно продолжали заниматься зарядкой в фитнес центре, а на втором этаже работала парикмахерская, не зная о том, что в соседней секции гаража, отделенной тонкой кирпичной стенкой, стояли несколько баллонов с газом. Это уже обнаружилось, когда приехали пожарные и взломали двери. При этом те люди, что работали и там и там к тому времени знали о пожаре, просто не придали ему значения, чтобы покинуть здание и вывести из него посетителей.
Но вопрос не о том. Способны ли вы пойти в горящее незнакомое здание спасать человека, зная, что где-то там стоит газовый баллон? А если при этом вы будете понимать, что с большой долей вероятности вы не сможете вернуться обратно?
— RFC 2181 “Clarifications to the DNS Specification”
— RFC 2181 «Разъяснения к спецификации DNS»
P.S. К слову, к цитате стоит также добавть, что сейчас DNS, наверное, крупнейшая распределенная база данных в мире.
P.P.S. Сами доклады, которые были упомянуты выше, есть на сайтах конференций, но я постораюсь до нового года опубликовать их и тут, в том числе и ту, что объясняет суть приведенной цитаты.
Из этого родилась идея изменть стандартное требование о наличии не менее двух серверов имен (п. 5.3 в регламенте .ru/.рф), дополнив его требованием доступности по обеим протоколам. Это требование может реально подтолкнуть большую часть игроков рынка к внедрению IPv6. И Андрей Колесников (кц.рф) и Дмитрий Кохманюк (hostmaster.ua) расценили это предложение здравым, так что возможно к какому-нибудь 2014 году оно будет уже обязательным. Посмотрим что будет.
Хотя у меня еще до сих пор остаются два премиальных билета от Сибири, которые я пока не знаю как потратить. Может в Париж слетать?