Кошмар монтажника

В одном устройстве (ну вы уже знаете, в каком) одновременно используются контроллер PoE TPS2376 и операционный усилитель OPA2376. Найдите 10 отличий, а также — что не даст монтажнику перепутать такие разные чипы (картинки кликабельны)?

PS Всерьез подумываю о том, чтобы поставить где-то в схеме 1-wire EEPROM в корпусе SOT-323, подписать в шелкографии Q1488, а дорожку от неиспользуемого вывода задействовать в аналоговой части схемы, как паразитную емкость.

Про массовое производство

Не очень умные хохлы смеются над сделанным в лучших традициях «военки» блоком управления УМПК — моднейшей российской корректируемой авиабомбы. Не отрицая того, что вот эти жгутики с кембриками и разъемы DB-9 — чудовищный пример антитехнологичности, скажу просто — молитесь, чтобы начинку УМПК не начали делать по технологиям, скажем, автоэлектроники — девайс существенно проще, скажем, автомобильного ЭБУ, так что собирать их по несколько сотен в час можно без особого труда:

А тех, кто топит за жгутики и кембрики, в Прекрасной России Будущего отправят в исправительно-трудовые лагеря, на строительство заводов по производству современных разъемов (хотя вот отечественный Ethernet показывали, КРОСИВОЕ).

Конспирологическое про KPI

Вот подумалось тут, что пресловутое «расширение НАТО на Восток» прекрасно описывается в терминах KPI, воронок продаж и тому подобных. Представьте, что в Брюсселе, в штаб-квартире НАТО, где-то в конце 90-х создали «Отдел холодных звонков по расширению НАТО». Ну все как у людей — начальник, секретари, менеджеры холодных звонков, регулярный обзвон министров обороны и президентов всякой европейской мелочи — «А вы не хотите вступить в НАТО? А давайте мы вам презентацию скинем!»

И разумеется, этому отделу были поставлены KPI — так как задача стояла большая и сложная, KPI ставились на пятилетний срок. И если посмотреть на табличку «Расширение НАТО» в Википедии, дела сначала шли просто прекрасно: в 1999 году отчитались Венгрией, Польшей и Чехией, в 2004 — Болгарией, Румынией, Словакией, Словенией и всей Трибалтикой (может, даже за перевыполнение плана всех поощрили), в 2009 чуть скромнее, Албанией и Хорватией, а дальше случилось страшное — кандидаты закончились.

Даже хуже — после 08.08.08 отвалилась весьма перспективная Грузия, отвалилась Украина, так что можете представить себе весь ужас департамента холодных звонков — вроде уже выучили имена всех любовниц министров обороны недоразвитых стран, вроде пообещали каждому постсоветскому президенту счет в швейцарском банке и откаты с поставок — а тут оказывается, что никого из кандидатов не осталось! С большим трудом в 2017 году (!) в НАТО заткскивают Черногорию, провалив все сроки (напомню, что пятилетний цикл велел принять кого-то в НАТО в 2014, опоздали на три года), так что вероятно, НАТОвский «отдел продаж» предупредили о том, что если так пойдет и дальше — все пойдут на мороз.

Не сильно улучшила ситуацию и Македония, спешно проведенная через всю «воронку продаж» — от приглашения о вступлении в 2018 до формального вступления в начале 2020. Во-первых, при оценке KPI намекнули, что формально это все равно опоздание относительно планового срока отчетности за период 2014-2019, во-вторых, кто-то из высокого начальства недовольно заметил, что «с этими балканскими карликами мы скоро совсем до мышей доебемся». От скорого расформирования «отдел по расширению» с отправкой особо отличившихся чистить снег в Норвегию могло спасти лишь чудо (нет, ну можно позвать Боснию и Герцеговину, или какое-нибудь Косово — но фразу про балканских карликов восприняли вполне серьезно).

И внезапно (где-то в начале-середине 2021 года) такое чудо случилось — свежеизбранный президент Украины Зеленский допизделся и заявил о готовности «да хоть завтра!» вступить в НАТО. За такую удачу ухватились буквально бульдожьей хваткой, пресекая все попытки «соскочить», а на заявления со стороны России в духе «вы что там, охуели?» включили такой damage control и пропаганду, что мало не покажется — мол, не было никогда никаких договоренностей о нерасширении, это Ельцину все с пьяных глаз привиделось! Выдумывать разговоры между выпускниками британских элитных интернатов, сопровождавшие все это — неблагодарное занятие («- Бо́рис, привет, это Джон, мы с тобой в ранней молодости свинью ебали! — Да Джон, наслышан о твоих проблемах со свиньями, ха-ха! Не ссы, русские блефуют!») — но задействовались, наверное, связи на самом высоком уровне, впервые в истории «отдела по расширению».

Собственно, итог «борьбы за KPI» мы все видим последние два года — и даже несмотря на то, что членства Украины в НАТО не случилось, впервые за много лет «отдел по расширению» встречает новый отчетный период спокойно — в качестве результатов за 2019-2024 год будет предъявлена Финляндия (много лет назад списанная за бесперспективностью — ну да, совместные учения, водка, сауна — но дальше развивать отношения финны отказывались), а на следующие несколько лет (2024-2029) отложена Швеция. А про «балканских карликов» и «чистить снег в Норвегии» мы — или не мы — прочитаем в мемуарах кого-то из британских генералов лет через 15 (называются «Тридцать лет на страже европейского мира», издано тиражом 200 экземпляров, весь тираж роздан по родственникам и знакомым, по паре экземпляров подарено библиотекам школы в Итоне и военного училища в Сендхерсте).

Всякие войны случались в человеческой истории — древние греки воевали из-за царских любовниц, южноамериканцы — из-за футбола, но вот войны, начавшейся из-за того, что офисному клерку надо было срочно закрыть отчетность, в истории еще не было. Напомню, что хорошая конспирологическая теория рано или поздно становится реальностью, причем уровня «это же все всегда знали». Будем ждать :)

Embedded, мать его

Как это, руководить проектом (пусть даже студенческим) по разработке мелкого устройства на микроконтроллере? Да очень просто:

— вчера ты шутишь про «быстрые китайские чопперы» (не мотоциклы);
— сегодня — разбираешься в нюансах работы gdbserver поверх TCP;
— завтра — еще какая-нибудь ебала вылезет.

Впрочем, now it’s official — удалось прикрутить к Blackmagic Debug Probe поддержку TCP, причем нормально, а не как в ctxLink:

Дальше в планах — дальше допиливать обещанный как-то в комментах «отладчик с мониторингом энергопотребления для устройств Интернета вещей, … сочетающий в себе свойства Segger J-Link Pro, Blackmagic Debug Probe и Unwired Devices Energymon». Скорее всего, даже заопенсорсим устройство (прошивку уж точно) — хотя есть у меня обоснованные сомнения касательно всякого Open-source hardware.

Ну и в качестве развлечения — быстрый китайский чоппер (на этот раз мотоцикл):

Защита информации — слишком сложная вещь, чтобы доверять ее айтишникам

Поучаствовал на днях в паре срачей «кто виноват в сбое DNSSEC и что с этим делать». В очередной раз убедился в двух вещах:

— словосочетание «информационная безопасность» — это лингвистическая диверсия, отключающая мозг;
— доверять айтишникам «защиту информации» нельзя, это путь к цифровому концлагерю худшего типа.

А теперь подробности — на этой неделе в Рунете произошел крупный сбой, связанный с защитой от подмены данных в протоколе DNS, официальные органы довольно быстро отреагировали и разослали интернет-провайдерам указание — «отключите временно проверку подписей DNSSEC». Некоторые айтишники очень бурно отреагировали на это — мол, где это видано, чтобы проверки «безопасности» отключать, особенно по указанию госорганов! На разъяснения, что это нужно прежде всего для доступности интернет-сервисов пользователям, реакция была в духе «но это же небезопасно!!!11»

Так вот, подобное поведение годится для всяких там вахтеров, в лучшем случае — младшего технического персонала, которому в голову вдалбливается (в основном через жопу) несложная инструкция (стоять здесь, нажимать на эту кнопку, в случае чего звать старшего). Именно на «младшего техника» расчитаны указания типа «DNSSEC не отключать ни при каких обстоятельствах», «на сайте должен быть HTTPS» и тому подобные.

Но… даже на железной дороге, где каждый знает, что «проезд на красный свет — преступление» есть вполне себе штатные процедуры, когда под запрещающий сигнал светофора двигаться можно и даже нужно — да, они строжайше документированы, но с другой стороны — это прямо показывает, что иногда «требования безопасности» (причем настоящей, а не «информационной») приходится обходить.

И это приводит нас к определяющему элементу всей теории что безопасности, что защиты информации — к анализу рисков. Мне эти понятия казались самоочевидными — тем более, что с определений угроз и рисков начинается любой «профильный» документ по защите информации, но недавно я прочитал вот это изложение азбучных истин за авторством Лукацкого и задумался — а какие же причины заставили уважаемого специалиста влезть на табуреточку и рассказать вроде бы очевидные вещи?

https://www.it-world.ru/security/200675.html

А дело в том, что условный айтишник в принципе невыносимо далек от понимания проблем организации, вплоть до того, что искренне считает, что деньги берутся из тумбочки, а его роль — скажем, «выполнение требований регуляторов». При этом при минимальном понимании управления рисками становится очевидно реальное место всей этой «безопасности» в списке приоритетов любой организации — да, она необходима, но в подавляющем большинстве случаев многочасовой простой обойдется дороже, чем небольшое, в общем-то снижение уровня защиты DNS (да и как-то жили мы до появления DNSSEC, и ничего). На определенном уровне «айтишнику» необходимо — даже в рамках должностных обязанностей — принимать подобные решения, и очень печально, что многие так и продолжают считать «ну полежит DNS, а с ним и все остальное у нас пол-дня, пока DNSSEC не раздуплится, зато все будет защищено, как в учебнике».

А вот что на самом деле хотелось бы обсудить — так это наличие штатных процедур, позволяющих механизмы защиты данных отключать. Что должно быть основанием для этого? Сообщение в телеграме от пользователя под ником Ssh? Официальное письмо из министерства на гербовой бумаге? Звонок в Whatsapp якобы от начальника? Интересно даже, дошел ли кто-то до осознания необходимости регламентировать такие вещи.

Хотя… о чем это я, когда средний аутишник уверен, что все это его не касается, «ты не отвечаешь и тебе похер«.