Το προφίλ μας στο Google Plus
0

deltaHacker 057 editorial: Μικρόκοσμος

Φίλες και φίλοι,

  • Πέρυσι τέτοιες μέρες ήμουν προβληματισμένος.
  • Μη φανταστείτε ότι με απασχολούσε κάτι που ο Μέσος Παπαδόπουλος (TM) δικαίως θα χαρακτήριζε ως σοβαρό ζήτημα.
  • Για το μικρόκοσμό μου, ωστόσο, αυτό που με απασχολούσε δεν ήταν κι εντελώς ασήμαντο.
  • Ζούσα ένα μίνι δράμα και, όλως τυχαίως, τις μέρες γύρω από την Πρωτοχρονιά του 2016 βρισκόμασταν με την κα Σύμβουλο Εκδόσεως (TM) στη δροσερή Δράμα.
  • Το laptop που είχα αγοράσει μερικές μέρες πριν το περήφανο δημοψήφισμα του 2015, ακόμη έτρεχε το OS X το Yosemity. Αυτό από μόνο του δεν θα ήταν τραγικό ως γεγονός, αν δεν είχε ήδη κυκλοφορήσει το El Capitan από το φθινόπωρο.
  • Είχα ενδοιασμούς για το πέρασμα στο El Capitan, τους οποίους μάλιστα τη δεύτερη μέρα του 2016 εξέφρασα και σε σχετικό post που διάβασαν δεκαεννέα επισκέπτες του προσωπικού μου site.
  • Προσέξτε: Δεν λέω ότι επισκέπτονται το προσωπικό μου site περισσότεροι από δεκαεννέα άνθρωποι ανά μήνα αλλά έτυχε και μόνο δεκαεννέα διάβασαν το προαναφερθέν post. Λέω ότι *όλοι* οι επισκέπτες του προσωπικού μου site διάβασαν το προαναφερθέν post.
  • Μικρό νούμερο, αλλά όχι για τον μικρόκοσμό μου.
  • Τέλος πάντων, περίπου 350 μέρες πέρασαν κι αυτή τη φορά καθόλου δεν προβληματίστηκα που, ενώ είχε βγει το Sierra από το φθινόπωρο, το laptop μέχρι πρότινος ακόμη έτρεχε το El Capitan.
  • Για να είμαι ειλικρινής, δεν πρόλαβα καν να προβληματιστώ. Όχι ότι μου συνέβη κάτι κι άλλαξα ως άνθρωπος κι άρχισαν να μ’ απασχολούν πιο σοβαρά και σπουδαία ζητήματα. Απλά, λίγες μέρες πριν ξεκίνησα τη διαδικασία αναβάθμισης κατά λάθος.
  • Κατά λάθος λόγω αφηρημάδας, για να είμαι ακριβής.
  • Καιρό έβλεπα την ειδοποίηση περί διαθέσιμων αναβαθμίσεων να εμφανίζεται πάνω δεξιά στην οθόνη. Είχα τσεκάρει και διαπιστώσει ότι, πράγματι, μία από τις αναβαθμίσεις αφορούσε στο ίδιο το λειτουργικό σύστημα. Κάποια στιγμή μάλιστα είχα κάνει και κλικ στο κουμπάκι κάτω από τη σχετική ειδοποίηση, στο App Store. Το σκεπτικό μου ήταν να δω πόσο μεγάλο είναι το update για το Sierra και ίσως να κατέβαζα ένα μέρος του, ώστε αργότερα η λήψη και η αναβάθμιση να ολοκληρωθούν γρηγορότερα.
  • Γύρω στα τεσσεράμισι gigabyte ήταν το μέγεθος του update για το Sierra, που λέτε, και την πρώτη φορά άφησα να κατέβουν κοντά στα τριακόσια megabyte πριν διακόψω τη διαδικασία.
  • Λίγες μέρες πριν, χωρίς να υπάρχει κάποιος ιδιαίτερος λόγος, μου ‘ρθε να κατεβάσω λίγο ακόμα από το update.
  • Είναι φοβερή η πρόοδος που έχουμε κάνει, ως ανθρωπότητα. Σκεφτείτε το: Έχουμε φτάσει σε τόσο υψηλό επίπεδο αφαίρεσης, ώστε η φράση “να κατεβάσω λίγο ακόμα από το update” σχεδόν βγάζει νόημα. Εκπληκτικά πράγματα.
  • Τέλος πάντων, πήγα ξανά στο App Store, πάτησα στο κουμπάκι, σηκώθηκα από το γραφείο, έπιασα κάτι δουλειές του σπιτιού που αμελούσα.
  • Το έχω παρατηρήσει: Ένα καλό κόλπο για να σταματάω ν’ αναβάλω βαρετές δουλειές και να τους επιτίθεμαι απότομα, είναι να βάζω τον υπολογιστή να κάνει κάτι — οτιδήποτε. Σκέφτομαι έτσι ότι ο χρόνος που ξοδεύω για τις βαρετές δουλειές δεν πηγαίνει πέρα για πέρα χαμένος.
  • Παράξενο, το ξέρω. Στοιχηματίζω όμως ότι καταλαβαίνετε πολύ καλά για τι πράγμα μιλάω.
  • Καθώς έκανα δουλειές, ήσυχος με την ιδέα ότι ούτε το laptop κάθεται, άρχισα να σκέφτομαι πόσο τρόμπες –ναι, σωστά διαβάσατε, τρόμπες– είναι κάποιοι εκεί στο Facebook, που θεωρούν εξ ορισμού κακόβουλα τα domains με κατάληξη “.xyz”.
  • Και δεν είναι ότι τα θεωρούν εξ ορισμού κακόβουλα, σκιάζουν κι όσους τολμούν να κάνουν κλικ πάνω τους. Στο δε Instagram η κατάσταση είναι χειρότερη, αφού εκτός από τη δυσοίωνη προειδοποίηση το URL δεν είναι καν clickable.
  • Αλλά δεν με νοιάζει. Δεν θα αλλάξω εγώ το ωραιότατο colder.xyz, επειδή α) κάποιοι έχουν πράγματι κακόβουλα sites με κατάληξη “.xyz” και β) το Facebook θέλει σώνει και καλά να μας παριστάνει τον προστάτη.
  • Όχι. Θα συνεχίσω να γράφω στο colder.xyz ό,τι μου ‘ρχεται (as in “αραιά και πού”), ενώ ταυτόχρονα θα χρησιμοποιώ και subdomains του colder.xyz για άλλα πρότζεκτ.
  • Εδώ και μερικές βδομάδες, για παράδειγμα, παίζω μ’ ένα καινούργιο Raspberry Pi 3. Όπου να ‘ναι θα εγκαταστήσω εκεί το NextCloud, τον διάδοχο του ownCloud. Το NextCloud θα αποτελέσει μέρος μιας γενικότερης στρατηγικής backup που σχεδιάζω τον τελευταίο καιρό. Αλλά ας μην ξεφεύγω, αυτά δεν είναι του παρόντος. Ως web server για το NextCloud έχω επιλέξει τον Apache, ο οποίος ήδη τρέχει στο RasPi. Κάποια στιγμή συνειδητοποίησα ότι, από τη στιγμή που έχω πλήρη έλεγχο στον name server του colder.xyz, μπορώ να έχω και δωρεάν πιστοποιητικό για ένα οποιοδήποτε subdomain του. Θα φτάνω έτσι στο site που σερβίρει ο Apache, από το RasPi στο σπίτι, χωρίς να ξέρω το δημόσιο IP του modem/router μπροστά από τη συσκευή και χωρίς να παίρνω προειδοποιήσεις για self-signed πιστοποιητικά και τα ρέστα.
  • Κάτι τέτοια σκεφτόμουν και χωρίς να το καταλάβω τελείωσα με τις βαρετές δουλειές — χωρίς να βαρεθώ καθόλου.
  • Πήγα στο laptop, να δω πού είχε φτάσει το download του Sierra και να το σταματήσω.
  • Δεν χρειάστηκε.
  • Το Sierra είχε κατέβει κι ο σχετικός installer είχε ενεργοποιηθεί, περιμένοντας ένα κλικ στο κουμπάκι Next ώστε να προχωρήσει στην αναβάθμιση του λειτουργικού. Τώρα που το σκέφτομαι, δεν θυμάμαι αν υπήρχε κουμπάκι Next ή κάποια θυρίδα για το password του administrator. Όπως και να ήταν, δεν μου πήγε η καρδιά να σταματήσω τη διαδικασία.
  • Περίπου μισή ώρα αργότερα το El Capitan αποτελούσε παρελθόν και το Sierra έδειχνε να δουλεύει μια χαρά. Χρειάστηκε μόνο να εγκαταστήσω εκ νέου το MacPorts, ενώ διαπίστωσα ότι και τα GPG Tools δεν είναι ακόμη έτοιμα για το Mail του Sierra. Πρακτικά, αυτό το τελευταίο σημαίνει ότι προς το παρόν δεν μπορώ να διαβάζω *εύκολα* emails που έχουν κρυπτογραφηθεί με το δημόσιο κλειδί μου.
  • Είναι νομίζω ασφαλές να υποθέσουμε ότι το ποσοστό των ανθρώπων στον πλανήτη οι οποίοι κρυπτογραφούν τα εξερχόμενα emails με τα δημόσια κλειδιά των παραληπτών, εκφράζεται από το μηδέν ακολουθούμενο από υποδιαστολή, αρκετά μηδενικά και μετά δύο μη-μηδενικά ψηφία.
  • Στον μικρόκοσμό μου λείπουν μερικά μηδενικά μετά την υποδιαστολή, όχι όμως τόσα πολλά ώστε ν’ ανησυχώ ιδιαίτερα.
  • Όλα καλά λοιπόν με την αναβάθμιση στο Sierra και πολύ χαίρομαι γι’ αυτό, αφού τώρα μπορώ να στρέψω την προσοχή μου σε άλλα παντελώς ασήμαντα για την ανθρωπότητα θέματα, αρκετά σημαντικά όμως για ‘μένα. Α, και μη νομίζετε ότι μιλάω γενικά κι αόριστα. Σας αναφέρω μερικά μόνο από τα items (έτσι τα λέω) της σχετικής λίστας που συντηρώ:
    • Λεπτομερές demo επίθεσης privilege escalation, το οποίο εκμεταλλεύεται ύπουλη αδυναμία της MariaDB. Πρόκειται για άρθρο που κατά 98,7% θα δημοσιευτεί στο επόμενο τεύχος του deltaHacker, το υπ’ αριθμόν 058.
    • Νέο static site που βασίζεται στο Hugo και τελεί υπό τον έλεγχο του Git. Προσωπικό πρότζεκτ, μάλλον θ’ αποτελέσει κι αυτό αφορμή για άρθρο στο 058.
    • Παρουσίαση και χρήση του i3 WM, για *αληθινά* macho supremo χρήστες του Linux. Ναι, κι αυτό θα γίνει άρθρο στο περιοδικό, αλλά μάλλον όχι στο 058.
    • Το BtrFS και το snapper, μυστικά του zypper, το τιτάνιο tmux, το Mathematica στο Raspberry Pi (δεν μιλάω μόνο για εγκατάσταση), το υπερεργαλείο διαχείρισης πολλών (απομακρυσμένων) συστημάτων ονόματι Salt κ.ά.
  • Νομίζω ότι εδώ μπορεί να μπει μια άνω τελεία.
  • Καλή σας ανάγνωση, καλή χρονιά να έχουμε, καλά να είμαστε και να φτιάχνουμε ωραίους μικρόκοσμους.
  • Όχι κατ’ ανάγκη απομονωμένους από άλλους κόσμους τριγύρω, μικρούς ή μεγαλύτερους.

Leave a Reply

You must be logged in to post a comment.

Σύνδεση

Αρχείο δημοσιεύσεων