• Архив

    «   Март 2012   »
    Пн Вт Ср Чт Пт Сб Вс
          1 2 3 4
    5 6 7 8 9 10 11
    12 13 14 15 16 17 18
    19 20 21 22 23 24 25
    26 27 28 29 30 31  

Книжки января-февраля

За последние пару месяцев с НГ одолел следующее:


01377f00ee5bdaf109516b414dbbcd31.jpg  

Том де Марко - Deadline или роман об управлении проектами
То, что в советское время называлось "производственный роман". Закос под мегахудожественное произведение с элементами из учебника управления проектами. Написано тоскливо и как-то "по-детски", вылавливать полезные мысли приходится долго и нудно. Не проникся ни разу, еле домучал до конца. Мое мнение - лучше хороший PMI учебник почитать - больше пользы будет.
3391d24f817a3d680c1049105bfdb021.jpg  

Джей Конрад Левинсон - Партизанский маркетинг для консультантов
Автор - один из создателей недавно прочитанной мной и весьма порадовавшей "Суперфрикономики". Эта же книга о том, чем можно заменить сегодня стандартные дорогостоящие маркетинговые стратегии из MBAшных учебников, если включить голову и иметь минимальный бюджет. Выписал пару страниц цитат и мыслей на внедрение. Супер.
5d8689f73a32a851579aac30e867d984.png  

Дэн Кеннеди - 63 убийственные маркетинговые стратегии
Дэн хорош. Как всегда, впрочем :) Сборник лучших стратегий и идей, который начал создаваться как методичка "для себя", но превратился в нечто большее. Маркетологам, рекламщикам и всем причастным - читать и вкуривать со страшной силой.
5b134967a8c658ff6fd654e8c40aeb08.png  

Андрей Парабеллум - Управление жизнью
Неплохо. Америку не открыл, ибо большинство идей и концепций "уже где-то слышал", но они от этого хуже не становятся. Наслаждайся текущим моментом, планируй жизнь и время, гони от себя плохих людей и собирай вокруг хороших. Если раньше вы такой литературы не читали, то будет интересно. Если читали, то - дежа вю.
2c8d4c39b1b6b557dc0d2b0b5a71110a.png  

Андрей Парабеллум - Золотые законы успешного консалтинга
По-сути, выжимка и творческая переработка большого количества книг по консалтингу. Плюс отечественные особенности и реалии. Плюс личный опыт. Коротко и по делу.
6f4a63917c3fb6c0f252bee721b31983.png

Андрей Парабеллум - Премиум - работа с верхними сегментами рынка
Как обычно - коротко, сжато и по делу о том, как работать с верхними 5% рынка. С людьми и компаниями, цена для которых не имеет большого значения, а роль играют совершенно другие факторы (престиж, качество, удобство и т.д.) По моему личному опыту, чем солиднее клиент, тем меньше с ним проблем. Переносы дат тренингов, различные технические "косяки", проблемы с документами, попытки засунуть 30 человек в одну группу, развод на скидки и халяву - это обычно у мелких контор, где хотят все и сразу и, желательно, забесплатно. Раньше я на таких велся, теперь, поднабравшись опыта за последний год "свободного полета", научился вычислять заранее (более или менее) и вежливо шлю лесом к конкурентам.
a90489ebc524b31e0a8d8774dfc9e955.jpg  

Мэтт Мадейро - Проще
"Будь проще и к тебе потянутся". Книга про то, как упростить и отбросить ненужное во всех сферах своей жизни. Короткая, местами интересная, но мне показалась не до конца проработанной. Многие мысли и идеи заявлены, но не продуманы и не протестированы до конца.  
77d5b292824625686bb63b748055e17a.png  

Михаил Веллер - Человек в системе
Новая книжка моего любимого российского писателя. На этот раз - эпохальный историко-философско-психологический труд, почти научная работа. Читается трудно, долго и местами заставляет мозги дымиться, но стоит того, чтобы его одолеть.

BookFinder рулит!

Подбор паролей Excel с помощью Accent Office Password Recovery

Периодически в почту и на сайт сыпятся вопросы из серии: "Я забыл пароль на файл (книгу, лист). Помогите, что делать?" Приходится доступными фразами наставлять на путь истинный :) А недавно по счастливому совпадению разработчики из AccentSoft любезно предложили потестировать их продукт для решения подобных проблем - Office Password Recovery.

"Фишкой" этой программы, по словам авторов, по сравнению с кучей остальных программ подобного рода является способность подключать к перебору паролей графический процессор видеокарты (GPU). Даже для недорогих игровых видеокарт, GPU содержит несколько десятков параллельных конвейеров вычислений, что здорово ускоряет процесс.
Взялся за тесты. Меня, естественно, больше всего интересовала надежность защиты Excel-евских файлов, где пароли могут стоять:
  1. на листе (защита от редактирования данных в ячейках)
  2. на книге (защита листов от удаления-переименования-копирования и т.д.)
  3. на проектах VBA (защита от просмотра и редактирования макросов)
  4. на файле (защита доступа - пароли на открытие и/или изменение всего файла)
Сразу могу сказать, что первых два уровня защиты во всех версиях Excel откровенно слабые (в силу выбранного для них Microsoft'ом алгоритма защиты) и парольный хеш для них подбирался почти мгновенно. Нюанс, правда, в том, что подобранный пароль никогда не соответствовал исходному паролю (т.е. оригинальный пароль, который придумал автор, вы не узнаете), но защиту с листа и книги снимал на раз. Защита макросов тоже вскрывается практически мгновенно - программа просто убирает пароль с проекта VBA, даже не подбирая его, позволяя просмотреть и изменить код всех макросов:

7eb54eade7eb05e400556e05f5704df2.png

А вот с защитой файлов все сложнее. Дело в том, что защита файлов в Excel - это, по-сути, шифрование документа. Причем, в Excel 2007/2010 и Excel 2003 для этого используются разные криптоалгоритмы: в Excel 2000-2003 это алгоритм потокового шифрования RC4 с хешированием MD5 искуственно пониженным со 128 до 40 бит по-умолчанию, а в Excel 2007/2010 - симметричный алгоритм блочного шифрования AES с ключом 128 бит. Пароль на открытие для старого формата файлов Excel 2003 подбирался на моем домашнем ПК (Intel Core i5, 4Gb, Nvidia 8800GT) около 8 минут по стандартному сценарию атаки, мощно загружая при этом все ядра процессора и GPU:

7718e2a0bf7af6df622210f91e905457.png

Фактически, было перебрано 2.5 млрд. паролей по 3.5 млн. паролей в секунду. Простой 6-значный буквенно-цифровой пароль (nick77) подобран один-в-один. Неплохо.

Дальше - хуже, ибо тот же старый файл Excel 2003, но с чуть более сложным паролем со спецсимволами (Nick0la$) программа подобрать уже не смогла:

e8237fc14f5c07d300ee0c678de44935.png

А вот 128-битный AES в файлах нового формата Excel 2007/2010 оказался совсем стойким (обратите внимание на скорость подбора и ожидаемую длительность процесса - 1 день и 9 часов по стандартному сценарию):

421485460f061173420d80d804811296.png

Прямой перебор вариантов дает еще более веселые цифры - для 6-символьного пароля с строчными и прописными буквами, цифрами (даже без знаков препинания и прочих долларов-процентов) это больше года:

b7c821ddaa6b12bf1649df4aa7b53944.png

Зато цифровые пароли подбираются быстро - шестизначный цифровой пароль (популярный у многих вариант - день-месяц-год рождения, например) подбирается всего около 10 минут.

Выводы

Выводы получились вполне ожидаемые:
  • Защитить информацию на листах и код макросов VBA невозможно.
  • Работайте в последних версиях Excel 2007/2010 - у них защита лучше.
  • В старом Excel 2003 в меню Сервис - Параметры - Безопасность - Дополнительно (Tools - Options - Security - Advanced) выставляйте не стандартный 40-битный, а продвинутый 128-битный алгоритм защиты.
  • Не делайте паролей только из цифр, буквы разного регистра и спецсимволы здорово добавляют надежности (даже для старых версий Excel)
И будет вам счастье, благолепие и полная безопасность. Ну, почти. А вообще, паролей лучше не забывать, а записывать их на специальную бумажку, которую клеить на монитор :)

Концерт Joe Bonamassa

17 марта сходил в ММДМ на концерт легенды блюз-рока - Joe Bonamassa. Лучшего подарка себе на день рождения придумать сложно :)  В Светлановском зале я был первый раз и, должен признаться, звук здесь совершенно охренительный - четко слышно каждую ноту, басы, ударные. На большинстве концертов, где я был, все это сливается в гул, а тут четкий рисунок каждого инструмента. Первый раз такое слышу.

Зал был полный. То есть абсолютно - свободных мест я не видел + сидели в проходах и вдоль стен. Народ очень разный, но, в основном, взрослые (30+) люди. Много иностранцев.

Джо зажигал так, что пробирало до мурашек - энергетика необыкновенная. Душу рвало на кусочки и склеивало потом обратно. Почему-то было нереальное и совершенно восхитительное ощущение наполненности и прочувствованности момента. Давно так не улетал :)

На бис Джо вышел в шапке-ушанке и отжег по-полной:



На этот моменте весь зал поднялся! Улет! :)

P.S. Много что посмотреть с московского концерта есть тут http://www.youtube.com/user/theevilhog?feature=watch

35

Тихой сапой, незаметно, подкрался ДР. Хорошая цифра, удобный возраст - уже все можешь и еще все хочешь.
Спасибо всем поздравившим, их было много - хоть и благодаря Facebook'овской напоминалке, но все равно приятно :) Я тоже никогда ничьи ДРы не помню :) Пойду крепкого налью и вкусным заем, чего, кстати, и вам желаю.
38a2481840959a5ac3dbb0fa3e1f69e0.jpg

7 месяцев

Мысли:
  • Набрать полный рот каши и чихнуть из всех сил - это очень грязно здорово!
  • Если человек на вопрос "как дела" отвечает "растем", то будьте уверены - перед вами молодой папа.
  • У молодых родителей очень сильные руки. И очень длинные.
  • При кормлении ребенка кашей с ложечки очень пригождается умение шпатлевать.
  • Ребенок хорошо доказывает простую, но очень важную истину: на самом деле каждый из нас ищет только одного - любить и быть любимым. И это чувство есть в каждом из нас, просто иногда его нужно разбудить. И дети очень в этом помогают.
  • Чтобы понять точный химический состав, внутреннее устройство и философскую суть любого предмета достаточно засунуть его в рот.
  • Дети делают из нас суперменов: мы учимся видеть в темноте, бесшумно двигаться, не спать сутками, есть еду без специй.
  • Чем предмет больше, тем вкуснее.
  • С помощью рук можно засунуть в рот почти все. С помощью рук и ног - вообще все!

0e4fb05b5ff63011a0e8b1af2d5fbfb4.jpg
Наверх