<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.0.4" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Свободное пространство</title>
	<link>http://chizar.org.ua</link>
	<description>It’s not a bug. It’s a feature.</description>
	<pubDate>Thu, 21 Feb 2008 07:38:39 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.4</generator>
	<language>en</language>
			<item>
		<title>Отдых в Драгобрате</title>
		<link>http://chizar.org.ua/archives/87</link>
		<comments>http://chizar.org.ua/archives/87#comments</comments>
		<pubDate>Wed, 20 Feb 2008 21:42:25 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Разное</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/87</guid>
		<description><![CDATA[
Февральский отдых в Драгобрате

Останавливались в гостинке &#8220;У Олега&#8221;. Плюсы: прокат, не дорого, горячая вода, в номерах тепло, ТВ, 3 минуты от подъёмников. Минусы: плохая еда (входит в стоимость номеров).

]]></description>
			<content:encoded><![CDATA[<p><center><a href="http://picasaweb.google.com/denis.drozdov/DragobratFebruary2008"><img id="image86" src="http://chizar.org.ua/wp-content/uploads/2008/02/lavina.PNG" alt="lavina.PNG" /><br />
Февральский отдых в Драгобрате</a><br />
</center><br />
Останавливались в гостинке &#8220;У Олега&#8221;. Плюсы: прокат, не дорого, горячая вода, в номерах тепло, ТВ, 3 минуты от подъёмников. Минусы: плохая еда (входит в стоимость номеров).
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/87/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Самая важная профессия</title>
		<link>http://chizar.org.ua/archives/84</link>
		<comments>http://chizar.org.ua/archives/84#comments</comments>
		<pubDate>Wed, 20 Feb 2008 21:41:00 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Разное</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/84</guid>
		<description><![CDATA[
&#8212; Папа, папа, а что ты делаешь на работе?
&#8212; Принимаю&#8230; и сдаю. А ещё обедаю на час раньше, чем все нормальные люди!


Табличка на вокзале города Ивано-Франковск


Все профессии нужны, все профессии важны.

]]></description>
			<content:encoded><![CDATA[<p>
&mdash; Папа, папа, а что ты делаешь на работе?<br />
&mdash; Принимаю&#8230; и сдаю. А ещё обедаю на час раньше, чем все нормальные люди!
</p>
<p>
<center><img id="image83" src="http://chizar.org.ua/wp-content/uploads/2008/02/position.png" alt="старший премо-сдавальщик" /><br />Табличка на вокзале города Ивано-Франковск</center>
</p>
<p>
Все профессии нужны, все профессии важны.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/84/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Анализ рисков информационной безопасности - методика OCTAVE</title>
		<link>http://chizar.org.ua/archives/73</link>
		<comments>http://chizar.org.ua/archives/73#comments</comments>
		<pubDate>Mon, 28 Jan 2008 15:08:26 +0000</pubDate>
		<dc:creator>olga</dc:creator>
		
	<category>Безопасность</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/73</guid>
		<description><![CDATA[Анализ рисков – главный процесс при построении любой Системы  управления информационной безопасности в организации. После проведения анализа рисков определяются механизмы и принципы защиты информации, необходимые для обеспечения снижения рисков безопасности, внедряются программные, аппаратно-технические и организационные методы защиты.
Operationally Critical Threat, Asset, and Vulnerability Evaluation (OCTAVE) – является методологией анализа рисков, которая включает выполнение всех фаз [...]]]></description>
			<content:encoded><![CDATA[<p>Анализ рисков – главный процесс при построении любой Системы  управления информационной безопасности в организации. После проведения анализа рисков определяются механизмы и принципы защиты информации, необходимые для обеспечения снижения рисков безопасности, внедряются программные, аппаратно-технические и организационные методы защиты.</p>
<p>Operationally Critical Threat, Asset, and Vulnerability Evaluation (OCTAVE) – является методологией анализа рисков, которая включает выполнение всех фаз по определению и оценке критичных активов, угроз и уязвимостей для организации. Проведение анализа рисков с помощью метода OCTAVE разбивается на фазы и отдельные процессы.</p>
<p>Подготовительные мероприятия:</p>
<p>• Поддержка руководства;<br />
• Выбор аналитической группы;<br />
• Выбор области деятельности (Scope) анализа;<br />
• Выбор участников анализа рисков (сотрудники из разных подразделений, которые содействуют процессу).</p>
<p><a id="more-73"></a></p>
<h2>Фаза 1. Построение модели угроз, основанной на активах.</h2>
<p>Аналитическая группа определяет критические активы для организации, и определяет внедренные методы защиты.</p>
<h3>Процесс 1. Определение знаний высшего руководства.</h3>
<p>• определение важных активов – высшее руководство определяет, какие активы важны для организации. Расставляются приоритеты активов, для определения пяти самых важных;<br />
• описываются варианты реализации угроз – для пяти наиболее важных активов руководство описывает сценарии угроз для этих активов;<br />
• определение свойств безопасности для важных активов;<br />
• определение стратегий защиты и уязвимостей организации;<br />
• пересмотр выбранных менеджеров подразделений (участники опросов в подразделениях организации).</p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/1.JPG"><img alt="1.JPG" src="http://chizar.org.ua/wp-content/uploads/2008/01/1.thumbnail.JPG" /></a></p>
<p>Активы делятся на такие категории:<br />
•	Информация – в электронном виде и неэлектронном виде;<br />
•	Системы;<br />
•	Программное обеспечение;<br />
•	Физическое оборудование;<br />
•	Люди.</p>
<p>Источники угроз информации:<br />
•	преднамеренные действия человека;<br />
•	случайные действия человека;<br />
•	системные проблемы (уязвимости ИТ структуры);<br />
•	другие проблемы.</p>
<p>Последствия реализации угрозы<br />
•	раскрытие (disclosure) - нарушение конфиденциальности чувствительной информации;<br />
•	модификация (modification) - нарушение целостности чувствительной информации;<br />
•	разрушение или потеря (loss, destruction) важной информации, оборудования, ПО;<br />
•	прерывание в работе (interruption) - нарушение доступности важной информации, ПО, сервисов.</p>
<p>Свойства безопасности для активов. Свойства безопасности определяют свойство актива, которое является важным для защиты:<br />
•	Конфиденциальность;<br />
•	Целостность;<br />
•	Доступность;<br />
Для актива «Люди» определяется только Доступность.</p>
<p>Например, для актива определены такие свойства безопасности:<br />
•	Доступность – доступ к активу можно получить 24/7;<br />
•	Конфиденциальность – доступ на чтение имеют только авторизированные пользователи.</p>
<h3>Процесс 2. Определение знаний менеджеров подразделений</h3>
<p>Выбранные менеджеры подразделений определяют важные активы, угрозы, свойства безопасности для активов, текущие практики безопасности, уязвимости.</p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/2.JPG"><img alt="2.JPG" src="http://chizar.org.ua/wp-content/uploads/2008/01/2.thumbnail.JPG" /></a></p>
<p>В результате процесса получаются все нужные данные от менеджеров подразделений.</p>
<h3>Процесс 3: Определение знаний персонала</h3>
<p>Выбранные сотрудники (ИТ-сотрудники и другие) организации определяют важные активы (для их работы), угрозы, свойства безопасности для активов, внедренные контроли безопасности, уязвимости.</p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/3.JPG"><img alt="3.JPG" src="http://chizar.org.ua/wp-content/uploads/2008/01/3.thumbnail.JPG" /></a></p>
<h3>Процесс 4. Создание модели угроз</h3>
<p>Аналитическая группа анализирует полученную информацию после Процессов 1-3, выделяет критичные активы, уточняют относящиеся к ним свойства безопасности, определяет угрозы для активов, создается модель угроз.<br />
<a href="http://chizar.org.ua/wp-content/uploads/2008/01/4.JPG"><img alt="4.JPG" src="http://chizar.org.ua/wp-content/uploads/2008/01/4.thumbnail.JPG" /></a><br />
Описание процесса:<br />
•	Объединить информацию о активах на разных организационных уровнях (высшее руководство, подразделения, персонал );<br />
•	Объединить свойства безопасности по активам и разным организационным уровням;<br />
•	Объединить угрозы по активам и разным организационным уровням;<br />
•	Выбрать критичные активы – документ «Профиль актива»;<br />
•	Описать свойства безопасности для критичных активов;<br />
•	Определить угрозы для критичных активов.</p>
<p>Документ «Группы активов» состоит из<br />
•	Критических активов;<br />
•	Причин, почему участники опросов отнесли актив к критическим;<br />
•	Другие активы, которые были определены.</p>
<p>Создается документ «Профиль актива» для каждого выбранного критического актива. В нем собирается вся информация по конкретному активу, строиться модель угроз для актива.<br />
Модель угроз определяет ряд угроз, которые могут оказывать воздействие на каждый критический актив. Модель включает в себя категории, которые сгруппированы по виду источника угрозы:<br />
•	Воздействие человека, логический доступ (преднамеренное или случайное);<br />
•	Воздействие человека, физический доступ;<br />
•	Системные проблемы (дефекты оборудования, дефекты ПО, вирусы, злонамеренный код и т.д.);<br />
•	Другие проблемы (вне контроля организации – природные катастрофы, проблемы электропитания, водоснабжения).</p>
<p>Дополнительно, для каждой угрозы определяются следующие данные:<br />
•	Актив;<br />
•	Нарушитель (кто или что нарушает свойства безопасности актива);<br />
•	Мотив (необязательно – определяет преднамеренно или нет);<br />
•	Доступ (необязательно – определяет, каким образом нарушитель получит доступ к активу – логический, физический);<br />
•	Последствия реализации угрозы (раскрытие, модификация, разрушение или потеря, прерывание в работе).</p>
<p>Параметры «Мотив» и «Доступ» включаются только, когда угроза является действием человека.</p>
<p>В «Модели угроз» угрозы могут быть визуально представлены в древовидной структуре. Одно для каждой категории угрозы. Оно будет иметь вид дерева рисков, так как будет включать угрозу плюс результирующее воздействие этой угрозы.<br />
Каждая угроза характеризуется разными вариантами реализации, которые отображаются в дереве. Выбираем варианты реализации угрозы для каждой угрозы и строим дерево.<br />
Пример:<br />
Вариант реализации угрозы: Пользователи случайно вводят неправильные данные в систему АВС. Результат: неправильные записи в системе.<br />
Параметры угрозы:<br />
•	Актив – информация системы АВС;<br />
•	Нарушитель – инсайдер;<br />
•	Мотив – непреднамеренно;<br />
•	Доступ – логический;<br />
•	Последствия реализации угрозы – модификация.<br />
Получаем следующее дерево для этого варианта угрозы:</p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/stage.GIF"><img alt="stage.GIF" src="http://chizar.org.ua/wp-content/uploads/2008/01/stage.thumbnail.GIF" /></a><br />
В результате, при учете всех вариантов реализации угроз для каждой категории угроз получаем такой граф.</p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/threat1.GIF"><img alt="threat1.GIF" src="http://chizar.org.ua/wp-content/uploads/2008/01/threat1.thumbnail.GIF" /></a></p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/threat2.GIF"><img alt="threat2.GIF" src="http://chizar.org.ua/wp-content/uploads/2008/01/threat2.thumbnail.GIF" /></a></p>
<h3>Фаза 2: Определение уязвимостей инфраструктуры</h3>
<p>Оценка информационной инфраструктуры. Аналитическая группа определяет ключевые уязвимые компоненты сети (технологическая уязвимость), которые могут привести к неавторизированным действиям с критическими активами.</p>
<h3>Процесс 5. Определение ключевых компонентов</h3>
<p>Определение ключевых информационных систем и компонентов для каждого критического актива.</p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/5.JPG"><img alt="5.JPG" src="http://chizar.org.ua/wp-content/uploads/2008/01/5.thumbnail.JPG" /></a></p>
<p>Для каждой угрозы критического актива определяется «путь доступа» к активу (какие компоненты системы задействованы при реализации угрозы), на который воздействуют, для определения ключевых компонентов критического актива.<br />
Классы ключевых компонентов:<br />
•	Сервера;<br />
•	Компоненты сети – коммутаторы, маршрутизаторы;<br />
•	Компоненты защиты – файерволы, IDS;<br />
•	Рабочие станции пользователей;<br />
•	Домашние компьютеры пользователей;<br />
•	Ноутбуки;<br />
•	Устройства хранения данных;<br />
•	Другое.</p>
<p>Определить информацию о вашей инфраструктуре можно с помощью:<br />
•	Сканера архитектуры сети;<br />
•	Диаграммы топологии сети;<br />
•	Перечня компьютеров и оборудования, которым владеет организация (инвентаризация оборудования).</p>
<p>Проводиться оценка компонентов сети, для чего выбираются компоненты в документе «Выбранный подход для оценки каждого компонента инфраструктуры» определяется:<br />
•	Имя выбранного компонента, включая IP адрес и host/DNS имя;<br />
•	Причина выбора;<br />
•	Подход к оценке каждого компонента - кто будет проводить оценку и с помощью какого средства нахождения уязвимости.</p>
<p>Типы средств нахождения уязвимостей:<br />
•	Сканеры ОС;<br />
•	Сканеры сетевой инфраструктуры;<br />
•	Специальные, целевые или гибридные сканеры – сканируют разное ПО, БД, Веб-приложения;<br />
•	Опросники – не автоматические;<br />
•	Скрипты – тоже что и автоматические, имеющие только одну функцию.</p>
<h3>Процесс 6: Оценка выбранных компонентов</h3>
<p>Аналитическая группа проводит обследование ключевых компонентов на технологические недостатки. Используются средства обнаружения уязвимостей.</p>
<p>Состоит из таких этапов:<br />
•	Запустить средство обнаружения уязвимостей на выбранных инфраструктурных компонентах, получить отчет с результатами;<br />
•	Обсудить результаты обнаружения и определить какие из найденных уязвимостей должны быть исправлены немедленно (высокая критичность), скоро (средней критичности) или позже ( малокритичные ). Это зависит как от степени тяжести уязвимости, так и от критичности актива. Окончательный отчет отражается в «Профиле актива».</p>
<p>Средства обнаружения уязвимостей должны давать такую информацию  по каждому компоненту:<br />
•	Название уязвимости;<br />
•	Описание;<br />
•	Степень критичности;<br />
•	Действия по устранению.</p>
<p>Каталог известных уязвимостей – Common Vulnerabilities and Exposures - http://cve.mitre.org/</p>
<p>Технологические уязвимости группируются в такие категории:<br />
•	Уязвимости разработки – уязвимость, которая появилась при разработке оборудования или ПО;<br />
•	Уязвимости внедрения;<br />
•	Уязвимости конфигурации или администрирования.</p>
<h2>Фаза 3: Разработка Стратегии защиты и планов</h2>
<p>На этой фазе определяются риски для критических активов организации, и принимается решение по их защите.</p>
<h3>Процесс 7: Проведение анализа рисков</h3>
<p>Аналитическая группа определяет воздействие угрозы на критический актив, создает критерии оценки для этих рисков, и оценивает воздействия по этому критерию.</p>
<p>Процесс включает следующие действия:<br />
•	Определение воздействия угрозы на критический актив – для каждого критического актива, определяется реальное воздействие на организацию (нап. – смерть пациента) для каждого последствия угрозы (нап. – модификация данных пациента). Комбинация угрозы и результирующего воздействия на организацию определяет риск для организации, который проставляем для каждого воздействия - высокий, средний, низкий (High, Medium, Low);<br />
•	Создание критерия оценки рисков – Для множественных аспектов определены уровни качественной оценки – высокий, средний, низкий. Для каждой категории воздействия определяется, какие воздействия попали в высокую, среднюю или низкую шкалу риска;<br />
•	Оценить воздействие на критические активы – базируясь на критерии оценки, каждое последствие каждой угрозы оценивается как высокое, среднее и низкое воздействие (дополняется граф угроз). Вся информация записывается в «Профиль актива».</p>
<p>Категории воздействия угрозы на организацию:<br />
•	Репутация / доверие клиентов;<br />
•	Жизнь / здоровье клиентов;<br />
•	Штраф;<br />
•	Финансовое.</p>
<h3>Процесс 8: Разработка стратегии защиты</h3>
<p>Делиться на два этапа:</p>
<h4>Этап 1</h4>
<p>Аналитическая группа разрабатывает стратегию защиты для организации и план по уменьшению риска для критических активов.<br />
Этап делиться на такие действия:<br />
•	Проанализировать результаты опросов, сделанных на начальных этапах. Создается сводная таблица опросов на всех уровнях организации (высшее руководство, подразделения, персонал). Выделить внедренные практики и организационные уязвимости, по мнению опрошенных;<br />
•	Обзор информации – осуществляется обзор информации, полученной на предыдущих этапах. Включает в себя уязвимости, практики, информация о рисках, свойства безопасности критических активов;<br />
•	Разработка стратегии защиты – которая построена на основе Каталога практик OCTAVE (Рис.1). Должны включаться те практики, которые аналитическая группа считает важными для внедрения на основе проведенного анализа, и те, которые уже существуют в организации;<br />
•	Разработка плана по уменьшению рисков – для каждого актива создается такой план, который служит для предотвращения, обнаружения, восстановления актива от каждого риска и объясняет, как определять эффективность действий по уменьшению риска;<br />
•	Разработка перечня действий – перечень срочных действий, включающий уязвимости, которые должны немедленно быть устранены. Это действия, которые возможно сделать без дополнительного обучения, изменения политик и т.д.</p>
<p><a href="http://chizar.org.ua/wp-content/uploads/2008/01/pic.GIF"><img alt="pic.GIF" src="http://chizar.org.ua/wp-content/uploads/2008/01/pic.thumbnail.GIF" /></a><br />
<em><strong>Разработка стратегии защиты</strong></em></p>
<p>Вначале разрабатывается документ – Стратегия защиты для стратегических практик (Protection Strategy for Strategic Practices), который включает такие категории практик:<br />
•	Security Awareness and Training – Обучение и осведомленность персонала;<br />
•	Security Strategy – Стратегии ИБ;<br />
•	Security Management – Управление ИБ;<br />
•	Security Policies and Regulations – Правила и политики ИБ;<br />
•	Collaborative Security Management – Совместное управление ИБ;<br />
•	Contingency Planning/Disaster Recovery – План действий при аварийных ситуациях / План восстановления после бедствий.</p>
<p>Для каждой области должно включаться следующее:<br />
•	Внедренные практики, которые компания должна продолжать использовать;<br />
•	Новые практики, которые должны быть внедрены.</p>
<p>Далее должен быть разработан документ – Стратегия защиты для оперативных практик (Protection Strategy for Operational Practices), который включает такие категории практик:<br />
•	Physical Security – Физическая защита;<br />
•	Information Technology Security – IT защита;<br />
•	Staff Security – Защита персонала.</p>
<p><em><strong>Разработка плана по уменьшению рисков</strong></em></p>
<p>План по уменьшению рисков фокусируется на:<br />
•	Определение и детектирование угроз, при их возникновении;<br />
•	Предотвращение угроз;<br />
•	Восстановление после совершенной атаки на критический актив.</p>
<p>План по уменьшению рисков реализуется для каждой категории угроз критического актива, определяются конкретные административные, физические и технические практики для уменьшения риска.<br />
Разработка перечня действий</p>
<p>При построении стратегии защиты и плана по уменьшению рисков, должно быть определено любое краткосрочное действие, которое поможет внедрить стратегии и планы.<br />
Для каждого действия определяется ответственный сотрудник, дата выполнения и требуемые действия руководства.</p>
<h4>Этап 2</h4>
<p>Рассмотрение высшим руководством разработанной стратегии, уточнение, одобрение стратегии и планов.<br />
•	Подготовка презентационного материала для высшего руководства – может быть необязательным, зависит от того каким образом проводиться презентация;<br />
•	Обзор анализа рисков – аналитическая группа представляет всю информацию по критическим активам. Эта информация дает высшему руководству понимание, на чем основывался выбор стратегии защиты и планов защиты;<br />
•	Обзор и детализация стратегии защиты, плана по уменьшению рисков, перечня краткосрочных действий – аналитическая группа представляет стратегии, планы и действия. Высшее руководство может вносить изменения, дополнения или удаления;<br />
•	Разработка следующих шагов – высшее руководство решает, как внедрять стратегии, планы и действия. Определяется, что должно проводиться, кем и когда.</p>
<p><em><strong>Профиль актива</strong></em></p>
<p>Результирующим документом по анализу рисков является документ «Профиль актива», который должен включать такие разделы:<br />
1. Информация про актив:<br />
•	Имя актива;<br />
•	Причина выбора актива как критического;<br />
•	Краткое описание (кто контролирует актив, ответственный за актив, и т.д.).</p>
<p>2. Свойства безопасности актива – определяются какие именно свойства безопасности нужно учитывать для конкретного критического актива:<br />
•	Конфиденциальности;<br />
•	Целостность;<br />
•	Доступность;<br />
•	Другое.</p>
<p>3. Модель угроз для актива. Для каждой категории угроз отображается дерево возможных вариантов реализации угроз.</p>
<p>4. Ключевые компоненты системы, связанные в критическим активом:<br />
•	Определение системы интереса для критического актива;<br />
•	Определение конкретных ключевых компонентов.</p>
<p>5. Выбор компонентов для оценки на уязвимости – для каждой категории компонентов определяются конкретные компоненты для проверки.</p>
<p>6. Результаты проверки выбранных компонентов:<br />
•	Класс уязвимости;<br />
•	Воздействие на актив;<br />
•	Действия и рекомендации по закрытию уязвимости.</p>
<p>7. Профиль риска. Для каждой категории последствий угрозы (раскрытие, модификация, разрушение или потеря, прерывание в работе) определено:<br />
•	Набор конкретных воздействий на актив при реализации этой угрозы. При этом рассматриваются все категории воздействия;<br />
•	Оценка этого воздействия.<br />
Для категории воздействия распределить какие угрозы относятся к какому уровню критичности (High, Medium, Low).</p>
<p>8. Написание плана по уменьшению риска для каждой категории угрозы.</p>
<p><em><strong>После оценки рисков</strong></em></p>
<p>Организация должна внедрить выбранную стратегию защиты и план уменьшения рисков для улучшения состояния защиты информации в организации. Но сфера информационной защиты постоянно развивается, планы и практики, внедренные сегодня могут быть недостаточными через несколько месяцев. Информационные технологию будут продолжать развиваться с большой скоростью, и нарушители будут находить новые пути взлома безопасности вашей организации. Поэтому информационная безопасность организации должна постоянно усовершенствоваться.</p>
<p>Результат анализа рисков методом OCTAVE дает фундамент для процесса улучшения ИБ. Как только процесс анализа завершен, должны совершаться следующие действия:<br />
•	Отслеживание процесса внедрения стратегий защиты и плана по уменьшению рисков;<br />
•	Отслеживание рисков ИБ, поиск новых рисков, изменения в существующих;<br />
•	Непрерывная проверка внедренных практик ИБ.</p>
<p>В помощь для дальнейших действий по развитию системы информационной безопасности OCTAVE предоставляет опросники (для проверки уже сделанных действий) и примеры действий после оценки (для помощи во внедрении и разработке документации).</p>
<p>Дроздова Ольга,<br />
аналитик по безопасности
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/73/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Пещеры на западной Украине.</title>
		<link>http://chizar.org.ua/archives/61</link>
		<comments>http://chizar.org.ua/archives/61#comments</comments>
		<pubDate>Tue, 30 Oct 2007 20:17:56 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Разное</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/61</guid>
		<description><![CDATA[Вот никогда бы не подумал, что буду ползать по глиняной почве в норах диаметром пол метра.




или висеть упершись спиной об одну стену и ногами о другую над щелью высотой пять метров (у местных спелеологов это называется &#8220;распорки&#8221;).




Видел это только в фильмах, и на фотках. Было не по себе от увиденного. А тут я это испытал [...]]]></description>
			<content:encoded><![CDATA[<p>Вот никогда бы не подумал, что буду ползать по глиняной почве в норах диаметром пол метра.<br />
<br />
<center><a href="http://picasaweb.google.com/denis.drozdov/Mlynky102007/photo#5126873123079005602"><img id="image62" src="http://chizar.org.ua/wp-content/uploads/2007/10/caves-072.jpg" alt="cave small" /></a><br />
</center><br />
<br />
или висеть упершись спиной об одну стену и ногами о другую над щелью высотой пять метров (у местных спелеологов это называется &#8220;распорки&#8221;).<br />
<br />
<center><a href="http://picasaweb.google.com/denis.drozdov/Mlynky102007/photo#5126873024294757730"><img id="image63" src="http://chizar.org.ua/wp-content/uploads/2007/10/caves-059.jpg" alt="olga fly" /></a><br />
</center><br />
<br />
Видел это только в фильмах, и на фотках. Было не по себе от увиденного. А тут я это испытал вживую.<br />
Больше всего поразило обилие запахов зеленой природы при выходе из пещеры. Внутри нет абсолютно никаких запахов. чувство обоняния отвыкает от наружного воздуха. и на этом контрасте удается уловить как пахнет СВЕЖИЙ воздух.<br />
<br />
<center><a href="http://picasaweb.google.com/denis.drozdov/Mlynky102007/photo#5126873402251880034"><img id="image64" src="http://chizar.org.ua/wp-content/uploads/2007/10/caves-104.jpg" alt="fresh air" /></a><br />
</center><br />
<br />
Спасибо <a href="http://bambuh.livejournal.com/">Алексею Буханцову</a> за супер-мега-рулезную поездку.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/61/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Файлы Excel с диаграммами и без.</title>
		<link>http://chizar.org.ua/archives/53</link>
		<comments>http://chizar.org.ua/archives/53#comments</comments>
		<pubDate>Sun, 08 Apr 2007 10:36:12 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Programming</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/53</guid>
		<description><![CDATA[Excel таблицы создавать проще чем казалось бы. Нынешние MS Office средства позволяют создавать подобные таблицы с диаграммами используя симбиоз технологий HTML + XML+ VML

Итак. Для создания простой таблицы с данными создаём файл, который содержит:


&#60;html&#62;
  &#60;body&#62;
    &#60;table&#62;
      &#60;tr&#62;
        &#60;td&#62;1&#60;/td&#62;
  [...]]]></description>
			<content:encoded><![CDATA[<p>Excel таблицы создавать проще чем казалось бы. Нынешние MS Office средства позволяют создавать подобные таблицы с диаграммами используя симбиоз технологий <a href="http://www.w3.org/MarkUp/">HTML</a> + <a href="http://www.w3.org/XML/">XML</a>+ <a href="http://www.w3.org/TR/NOTE-VML.html">VML</a></p>
<p>
Итак. Для создания простой таблицы с данными создаём файл, который содержит:</p>
<blockquote>
<pre>
<code>&lt;html&gt;
  &lt;body&gt;
    &lt;table&gt;
      &lt;tr&gt;
        &lt;td&gt;1&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
        &lt;td&gt;2&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
        &lt;td&gt;3&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
        &lt;td&gt;4&lt;/td&gt;
      &lt;/tr&gt;
    &lt;/table&gt;
  &lt;/body&gt;
&lt;/html&gt;</code>
</pre>
</blockquote>
<p>Сохраним файл под именем excelfile.xls, откроем его с помощью MS Excel и получим результат:<br/><br />
<a class="imagelink" title="Excel file" href="http://chizar.org.ua/wp-content/uploads/2007/04/excelfile.png"><img id="image54" alt="Excel file" src="http://chizar.org.ua/wp-content/uploads/2007/04/excelfile.thumbnail.png" /></a>
</p>
<p>Как видно - результат ничем не отличается от варианта создания файла в самом MS Excel за исключением разграничения ячеек сероватым стандартным цветом. Для того, чтобы исправить этот &#8220;баг&#8221; (или фичу) вносим следующие правки:</p>
<blockquote>
<pre>
<code>&lt;body style="border:.5pt solid silver;"&gt;</code>
</pre>
</blockquote>
<p><a class="imagelink" title="excel file with borders" href="http://chizar.org.ua/wp-content/uploads/2007/04/excelfileborders.png"><img id="image55" alt="excel file with borders" src="http://chizar.org.ua/wp-content/uploads/2007/04/excelfileborders.thumbnail.png" /></a>
</p>
<p>
Для того, чтобы использовать формулы в таблицах - определяем xml namespace <b>urn:schemas-microsoft-com:office:excel</b>:</p>
<blockquote>
<pre>
<code>&lt;html
    xmlns:x="urn:schemas-microsoft-com:office:excel"&gt;</code>
</pre>
</blockquote>
<p>Далее пример использования функции SUM (сумма) и простого  сложения значений ячеек с использованием нового аттрибута <b>x:fmla</b>:</p>
<blockquote>
<pre>
<code>&lt;html
     xmlns:x="urn:schemas-microsoft-com:office:excel"&gt;
  &lt;body style="border:.5pt solid silver;"&gt;
    &lt;table&gt;
      &lt;tr&gt;
        &lt;td&gt;1&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
        &lt;td&gt;2&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
        &lt;td&gt;3&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
        &lt;td&gt;4&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
      	&lt;td style="width: 48pt"
             x:fmla="=SUM(A1:A4)"&gt;&lt;/td&gt;
      &lt;/tr&gt;
      &lt;tr&gt;
        &lt;td x:fmla="=A1+A2"&gt;&lt;/td&gt;
      &lt;/tr&gt;
    &lt;/table&gt;
  &lt;/body&gt;
&lt;/html&gt;</code>
</pre>
</blockquote>
<p>Я добавил ещё определение ширины для ячейки, где выводится сумма style=&#8221;width: 48pt&#8221; (48pt - это стандартная ширина ячейки в excel):<br/><br />
<a class="imagelink" title="Excel file with formula" href="http://chizar.org.ua/wp-content/uploads/2007/04/excelfilewithformula.png"><img id="image56" height=63 alt="Excel file with formula" src="http://chizar.org.ua/wp-content/uploads/2007/04/excelfilewithformula.thumbnail.png" /></a>
</p>
<p>Добавляем диаграмму:<br />
Дописываем ещё один namespace:</p>
<blockquote>
<pre>
<code>&lt;html xmlns:x="urn:schemas-microsoft-com:office:excel"
        xmlns:v="urn:schemas-microsoft-com:vml"&gt;</code>
</pre>
</blockquote>
<p>И после определения таблицы дописываем кусок xml кода</p>
<blockquote>
<pre>
<code>&lt;!--[if gte vml 1]&gt;
&lt;v:shape style='position:absolute; width: 600px;
height: 400px'&gt;
   &lt;x:ClientData ObjectType="Chart"&gt;
    &lt;x:WebChart&gt;
     &lt;x:Scaling&gt;
      &lt;x:ScaleID&gt;0&lt;/x:ScaleID&gt;
      &lt;x:Orientation&gt;MinMax&lt;/x:Orientation&gt;
     &lt;/x:Scaling&gt;
     &lt;x:Scaling&gt;
      &lt;x:ScaleID&gt;1&lt;/x:ScaleID&gt;
      &lt;x:Orientation&gt;MinMax&lt;/x:Orientation&gt;
     &lt;/x:Scaling&gt;
     &lt;x:Chart&gt;
      &lt;x:Title&gt;
       &lt;x:Caption&gt;
        &lt;x:DataSource&gt;-1&lt;/x:DataSource&gt;
        &lt;x:Data&gt;&amp;quot;&lt;x:B&gt;Name of diagram&lt;/x:B&gt;&amp;quot;
        &lt;/x:Data&gt;
       &lt;/x:Caption&gt;
       &lt;x:Border&gt;
        &lt;x:ColorIndex&gt;None&lt;/x:ColorIndex&gt;
       &lt;/x:Border&gt;
      &lt;/x:Title&gt;
      &lt;x:PlotArea&gt;
       &lt;x:Interior&gt;
        &lt;x:ColorIndex&gt;14&lt;/x:ColorIndex&gt;
       &lt;/x:Interior&gt;
       &lt;x:Graph&gt;
        &lt;x:Type&gt;Line&lt;/x:Type&gt;
        &lt;x:SubType&gt;Standard&lt;/x:SubType&gt;
        &lt;x:ScaleID&gt;0&lt;/x:ScaleID&gt;
        &lt;x:ScaleID&gt;1&lt;/x:ScaleID&gt;
        &lt;x:Series&gt;
         &lt;x:Index&gt;0&lt;/x:Index&gt;
         &lt;x:Caption&gt;
          &lt;x:DataSource&gt;-1&lt;/x:DataSource&gt;
          &lt;x:Data&gt;&amp;quot;Line 1&amp;quot;&lt;/x:Data&gt;
         &lt;/x:Caption&gt;
         &lt;x:Category&gt;
          &lt;x:DataSource&gt;0&lt;/x:DataSource&gt;
          &lt;x:Data&gt;excelfile!$B$1:$B$6&lt;/x:Data&gt;
         &lt;/x:Category&gt;
         &lt;x:Value&gt;
          &lt;x:DataSource&gt;0&lt;/x:DataSource&gt;
          &lt;x:Data&gt;excelfile!$A$1:$A$6&lt;/x:Data&gt;
         &lt;/x:Value&gt;
        &lt;/x:Series&gt;
       &lt;/x:Graph&gt;
       &lt;x:Axis&gt;
        &lt;x:Placement&gt;Bottom&lt;/x:Placement&gt;
        &lt;x:AxisID&gt;0&lt;/x:AxisID&gt;
        &lt;x:ScaleID&gt;0&lt;/x:ScaleID&gt;
        &lt;x:Title&gt;
         &lt;x:Caption&gt;
          &lt;x:DataSource&gt;-1&lt;/x:DataSource&gt;
          &lt;x:Data&gt;&amp;quot;&lt;x:B&gt;Axis X&lt;/x:B&gt;&amp;quot;
          &lt;/x:Data&gt;
         &lt;/x:Caption&gt;
         &lt;x:Border&gt;
          &lt;x:ColorIndex&gt;None&lt;/x:ColorIndex&gt;
         &lt;/x:Border&gt;
        &lt;/x:Title&gt;
        &lt;x:Type&gt;Category&lt;/x:Type&gt;
       &lt;/x:Axis&gt;
       &lt;x:Axis&gt;
        &lt;x:Placement&gt;Left&lt;/x:Placement&gt;
        &lt;x:AxisID&gt;1&lt;/x:AxisID&gt;
        &lt;x:ScaleID&gt;1&lt;/x:ScaleID&gt;
        &lt;x:MajorGridlines/&gt;
        &lt;x:Title&gt;
         &lt;x:Caption&gt;
          &lt;x:DataSource&gt;-1&lt;/x:DataSource&gt;
          &lt;x:Data&gt;&amp;quot;&lt;x:B&gt;Axis Y&lt;/x:B&gt;&amp;quot;
          &lt;/x:Data&gt;
         &lt;/x:Caption&gt;
         &lt;x:Border&gt;
          &lt;x:ColorIndex&gt;None&lt;/x:ColorIndex&gt;
         &lt;/x:Border&gt;
        &lt;/x:Title&gt;
        &lt;x:Type&gt;Value&lt;/x:Type&gt;
       &lt;/x:Axis&gt;
      &lt;/x:PlotArea&gt;
      &lt;x:Legend&gt;
       &lt;x:Placement&gt;Right&lt;/x:Placement&gt;
      &lt;/x:Legend&gt;
     &lt;/x:Chart&gt;
    &lt;/x:WebChart&gt;
   &lt;/x:ClientData&gt;
  &lt;/v:shape&gt;
&lt;![endif]--&gt;</code>
</pre>
</blockquote>
<p>Это минимальный набор инструкций, которых необходимо для корректного отображения диаграммы. При просмотре XML всё становится понятным из названий тегов. Что на мой взгляд может показаться непонятным:</p>
<ul>
<li>x:ClientData ObjectType=&#8221;Chart&#8221; - эта инструкция говорит о том, что это и есть именно диаграмма, а не другой какой-нибудь объект </li>
<li>Scaling - тут указываются два блока определений Scaling, для горизонтальной и вертикальной оси, MaxMin можно заменить на MinMax, тогда данные будут &#8220;отсортированы&#8221; от минимального к максимальному</li>
<li>x:DataSource - если DataSource равен 0, значит данные будут браться по указанной в x:Data ссылке из листа данных, если же равен -1, но данные записываются прямо в x:Data</li>
<li>x:Type - тут указывается тип диаграммы. В нашем случае это Line. Может быть например Bar, Pie и др.</li>
<li>Для добавления ещё одной линии данных нужно продублировать блок x:Series соответственно изменив блок с данными</li>
</ul>
<p><a class="imagelink" title="Excel file with diagram" href="http://chizar.org.ua/wp-content/uploads/2007/04/excelfilewithdiagram.png"><img id="image59" height=96 alt="Excel file with diagram" src="http://chizar.org.ua/wp-content/uploads/2007/04/excelfilewithdiagram.thumbnail.png" /></a>
</p>
<p>Пример созданного файла: <a id="p57" href="http://chizar.org.ua/wp-content/uploads/2007/04/excelfile.zip" title="Simple excel file">excelfile.zip</a></p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/53/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Сложная и нервная работа российских космонавтов</title>
		<link>http://chizar.org.ua/archives/51</link>
		<comments>http://chizar.org.ua/archives/51#comments</comments>
		<pubDate>Fri, 23 Feb 2007 21:57:00 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Разное</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/51</guid>
		<description><![CDATA[Но лучше уже такая, чем никакой.
главное чтобы сублиматоры работали и скафандр потеплее!
Скриншот с главной страницы lenta.ru:
(читать в хронологической последовательности - снизу-вверх)


]]></description>
			<content:encoded><![CDATA[<p>Но лучше уже такая, чем никакой.<br />
главное чтобы сублиматоры работали и скафандр потеплее!</p>
<p>Скриншот с главной страницы lenta.ru:<br />
(читать в хронологической последовательности - снизу-вверх)</p>
<div style="text-align: center"><img alt="kosmos" id="image52" src="http://chizar.org.ua/wp-content/uploads/2007/02/cosmo.png" /></div>
<div style="text-align: center"></div>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/51/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Как написать диплом</title>
		<link>http://chizar.org.ua/archives/50</link>
		<comments>http://chizar.org.ua/archives/50#comments</comments>
		<pubDate>Mon, 12 Feb 2007 20:43:08 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Разное</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/50</guid>
		<description><![CDATA[Для того, чтобы написать диплом сегодня в киевских вузах - совсем необязательно разбираться в предметной области. Как показала практика - самое сложное - это оббегать преподавателей и научных руководителей, собрать необходимые подписи и красиво перешить стопку бумаги. Подписи и печати - вот что самое важное!
Первые  и необходимые вещи при написании диплома это:

Познакомиться с научным [...]]]></description>
			<content:encoded><![CDATA[<p>Для того, чтобы написать диплом сегодня в киевских вузах - совсем необязательно разбираться в предметной области. Как показала практика - самое сложное - это оббегать преподавателей и научных руководителей, собрать необходимые подписи и красиво перешить стопку бумаги. Подписи и печати - вот что самое важное!</p>
<p>Первые  и необходимые вещи при написании диплома это:</p>
<ol>
<li>Познакомиться с научным руководителем.</li>
<li>Утвердить тему</li>
<li>Набросать план</li>
<li>Заполнить текстом план</li>
<li>Найти рецензента</li>
<li>Собрать подписи</li>
</ol>
<p>Я понял чему учит институт. Институт учит правильно и вовремя ставить печать на нужном бланке. Институт учит правильно всучить в поликлинике плитку шоколадки ответственной за факультет медсестры, что бы она поставила уже десятую по счёту печать на маленьком клочке бумаги. И всё ради того, что бы на военке закрыли два или при пропущенных дня по болезни.Неприятный осадок остался после института.</p>
<p>П.С.  Чтобы забрать корочку нужно пройтись по общагам, в которых ни разу не был, и поставить ещё с десяток другой печатей, которые заверяют росписи, которые заверяют то, что я им ничего не должен.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/50/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Диплом</title>
		<link>http://chizar.org.ua/archives/48</link>
		<comments>http://chizar.org.ua/archives/48#comments</comments>
		<pubDate>Sun, 14 Jan 2007 22:07:07 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Разное</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/48</guid>
		<description><![CDATA[&#8220;Мова мовиться, а хліб їсться, а час минає&#8221; © Київські Прохачі. Іван Нечуй-Левицький.
О, Господи - дай сил мне выдержать 

]]></description>
			<content:encoded><![CDATA[<p>&#8220;Мова мовиться, а хліб їсться, а час минає&#8221; © Київські Прохачі. Іван Нечуй-Левицький.</p>
<p>О, Господи - дай сил мне выдержать <img src='http://chizar.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/48/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Українська локалізація JSCalendar v1.0</title>
		<link>http://chizar.org.ua/archives/47</link>
		<comments>http://chizar.org.ua/archives/47#comments</comments>
		<pubDate>Fri, 22 Dec 2006 21:41:03 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Programming</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/47</guid>
		<description><![CDATA[Представляю українську локалізацію відомого JavaScript&#8217;ового календаря JSCalendar v1.0. Шукав в Інтернеті - не знайшов. Взагалі то там і перекладати майже нічого. Але нехай валяється.
  Файл локалізації

]]></description>
			<content:encoded><![CDATA[<p><img align="left" id="image45" alt="ukranian localization jscalendar" style="padding: 10px" src="http://chizar.org.ua/wp-content/uploads/2006/12/ukr_jscalendar.png" />Представляю українську локалізацію відомого JavaScript&#8217;ового календаря <a href="http://www.dynarch.com/projects/calendar/">JSCalendar</a> v1.0. Шукав в Інтернеті - не знайшов. Взагалі то там і перекладати майже нічого. Але нехай валяється.</p>
<p><a id="p46" title="Файл локалізації" href="http://chizar.org.ua/calendar-uk.zip"> </a><a id="p46" title="Файл локалізації" href="http://chizar.org.ua/calendar-uk.zip"> </a><a id="p46" title="Файл локалізації" href="http://chizar.org.ua/wp-content/uploads/2006/12/calendar-uk.zip">Файл локалізації</a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/47/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Да пошли вы!</title>
		<link>http://chizar.org.ua/archives/43</link>
		<comments>http://chizar.org.ua/archives/43#comments</comments>
		<pubDate>Tue, 19 Dec 2006 21:42:20 +0000</pubDate>
		<dc:creator>denis.drozdov</dc:creator>
		
	<category>Политика</category>
		<guid isPermaLink="false">http://chizar.org.ua/archives/43</guid>
		<description><![CDATA[&#8220;В той же час у Азарова явно здавали нерви. Наприкінці своєї доповіді він не на жарт розхвилювався. Після того, як йому не вдалося переконати опозиційних депутатів в тому, що в 2007 році заниження прожиткового мінімум виллється в &#8220;максимальне поєднання&#8221; зростання соціальних витрат і економіки, він просто облаяв своїх опонентів.

&#8220;Да пошли вы!..&#8221; – такою короткою була [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;<em>В той же час у Азарова явно здавали нерви. Наприкінці своєї доповіді він не на жарт розхвилювався. Після того, як йому не вдалося переконати опозиційних депутатів в тому, що в 2007 році заниження прожиткового мінімум виллється в &#8220;максимальне поєднання&#8221; зростання соціальних витрат і економіки, він просто облаяв своїх опонентів.</em></p>
<div style="text-align: center"><img alt="Да пошли вы!" id="image44" src="http://chizar.org.ua/wp-content/uploads/2006/12/azarov.jpg" /></div>
<p><em>&#8220;<span style="font-weight: bold">Да пошли вы</span>!..&#8221; – такою короткою була відповідь міністра фінансів на гнівні вигуки опозиціонерів. Зал відповів зловтішними аплодисментами.</em>&#8221; © <a href="http://epravda.com.ua/news/2006/12/19/51555.htm">epravda.com.ua</a></p>
<p>На весь район, на весь район! эх &#8230; сразу видно - азарной Азаров. А с виду солидный человек, мог бы сразу &#8220;Да пошли вы нах!&#8221; сказать, или &#8220;Да пошли вы в жопу!&#8221;&#8230; прозвучало бы эфектнее и пиар погромче был бы.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://chizar.org.ua/archives/43/feed/</wfw:commentRSS>
		</item>
	</channel>
</rss>
