<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Commodity</title>
	<atom:link href="http://woktime.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://woktime.wordpress.com</link>
	<description>Technology oriented blog</description>
	<lastBuildDate>Mon, 09 Jan 2012 13:02:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='woktime.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Commodity</title>
		<link>http://woktime.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://woktime.wordpress.com/osd.xml" title="Commodity" />
	<atom:link rel='hub' href='http://woktime.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Rediscovery and Security News</title>
		<link>http://woktime.wordpress.com/2012/01/09/rediscovery-and-security-news/</link>
		<comments>http://woktime.wordpress.com/2012/01/09/rediscovery-and-security-news/#comments</comments>
		<pubDate>Sun, 08 Jan 2012 21:35:10 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[metablogging]]></category>
		<category><![CDATA[Rants]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=140</guid>
		<description><![CDATA[First things first: Happy 2012 everyone. So, this blog has been silent for a little while now. More astute readers might argue along the lines of &#8220;hey man! This is supposed to be a technical blog &#8211; where are all them technical articles? Have you ran out of material?&#8221;. Take a deep breath, the dreaded, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=140&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>First things first: Happy 2012 everyone.</p>
<p>So, this blog has been silent for a little while now. More astute readers might argue along the lines of &#8220;hey man! This is supposed to be a technical blog &#8211; where are all them technical articles? Have you ran out of material?&#8221;.</p>
<p>Take a deep breath, the dreaded, almost compulsory metablogging block after a long pause is coming &#8230;</p>
<p>The answer is a big NO! There is an abundance of material that I am proud of BUT a lot of this research has been done while solving problems for paying clients. The problem can be refined as &#8220;how do you tip-tap-toe around NDAs and do you choose to do so?&#8221;. Smart money says not to do it, so I am not. Keep this point in mind for the latter part of this post.</p>
<p>One of the design decisions for this rebooted blog was that it should confer an era of positivity, at least by security and research standards, which is not the happiest of domains. So, for better or worse, I decided to bottle the acid for some time, even if that meant leaving gems such as the following (courtesy of a well known mailing list) untouched:</p>
<blockquote><p>
I have problems with those that create malware &#8211; under the guise of<br />
&#8220;security research&#8221; &#8211; which then gets used by the bad guys.</p>
<p>I&#8217;m not saying that one can never stop breaking into things. I just<br />
don&#8217;t like the glorification of creating malware by the so-called<br />
&#8220;good guys&#8221;. If all of that energy instead was placed into prevention,<br />
then we would be better off.</p>
<p>[SNIP]<br />
P.S. One might argue that a whitehat or security researcher can&#8217;t<br />
change sides and go into prevention, or in other words, be a Builder<br />
instead of a Breaker. They can&#8217;t because they don&#8217;t have the skills to<br />
do it.
</p></blockquote>
<p>Finished picking your jaw off the floor? Good! While Cpt. Obvious is on its way with the usual <em>&#8220;vuln != exploit != malware&#8221;</em> reply, let&#8217;s get things moving with a pet peeve of mine that I have not seen addressed.</p>
<p>Almost every time a new security trend comes out, there is nary a hint that this might have been discovered some place else or sometime before. Given that security overlaps a lot with cryptography, I just cannot get around my head around the fact while rediscovery is a well accepted notion within the cryptography field (and this has been proved time and time and time again) that while something you are &#8220;discovering&#8221; might have been discovered (and countered!) before.</p>
<p>Enter infosec, an ecosystem where NDAs are ten-a-penny, the underground is more tight-lipped than ever, the general consensus is that confidentiality is a necessity and where a lot of &#8220;discoveries&#8221; are handled either via the black-market (and lack of morals implied therein) or via security brokers. It was all fine and dandy but the introduction of both fame-seeking researchers and &#8220;researchers&#8221; as well the very fact that infosec makes for entertaining and sensationalist headlines that actually &#8220;sell seats in the audience&#8221; and everyday we are constantly bombarded with &#8220;news&#8221; and &#8220;research&#8221; (use of quotes intentional if you haven&#8217;t guessed already) where it can fall into one of the following categories:</p>
<li>News from the obvious department. This one is getting more and more annoying lately but it is much too obvious a target</li>
<li>Less obvious stuff that falls below the radar of cargo-cult security but still way more likely to have been encountered in the field by serious practitioners who fall into one of the non-disclosure categories listed above</li>
<li>Actual new and/or insightful findings, which tend to be lost within the sea of useless information, the stuff that REALLY makes your day</li>
<p>Since there is a very fine line between 2 and 3 (again, 1 is way too easy of a target to make fun of or suggest anything) and one can never be sure in such a rapidly and secretive landscape, for the love of $DEITY, next time see something related to infosec findings, keep in the back of your head that this might be a rediscovery and dear reporters, PLEASE DROP THE SENSATIONAL HEADLINES.</p>
<p>I am not holding my breath that this will ever happen but one can only hope &#8230;</p>
<p>PS:<br />
Finally, an image courtesy of blackhats.com infosuck webcomic. Not exactly the point that I am trying to convey but the message is quite similar and in any case it is much too funny to be left outside the party.<br />
<img alt="" src="http://blackhats.com/infosuck/0x006f.png" title="They say it best ..." class="alignnone" width="682" height="270" /></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/140/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=140&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2012/01/09/rediscovery-and-security-news/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>

		<media:content url="http://blackhats.com/infosuck/0x006f.png" medium="image">
			<media:title type="html">They say it best ...</media:title>
		</media:content>
	</item>
		<item>
		<title>P For Paranoia OR a quick way of overwriting a partition with random-like data</title>
		<link>http://woktime.wordpress.com/2011/06/05/p-for-paranoia-or-a-quick-way-of-overwriting-a-partion-with-random-like-data/</link>
		<comments>http://woktime.wordpress.com/2011/06/05/p-for-paranoia-or-a-quick-way-of-overwriting-a-partion-with-random-like-data/#comments</comments>
		<pubDate>Sun, 05 Jun 2011 17:43:52 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=131</guid>
		<description><![CDATA[(General Surgeon&#8217;s warning: The following post contains doses of paranoia which might exceed your recommended daily dosage. Fnord!). A lot of the data sanitisation literature around advises overwriting partitions with random data (btw, SANS Institute research claims that even a pass with /dev/zero is enough to stop MFM but YPMV). So leaving Guttman-like techniques aside, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=131&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em>(General Surgeon&#8217;s warning: The following post contains doses of paranoia which might exceed your recommended daily dosage. Fnord!).</em></p>
<p>A lot of the data sanitisation literature around advises overwriting partitions with random data (btw, SANS Institute research claims that even a pass with /dev/zero is enough to stop MFM but YPMV). So leaving Guttman-like techniques aside, in practice, generation of random data will take a long time in your average system which does not contain a cryptographic accelerator. In order to speed up things, /dev/urandom can be used in lieu of /dev/random, noting that when read, the non-blocking /dev/urandom device will return as many bytes as are requested, even if the entropy pool is depleted . As a result, the result stream is not as cryptographically sound as /dev/random but is faster. </p>
<p>Assuming that time is of the essence and your paranoia level is low there is an alternative which you can use, both providing random-like data (which means you do not have to fall back to /dev/zero and keep fingers crossed) and being significantly faster. Enter Truecrypt. Truecrypt allows for encrypted partitions using a variety of algorithms that have been submitted to peer review and are deemed secure for general usage. I can hear Johnny sceptical shouting &#8220;Hey wait a minute now, this is NOT random data, what the heck are you talking about?&#8221;. First of all, Truecrypt headers aside, let&#8217;s see what ent reports. For those of you not familiar with ent, it is a tool that performs a statistical analysis of a given file (or bitstream if you tell it so), giving you an idea about entropy and other way way useful statistics. For more information man 1 ent.</p>
<p>For the purposes of this demonstration, I have created the following files: </p>
<li> an AES encrypted container </li>
<li> an equivalent size file getting data from /dev/urandom (I know, but I was in a hurry ) </li>
<li> a well defined binary object in the form of a shared library </li>
<li> a system configuration file </li>
<li> a seed file which contains a mixture of English, Chinese literature, some C code, strings(1) output from the non-encrypted swap (wink-wink, nudge-nudge) </li>
<p>Let&#8217;s do some ent analysis and see what results we get (for the hastily un-strict compliant Perl code look at the end of the article)</p>
<blockquote><p>################################################################################<br />
processing file: P_for_Paranoia.tc 16777216 bytes<br />
Entropy = 7.999988 bits per byte.</p>
<p>Optimum compression would reduce the size<br />
of this 16777216 byte file by 0 percent.</p>
<p>Chi square distribution for 16777216 samples is 288.04, and randomly<br />
would exceed this value 10.00 percent of the times.</p>
<p>Arithmetic mean value of data bytes is 127.4834 (127.5 = random).<br />
Monte Carlo value for Pi is 3.141790185 (error 0.01 percent).<br />
Serial correlation coefficient is 0.000414 (totally uncorrelated = 0.0).</p>
<p>################################################################################<br />
processing file: P_for_Paranoia.ur 16777216 bytes<br />
Entropy = 7.999989 bits per byte.</p>
<p>Optimum compression would reduce the size<br />
of this 16777216 byte file by 0 percent.</p>
<p>Chi square distribution for 16777216 samples is 244.56, and randomly<br />
would exceed this value 50.00 percent of the times.</p>
<p>Arithmetic mean value of data bytes is 127.4896 (127.5 = random).<br />
Monte Carlo value for Pi is 3.143757139 (error 0.07 percent).<br />
Serial correlation coefficient is -0.000063 (totally uncorrelated = 0.0).</p>
<p>################################################################################<br />
processing file: seed 16671329 bytes<br />
Entropy = 5.751438 bits per byte.</p>
<p>Optimum compression would reduce the size<br />
of this 16671329 byte file by 28 percent.</p>
<p>Chi square distribution for 16671329 samples is 101326138.53, and randomly<br />
would exceed this value 0.01 percent of the times.</p>
<p>Arithmetic mean value of data bytes is 82.9071 (127.5 = random).<br />
Monte Carlo value for Pi is 3.969926804 (error 26.37 percent).<br />
Serial correlation coefficient is 0.349229 (totally uncorrelated = 0.0).</p>
<p>################################################################################<br />
processing file: /etc/passwd 1854 bytes<br />
Entropy = 4.898835 bits per byte.</p>
<p>Optimum compression would reduce the size<br />
of this 1854 byte file by 38 percent.</p>
<p>Chi square distribution for 1854 samples is 20243.47, and randomly<br />
would exceed this value 0.01 percent of the times.</p>
<p>Arithmetic mean value of data bytes is 86.1019 (127.5 = random).<br />
Monte Carlo value for Pi is 4.000000000 (error 27.32 percent).<br />
Serial correlation coefficient is 0.181177 (totally uncorrelated = 0.0).</p>
<p>################################################################################<br />
processing file: /usr/lib/firefox-4.0.1/libxul.so 31852744 bytes<br />
Entropy = 5.666035 bits per byte</p>
<p>Optimum compression would reduce the size<br />
of this 31852744 byte file by 29 percent.</p>
<p>Chi square distribution for 31852744 samples is 899704400.21, and randomly<br />
would exceed this value 0.01 percent of the times.</p>
<p>Arithmetic mean value of data bytes is 74.9209 (127.5 = random).<br />
Monte Carlo value for Pi is 3.563090648 (error 13.42 percent).<br />
Serial correlation coefficient is 0.391466 (totally uncorrelated = 0.0).</p></blockquote>
<p>Focusing on entropy, we see that<br />
Truecrypt: Entropy = 7.999988 bits per byte.<br />
/dev/urandom: Entropy = 7.999989 bits per byte.</p>
<p>which are directly comparable (if you are trusting ent that is) and much better than a well structured binary file (5.666035 bits per byte) and heads and shoulders our seed.txt results (which is a conglomerate unlikely to be encountered in practice). Chi-square entropy distribution values are different by a factor of 5 in our example, in favor of /dev/urandom data, which is still way more than the data encountered in our other test cases.</p>
<p>From the above, there is strong indication that when you need random-like data and /dev/urandom is too slow (for example, as I will elaborate on an upcoming post), for example when you want to &#8220;randomize&#8221; your swap area, a Truecrypt volume will do in a pinch.</p>
<p><code>#!/usr/bin/env perl<br />
use warnings;<br />
use File::stat;<br />
# a 5 min script (AKA no strict compliance) to supplement results for a blog article<br />
# why perl? Nostalgia <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>@subjects = qw(P_for_Paranoia.tc P_for_Paranoia.ur seed /etc/passwd /usr/lib/firefox-4.0.1/libxul.so);<br />
sub analyzeEnt {<br />
	my($file) = @_;<br />
	my $sz = stat($file)-&gt;size;<br />
	my $ent =  `ent $file` ."\n";<br />
	print "#" x 80 . "\nprocessing file: $file ". $sz ." bytes\n".$ent;<br />
}<br />
foreach my $subject (@subjects) {<br />
	&amp;analyzeEnt($subject);<br />
}</code></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/131/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/131/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/131/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=131&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2011/06/05/p-for-paranoia-or-a-quick-way-of-overwriting-a-partion-with-random-like-data/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>[Storage] Ομιλια του Δημαρχου Θεσσαλονικης Μπουταρη σχετικα με το Πανεπιστημιο</title>
		<link>http://woktime.wordpress.com/2011/04/27/storage-%ce%bf%ce%bc%ce%b9%ce%bb%ce%b9%ce%b1-%cf%84%ce%bf%cf%85-%ce%b4%ce%b7%ce%bc%ce%b1%cf%81%cf%87%ce%bf%cf%85-%ce%b8%ce%b5%cf%83%cf%83%ce%b1%ce%bb%ce%bf%ce%bd%ce%b9%ce%ba%ce%b7%cf%82-%ce%bc%cf%80/</link>
		<comments>http://woktime.wordpress.com/2011/04/27/storage-%ce%bf%ce%bc%ce%b9%ce%bb%ce%b9%ce%b1-%cf%84%ce%bf%cf%85-%ce%b4%ce%b7%ce%bc%ce%b1%cf%81%cf%87%ce%bf%cf%85-%ce%b8%ce%b5%cf%83%cf%83%ce%b1%ce%bb%ce%bf%ce%bd%ce%b9%ce%ba%ce%b7%cf%82-%ce%bc%cf%80/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 11:51:24 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Politics]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=123</guid>
		<description><![CDATA[The following is reproduced here for storage purposes, feel free to ignore this post. Πόλη και Πανεπιστήμιο Η οποιαδήποτε ατζέντα για την νέα Θεσσαλονίκη όπως θέλουμε να την λέμε δεν μπορεί παρά να ενσωματώσει προτάσεις, λύσεις και θέματα που αφορούν όχι μόνο το τοπικό αλλά και το εθνικό επίπεδο. Το εξέχον παράδειγμα είναι αυτό της [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=123&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>The following is reproduced here for storage purposes, feel free to ignore this post.</p>
<p><strong>Πόλη και Πανεπιστήμιο</strong></p>
<p>Η οποιαδήποτε ατζέντα για την νέα Θεσσαλονίκη όπως θέλουμε να την λέμε δεν<br />
μπορεί παρά να ενσωματώσει προτάσεις, λύσεις και θέματα που αφορούν όχι μόνο το<br />
τοπικό αλλά και το εθνικό επίπεδο. Το εξέχον παράδειγμα είναι αυτό της<br />
τριτοβάθμιας παιδείας.<br />
Η στασιμότητα στην τριτοβάθμια παιδεία αφορά, έχει συνέπειες, όχι μόνο για την<br />
συνολική ανταγωνιστικότητα της χώρας, την εν γένει ανέλιξη και δυναμισμό της<br />
Ελληνικής κοινωνίας αλλά και την ικανότητα συγκεκριμένων περιοχών και αστικών<br />
κέντρων της Ελλάδος να προοδεύσουν.<br />
Αστικά περιβάλλοντα όπως αυτό της Θεσσαλονίκης δεν έχουν πια την πολυτέλεια να<br />
συμβιώνουν με μια μετρίων – και χειρότερα – επιδόσεων τριτοβάθμια παιδεία.<br />
Αντίθετα τους είναι απαραίτητη η διακεκριμένη όσο και πλουραλιστική στην<br />
διακυβέρνηση της τριτοβάθμια παιδεία μια που:<br />
 Δεν μπορούν να βασιστούν, όπως βασίστηκε η πρωτεύουσα την περίοδο της<br />
απελευθέρωσης των αγορών, στην αναδιάρθρωση και εκσυγχρονισμό των υπηρεσιών<br />
και υποδομών (τράπεζες, τηλεπικοινωνίες, κλπ) που παραδοσιακά εδράζουν στην<br />
Αθήνα. Έχουν άρα μεγαλύτερη ανάγκη της παραγωγής πρωτογένειας από ένα<br />
ισχυρό πλέγμα πανεπιστημιακών σχολών που μπορεί να μπολιάσει και να<br />
διαμορφώσει εκ νέου την τοπική επιχειρηματικότητα.<br />
 Δεν μπορούν να συγκρατήσουν τα δυναμικότερο ανθρώπινο δυναμικό τους<br />
ελλείψει ενός ισχυρού πόλου στην τριτοβάθμια παιδεία που να παράγει την<br />
πραγματικότητα όσο και την αίσθηση ‘ότι κάτι πάντα συμβαίνει και κάτι συνεχώς<br />
κινείται’. Έτσι οι ηγεσίες τους διαρρέουν στην πρωτεύουσα ή και στο εξωτερικό<br />
αποδυναμώνοντας ακόμη περισσότερο την ικανότητα τους να παρακολουθήσουν τις<br />
εξελίξεις.<br />
 Δεν έχουν την ικανότητα να κάνουν χρήση του γεωγραφικού τους<br />
πλεονεκτήματος για να προσελκύσουν τις μελλοντικές ηγεσίες των γειτονικών<br />
χωρών σε σπουδές και να αναβαθμίσουν έτσι ακόμη περισσότερο τις περιφερειακές<br />
τους σχέσεις, καθώς και να καταστήσουν την παιδεία ως έναν τοπικό όσο και<br />
δυναμικό κλάδο υπηρεσιών.<br />
Από τις παραπάνω διαπιστώσεις απορρέει το εξής ένα συμπέρασμα: Ως θέμα αρχής η<br />
τριτοβάθμια παιδεία και η φύση της εξέλιξης της – όχι μόνο η παρουσία της και μόνο<br />
όπως μέχρι τώρα αντιμετωπίζεται από τοπικές κοινωνίες – κατ’ εξοχήν αφορά την<br />
Θεσσαλονίκη, την δεύτερη μεγαλύτερη πόλη της χώρας με το πρώτο μεγαλύτερο<br />
πανεπιστήμιο της χώρας. Και αφορά βεβαίως εξίσου όλες τις κοινωνίες των πόλεων<br />
της περιφέρειας που διαθέτουν πανεπιστήμια και πανεπιστημιακές σχολές κάποιου<br />
μεγέθους και επιπέδου. Κοινωνίες των πόλεων όπως η Ξάνθη, η Κομοτηνή, τα<br />
Ιωάννινα, η Πάτρα, το Ηράκλειο.<br />
Σήμερα λοιπόν θα σας μιλήσω όχι μόνο ως ο Δήμαρχος της πόλης που φιλοξενεί το<br />
μεγαλύτερο πανεπιστήμιο της χώρας αλλά και ως ο Δήμαρχος της πόλης που<br />
φιλοξενεί το πρώτο τη τάξει πανεπιστήμιο της Ελληνικής περιφέρειας. Διότι ο<br />
προβληματισμός μου δεν αφορά μόνο την Θεσσαλονίκη. Αντιθέτως αφορά όλες τις<br />
πόλεις της περιφέρειας που έχουν πανεπιστήμια, αφορά δηλαδή το σύνολο της<br />
Ελληνικής περιφέρειας.<br />
Διακυβέρνηση<br />
Θα αρχίζω από την αναγκαία συνθήκη και μετά θα προχωρήσω στις επαρκείς. Η<br />
Θεσσαλονίκη δεν θα αποκτήσει το πανεπιστήμιο που χρειάζεται εάν δεν αλλάξει ο<br />
βασικός όρος της διακυβέρνησης του. Και αυτός είναι ένας. Η σημερινή<br />
κομματικοποίηση του πανεπιστημίου που προκύπτει από την αναγκαιότητα οι<br />
πρυτανικές αρχές να εκλέγονται από τις ‘φοιτητικές’ οργανώσεις. Είναι μια<br />
διευθέτηση που δεν επιδέχεται βελτίωσης και απλά πρέπει να καταργηθεί. Ο λόγος<br />
είναι ότι θεσμοθετεί την διαχείριση του Ελληνικού πανεπιστημίου στην αρχή της<br />
σύγκρουσης συμφερόντων, στην πραγματικότητα εξωπανεπιστημιακών και μη<br />
ακαδημαϊκών. Πολύ απλά η σχέση διδάσκοντος και διδασκόμενου δεν μπορεί να<br />
συγκεραστεί με την σχέση εκλεγόμενου και εκλογέα, η ιδιότητα του φοιτητή δεν<br />
είναι συμβατή με την ιδιότητα του ψηφοφόρου. Η απόπειρα του συγκερασμού<br />
αυτών των δύο ιδιοτήτων έχει βλάψει ανεπανόρθωτα την ιερή σχέση μεταξύ<br />
διδάσκοντος και διδασκόμενου, υποχρεώνοντας τον διδάσκοντα να αντιμετωπίσει<br />
μεροληπτικά τον διδασκόμενο μια που οι φιλοδοξίες του για ανέλιξη εξαρτώνται από<br />
την ψηφοθηρία των κομματικών οργανώσεων. Από την άλλη μεριά έχει ωθήσει τον<br />
διδασκόμενο να υπονομεύσει την σχέση του με τους συνάδελφους φοιτητές του<br />
χρησιμοποιώντας την πατρωνία των κομματικών οργανώσεων για να πάρει βαθμούς<br />
που δεν αξίζει κατά ανάγκη, να διεκδικήσει θέση σε μεταπτυχιακά προγράμματα που<br />
άλλοι αξίζουν περισσότερο και, στον βαθμό που έχει ακαδημαϊκές φιλοδοξίες, να τις<br />
προωθήσει και αυτές μέσω της πατρωνίας.<br />
Όποιος ισχυρίζεται ότι αυτό το σύστημα διακυβέρνησης είναι υγιές ή ότι επιδέχεται<br />
βελτίωσης πλέον δεν εθελοτυφλεί, απλά ψεύδεται. Και, επειδή συζητούμε για την<br />
πανεπιστημιακή κοινότητα, όχι μόνο ψεύδεται αλλά και επιδεκτικά αγνοεί την ίδια<br />
επιστημονική συναίνεση, δηλαδή την έρευνα Ελλήνων συναδέλφων του, στους<br />
τομείς της πολιτικής οικονομίας, των πολιτικών επιστημών και της κοινωνιολογίας της<br />
εκπαίδευσης, που έχουν αναδείξει σε σειρά επιστημονικών δημοσιεύσεων σε έγκριτες<br />
όσο και διεθνείς περιοδικές εκδόσεις τα αρνητικά αποτελέσματα αυτής της<br />
διακυβέρνησης.<br />
Πολλοί από εσάς τους ξέρετε, αλλά ας τους αναφέρω. Ο Στέφανος Πεσματζόγλου,<br />
της Παντείου, έχει αναλύσει πως οι πιέσεις των κομματικών οργανώσεων στα μέλη<br />
της πανεπιστημιακής κοινότητας έχουν αναστείλει την εξέλιξη των προγραμμάτων<br />
σπουδών και έχουν καθηλώσει χιλιάδες απόφοιτους ελληνικών πανεπιστημίων στην<br />
απόκτηση υποτυπωδών και απηρχαιωμένων γνώσεων, όπου η αποφοίτηση έχει<br />
μοναδική αξία για την πρόσληψη στο Ελληνικό δημόσιο. Με αυτό το κριτήριο οι<br />
κομματικές οργανώσεις έχουν διαπραγματευτεί, ιδίως στα αρχαιότερα πανεπιστήμια<br />
μας και τμήματα, που το 70 και τοις εκατό των αποφοίτων κατευθύνεται στον<br />
δημόσιο τομέα, ένα στενό γνωστικό αντικείμενο και εξετάσεις στην ελάχιστη δυνατή<br />
υποδιαίρεση αυτού του ήδη υπό σμίκρυνση αντικειμένου. Οι Μητσόπουλος και<br />
Πελαγίδης του Πανεπιστημίου Αθηνών έχουν αναλύσει σε δημοσιεύσεις τους το πώς<br />
η σημερινή διακυβέρνηση του Πανεπιστημίου εξυπηρετεί κατά κύριο λόγο όχι την<br />
παροχή του δημόσιου αγαθού της παιδείας αλλά της προσοδοθηρικές στρατηγικές και<br />
επιδιώξεις των οργανώσεων, ακαδημαϊκών και κομματικών που το νέμονται. Ο<br />
Αποστόλης Δημητρόπουλος κοινωνιολόγος της εκπαίδευσης στο Πανεπιστήμιο<br />
Αθηνών και αυτός, πιο πρόσφατα έχει αναλύσει το πώς η εξάρτηση των πρυτανικών<br />
αρχών από τις κομματικές οργανώσεις – αυτό το ιδιότυπο σύμφωνο όπως το<br />
αποκαλεί – έχει καταστήσει τις πρυτανικές αρχές ένα προσωπείο και μόνο των<br />
πελατειακών συμφερόντων που εκπροσωπούν αυτές οι οργανώσεις, οι οποίες<br />
μάλιστα έχουν αυτονομηθεί σε σημαντικό βαθμό και από τα κόμματα στα οποία<br />
εντάσσονται, τέτοια είναι η ισχύς των συμφερόντων που έχουν καταστεί<br />
διεκδικήσιμα.<br />
Αναρίθμητοι συνάδελφοι σας, προς μεγάλη τιμή τους, και από όλα τα γνωστικά<br />
αντικείμενα, έχουν διατυπώσει ανάλογες κριτικές του σημερινού συστήματος<br />
διακυβέρνησης συμμετέχοντας στον δημόσιο διάλογο, όχι ως ειδικοί της εκπαίδευσης<br />
αλλά ορμώμενοι από τα βιώματα τους στο πανεπιστήμιο.<br />
Ποια πρόταση υιοθετώ; Την δια παντός αποχώρηση των κομματικών παρατάξεων,<br />
των φοιτητικών νεολαιών, από την μέθοδο επιλογής, όποια και αν είναι αυτή, των<br />
διοικητικών αρχών των τμημάτων, σχολών και πανεπιστημίων της χώρας.<br />
Μόνο έτσι θα αποκατασταθεί η ακεραιότητα της σχέσης διδάσκοντος και<br />
διδασκόμενου, της κυρίαρχης σχέσης για ένα πανεπιστημιακό ίδρυμα δηλαδή. Κυρίες<br />
και κύριοι, η κομματικοποίηση του πανεπιστημίου, είναι ο Μουμπάρακ που έχει<br />
καθίσει στο σβέρκο της σπουδάζουσας νεολαίας μας. Ήρθε το πλήρωμα του χρόνου<br />
να τον ξεφορτωθείτε.<br />
Μαζί με την αποκομματικοποίηση του πανεπιστημίου πρέπει επίσης να διεκδικήσετε<br />
την από-ασυλοποίηση του πανεπιστημίου που όχι μόνο επιβαρύνει την ήδη<br />
βεβαρημένη διακυβέρνηση σας και απαξιώνει το σπουδαστικό βίωμα των παιδιών μας<br />
– των λιγότερο προνομιούχων παιδιών μας που δεν σπουδάζουν υπό ειδυλλιακές<br />
συνθήκες στα πανεπιστήμια της Δυτικής Ευρώπης και της Βόρειας Αμερικής – αλλά<br />
και κάνει το πανεπιστήμιο απωθητικό στην κοινωνία της πόλης που το περιβάλλει.<br />
Ιδίως για εμάς στην Θεσσαλονίκη που έχουμε και το καλύτερο και πιο μεγάλο,<br />
κεντρικό αστικό κάμπους της χώρας η σημερινή κατάσταση του μας απωθεί από το<br />
να εμπλακούμε με το πανεπιστήμιο με δημιουργικό τρόπο, μια που το πανεπιστήμιο<br />
αποπνέει ατμόσφαιρα γκέτο, αλλά και να χαρούμε το απλούστερο, μια βόλτα ένα<br />
Σαββατοκύριακο στους χώρους ενός όμορφου και περιποιημένου κάμπους. Από-<br />
ασυλοποιημένο πανεπιστήμιο σημαίνει τελικά και ανοιχτό στην πόλη και την κοινωνία<br />
της πανεπιστήμιο.<br />
Θέλω σε αυτό το σημείο να διευκρινίσω ότι δεν διεκδικών και δε θέλω ex officio η<br />
οποιαδήποτε άλλη συμμετοχή στην διακυβέρνηση του ΑΠΘ και της τριτοβάθμιας<br />
παιδείας γενικότερα. Όπως έχετε διαπιστώσει έχω και θα συνεχίσω να έχω λόγο για<br />
την λειτουργία και την κατεύθυνση της τριτοβάθμιας παιδείας στην πόλη μας. Με<br />
αφήνει παγερά αδιάφορο το να έχω και θεσμική θέση, καρέκλα δηλαδή, σε<br />
οποιοδήποτε μελλοντικό διοικητικό συμβούλιο του ΑΠΘ. Διεκδικώ δηλαδή την<br />
παρέμβαση με την έκφραση της άποψης μου, αρχής γενομένης εδώ και τώρα, στο<br />
Πανεπιστήμιο, Σχολή και Τμήμα από το οποίο αποφοίτησα. Την άσκηση επιρροής<br />
στην διαμόρφωση συναίνεσης σε κάτι που είναι καθοριστικό για το μέλλον της<br />
Θεσσαλονίκης. Τίποτα παραπάνω. Τίποτα λιγότερο.<br />
Τεχνοκρατική Διαχείριση<br />
Όσων αφορά την τεχνοκρατική διαχείριση του πανεπιστημίου – αυτό που συνηθίζεται<br />
να αποκαλείται ως ο ‘μάνατζερ’ &#8211; δεν είναι δυνατόν να υπερασπιζόμαστε το μαζικό<br />
και σύγχρονο πανεπιστήμιο χωρίς να πρεσβεύουμε την αποτελεσματική διαχείριση<br />
του από άτομα που κατέχουν διαπιστωμένα επαρκείς τεχνικές γνώσεις. Η διαχείριση<br />
της μαζικότητας του σημερινού σύγχρονου πανεπιστημίου προκαλεί την ανάγκη για<br />
σύνθετες λειτουργίες:<br />
 Στην διοικητική μέριμνα των χιλιάδων φοιτητών που περνούν τις πύλες των<br />
πανεπιστημίων μας κάθε μέρα.<br />
 Στα συστήματα πληροφορικής που υποστηρίζουν τις διαδικασίες που<br />
επισύρουν οι δραστηριότητες αυτών των φοιτητών, στην εγγραφή τους στα<br />
μαθήματα επιλογής τους, στην έγκαιρη και αξιόπιστη καταγραφή των επιδόσεων<br />
τους, στην αναπαραγωγή των εγγράφων και βοηθημάτων που συνοδεύουν την<br />
εκπαιδευτική τους δραστηριότητα.<br />
 Στις διαδικασίες κεντροποιημένων και ακέραιων προμηθειών για την διάθεση<br />
των απαραίτητων αναλώσιμων και μη υλικών που είναι απαραίτητα στην λειτουργία<br />
αυτού του μαζικού πανεπιστημίου.<br />
Με το να αρνούμεθα αυτή την τεχνοκρατική διαχείριση δεν επανερχόμενα σε ένα<br />
ειδυλλιακό πανεπιστήμιο, τύπου ‘Επιστροφής στο Μπράιτσχεντ’, στην Οξφόρδη ή<br />
την Χαιδελβέργη του πρώτου μισού του 20ου αιώνα, αλλά απλά καταδικάζουμε το<br />
μαζικό πανεπιστήμιο σε επίπεδο κατώτερο μιας ήδη κακής δημόσιας διοίκησης.<br />
Ενισχύουμε την πατρωνία που ασκούν πάνω στο φοιτητικό σώμα οι κομματικές<br />
οργανώσεις που έτσι γίνονται οι διαμεσολαβητές μεταξύ μιας ανεπαρκούς διοικητικής<br />
μηχανής και του ταλαίπωρου φοιτητή. Σπαταλούμε πολύτιμους και<br />
δυσαναπλήρωτους πόρους και τους στερούμε από την έρευνα και την διδασκαλία του<br />
πανεπιστημίου. Υποσκάπτουμε τελικά το δημόσιο αγαθό που λέγεται μαζική<br />
τριτοβάθμια παιδεία.<br />
Μπορώ να σας το πω και εγώ με την σημερινή μου ιδιότητα ως Δήμαρχος<br />
Θεσσαλονίκης – είμαστε στο ίδιο σινάφι πλέον, παράγω και διαθέτω όπως και εσείς<br />
δημόσια αγαθά και υπηρεσίες – θέλω για να κάνω την δουλειά μου σωστά τους<br />
καλύτερους λογιστές, τους καλύτερους ειδικούς πληροφορικής, τους καλύτερους<br />
δικηγόρους και ούτω καθεξής. Όποτε δεν τους έχω αυτό που υποφέρει είναι το<br />
δημόσιο συμφέρον που εκπροσωπεί ο δήμος Θεσσαλονίκης, υποφέρει δηλαδή ο<br />
δημότης της πόλης μας και η οικογένεια του.<br />
Κληροδοτήματα και Χορηγίες<br />
Όσων αφορά τώρα τις διευρυμένες πηγές χρηματοδότησης σας πέραν δηλαδή της<br />
κρατικής και Ευρωπαϊκής χρηματοδότησης. Καταρχήν να θυμηθούμε ότι η χορηγική<br />
δράση δεν είναι ένα ξενόφερτο φρούτο αλλά συνήθεια βαθιά ριζωμένη στον<br />
Ελληνισμό. Δεν χρειάζεται να πάμε τόσο μακριά όσο η κλασσική Αθήνα – αλλά αν<br />
θέλετε ας πάμε και ως εκεί – μερικά από τα σημαντικότερα πανεπιστημιακά ιδρύματα<br />
της χώρας φέρουν ακόμη τα ονόματα των ιδιωτών ιδρυτών τους – Πάντειο,<br />
Μετσόβιο κλπ. Ακόμη και σήμερα άλλωστε – και είναι ένα αγώνας που θέλω να<br />
συντρέξω – οι πανεπιστημιακές αρχές της χώρας παλεύουν να εκσυγχρονίσουν τον<br />
θεσμό των κληροδοτημάτων, ούτως ώστε να ενεργοποιήσουν πόρους που επί του<br />
παρόντος είναι εν υπνώσει, κυρίως ακίνητες αξίες. Προσπαθούν δηλαδή να<br />
μεγιστοποιήσουν την ωφέλεια, στην εκπλήρωση της εκπαιδευτικής τους αποστολής,<br />
των χορηγιών που τους δόθηκαν στο παρελθόν από εύπορους συμπατριώτες μας.<br />
Δεν προτείνω την άντληση χορηγιών ως άλλοθι για την μείωση των κρατικών<br />
δαπανών στην παιδεία. Άλλωστε οι ίδιες οι κοινωνίες που παρουσιάζουν τα πιο<br />
υψηλά ποσοστά χρηματοδότησης στην παιδεία ως ποσοστό του ΑΕΠ παρουσιάζουν<br />
και τις πιο διευρυμένες πηγές χρηματοδότησης αυτού του αγαθού. Πολύ απλά είναι<br />
κοινωνίες που διαχέονται από συναίνεση σε όλα τα επίπεδα για τον στρατηγικό και<br />
αναντικατάστατο ρόλο της παιδείας για την πρόοδο και ευημερία τους. Συναίνεση<br />
που διατρέχει το εκλογικό σώμα, την πολιτεία, τους απόφοιτους των πανεπιστημίων,<br />
τις μικρές και μεγάλες επιχειρήσεις, και τις εύπορες εισοδηματικές τάξεις.<br />
Είναι ανεπίτρεπτο λοιπόν, ιδίως τη σήμερον ημέρα, οι πρυτανικές αρχές της χώρας να<br />
μην διαθέτουν στρατηγική άντλησης χορηγιών που να απευθύνεται στην βάση των<br />
αποφοίτων τους, και στους πιο εύπορους εξ αυτών, στα μεγάλα φιλανθρωπικά<br />
ιδρύματα της χώρας, στις μεγάλες Ελληνικές επιχειρήσεις, στον μεγάλο Ελληνικό<br />
πλούτο εντός και εκτός των συνόρων της επικράτειας. Και να μην έχουν και τα μέσα<br />
που να μπορεί να υλοποιήσει την στρατηγική τους, δηλαδή εξειδικευμένες υπηρεσίες<br />
στην άντληση χορηγιών που είναι μια σύνθετη επιχειρησιακή λειτουργία – τα γνωστά<br />
ως development offices. Το Ίδρυμα Νιάρχος δωρίζει μισό δις ευρώ για την ανέγερση<br />
της νέας εθνικής βιβλιοθήκης και όπερας στο Φαληρικό Δέλτα, το Ωνάσειο ξόδεψε<br />
πάνω από 100 εκ ευρώ για την Στέγη του Πολιτισμού στην Συγγρού μιλώ για λεφτά<br />
που πηγαίνουν στην παιδεία και στον πολιτισμό για λεφτά που υπό άλλες συνθήκες<br />
θα μπορούσατε να τα πάρετε εσείς.<br />
Η χορηγία όμως δεν έχει μόνο την διάσταση άντλησης πόρων. Έχει και την διάσταση<br />
της παραγωγής πρωτογένειας και της αναβάθμισης της διακυβέρνησης.<br />
Την διάσταση της πρωτογένειας διότι όσο περισσότερο διαφοροποιείς τις πηγές<br />
υποστήριξης σου τόσο περισσότερο διαφοροποιείς το εύρος των υποστηριζόμενων<br />
δράσεων. Και ναι μεν το πανεπιστήμιο πρέπει πάντα να προφυλάγεται, όσων αφορά<br />
τους όρους με τους οποίους δέχεται υποστήριξη, ένα όμως είναι σίγουρο ότι<br />
βασιζόμενο σε μια πηγή και μόνο χρηματοδότησης, άντε δύο, εάν συμπεριλάβουμε<br />
την Ευρωπαϊκή Ένωση, εκ των όντων μεγεθύνει την εξάρτηση τους από αυτούς.<br />
Μπορώ να σας δώσω το προσωπικό μου παράδειγμα σε αυτό το σημείο. Πιστεύω,<br />
ότι όταν σαν χορηγός αλλά και με το χρόνο μου υποστήριξα την σύγχρονη τέχνη στα<br />
τέλη της δεκαετίας του 80 και την προστασία της αρκούδας στα τέλη της δεκαετίες<br />
του 90 ήμουν χρόνια μπροστά από την πολιτεία – και δυστυχώς και από το ελληνικό<br />
πανεπιστήμιο. Σε ένα πιο ελκυστικό περιβάλλον όσον αφορά τον προσπορισμό και<br />
την χρήση των χορηγιών όμως θα μπορούσα να ήμουν μαζί με το πανεπιστήμιο.<br />
Στο θέμα της διακυβέρνησης τώρα, πίστη μου είναι ότι η διαχείριση μη κρατικών<br />
πόρων θα ανάγκαζε το πανεπιστήμιο να διευρύνει την χρηστή διαχείριση εν γένει.<br />
Ήδη στην απορρόφηση των ευρωπαϊκών κονδυλιών είστε πολύ πιο επιμελείς στην<br />
απόδοση λογαριασμού από ότι είστε στο Υπουργείο Παιδείας, στον Έλληνα<br />
φορολογούμενο δηλαδή. Αναλόγως όσο περισσότερα χρήματα παίρνετε από τον<br />
Έλληνα χορηγό – και οι μεγάλοι έλληνες χορηγοί έχουν μηχανισμούς<br />
παρακολούθησης της υλοποίησης των υπεσχημένων – τόσο περισσότερο θα<br />
εκσυγχρονίσετε και θα καταστεί χρηστή διαχείριση των δικών σας θεμάτων. Εάν<br />
μάλιστα αυτή η άντληση χορηγιών συνοδευτεί και από την υποστήριξη από τοπικούς<br />
φορείς και πολίτες αυτής της πόλης, στην ισχύ του ελέγχου και λογοδοσίας θα<br />
προστεθεί και το κίνητρο της μη έκθεσης στην τοπική κοινωνία, του να μην γίνουμε<br />
ρεζίλι με άλλα λόγια στο άμεσο κοινωνικό μας περιβάλλον.<br />
Οικονομία και Γνώση<br />
Από οπουδήποτε και εάν προσπορίσετε πόρους όμως είναι καιρός να από-<br />
ενοχοποιήσουμε την συμβολή του Ελληνικού Πανεπιστημίου στην δημιουργία<br />
πλούτου – στην δημιουργία πλούτου, σε εθνικό, περιφερειακό, αστικό, εταιρικό και<br />
ατομικό επίπεδο. Να αποενεχοποιήσουμε επίσης την συμβολή του πανεπιστημίου<br />
στην δημιουργία πλούτου μέσω της σύμπραξης είτε με την πολιτεία είτε με τον<br />
ιδιώτη, είτε με την επιχείρηση που είναι υπό τον έλεγχο ελληνικής προέλευσης<br />
μετόχων είτε αλλοδαπών, δηλαδή πολυεθνικών επιχειρήσεων.<br />
Η χώρα μας είναι σήμερα πλήρως εξαρτώμενη από χώρες όπως η Γαλλία και η<br />
Γερμανία η παραγωγικότητα των οποίων βασίζεται απόλυτα σε αυτή την συμβολή. Ο<br />
Έλληνας πολίτης εξαρτάται σήμερα για το βιός του από πολίτες αυτών των χωρών<br />
που είναι παραγωγικότεροι – και όχι εργατικότεροι όπως κακώς λέγεται – ακριβώς<br />
διότι η τριτοβάθμια παιδεία τους επιτρέπει να είναι παραγωγικότεροι, τα πανεπιστήμια<br />
από τα οποία αποφοίτησαν άνευ ενδοιασμών υποστηρίζουν με το ερευνητικό τους<br />
έργο τις επιχειρήσεις – γηγενείς ή αλλοδαπές – από τις οποίες εξαρτάται το δικό τους<br />
βιός. Αλλά και οι νέοι παίκτες τα δημοσιονομικά πλεονάσματα των οποίων<br />
προσβλέπει η κυβέρνηση για να διασώσει όλους εμάς, αγοράζοντας ομόλογα του<br />
ελληνικού δημοσίου και επενδύοντας στην Ελλάδα, παίκτες όπως η Κίνα έχουν<br />
στρατολογήσει την γνώση στην παραγωγική τους μηχανή.<br />
Δεν είναι τυχαίο από αυτή την άποψη ότι οι πολιτικές δυνάμεις που απεύχονται την<br />
αλλαγή στο ελληνικό πανεπιστήμιο είναι οι ίδιες αυτές δυνάμεις που δεν προτείνουν<br />
για την χώρα μας κάποια άλλη χώρα ως μοντέλο που να έχει πετυχημένη σχέση<br />
μεταξύ γνώσης και παραγωγικής διαδικασίας –και μάλιστα χώρες μικρές όπως η δική<br />
μας όπως η Φινλανδία ή το Ισραήλ. Ταυτίζονται αντίθετα, στο διεθνές στερέωμα, είτε<br />
με κινήματα αμφισβήτησης είτε με περιθωριακές χώρες που, συνήθως, υποστηρίζουν<br />
το βιοτικό επίπεδο τους με το πετρέλαιο που διαθέτουν, όπως η Βενεζουέλα του<br />
Ούγκο Τσάβεζ ή το Ιράν του Αχμεντίνετζαντ.<br />
Δεν είναι τυχαίο βεβαίως ότι οι προσπάθειες που κρατούν πάνω από δεκαπέντε<br />
χρόνια τώρα, στην ίδια την Θεσσαλονίκη και στην Βόρεια Ελλάδα ευρύτερα να<br />
συνδεθεί η έρευνα και καινοτομία με την παραγωγική διαδικασία απέτυχαν<br />
παταγωδώς και παρόλο τον προσπορισμό σημαντικών εθνικών και Κοινοτικών πόρων<br />
για την δημιουργία της ζωνών καινοτομίας. Από το 1985, με όλες τις κυβερνήσεις,<br />
η χρηματοδότηση από σειρά Ευρωπαϊκών προγραμμάτων, Κοινοτικών Πλαισίων<br />
Στήριξης, Περιφερειακών Επιχειρησιακών Προγραμμάτων, δεν έκαναν την<br />
Θεσσαλονίκη και την γύρω περιοχή της πόλο καινοτομίας. Η κεντρική Μακεδονία<br />
είναι στην θέση 164, από σύνολο 208, στον δείκτη περιφερειακής καινοτομίας της<br />
Ευρωπαϊκής Ένωσης, και η χώρα μας 25η στην Ένωση, με τελευταίες να την<br />
ακολουθούν η Βουλγαρία και η Ρουμανία.<br />
Αξιολογότατοι διεθνώς διακεκριμένοι συνάδελφοι σας όπως οι Παπαμίχος, Καυκαλάς<br />
και Λαμπριανίδης, συνέταξαν τόμους εκατοντάδων σελίδων, και δεκάδων χιλιάδων<br />
λέξεων, πάνω σε αυτό στο θέμα της Θεσσαλονίκης ως πόλου καινοτομίας, με<br />
τελευταίο δείγμα τα σχετικά χωρία του Ρυθμιστικού Σχεδίου Θεσσαλονίκης. Ήρθε η<br />
ώρα όμως, και αυτό επιτάσσει το πνευματικό θάρρος, να μας πουν αυτό που<br />
γνωρίζουν σε μία κόλλα χαρτί, σε όχι παραπάνω από 600 λέξεις ενός άρθρου γνώμης<br />
σε μια εφημερίδα. Να μας πουν ότι ποτέ – μα ποτέ – δεν θα καταφέρουμε να<br />
κάνουμε καινοτόμα και διεθνώς ανταγωνιστική την οικονομία της Θεσσαλονίκης και<br />
της Κεντρικής Μακεδονίας εάν δεν αλλάξουμε ριζικά την διακυβέρνηση των<br />
πανεπιστημίων της πόλης και της περιφέρειας μας. Αναμένω όχι στο ακουστικό μου<br />
αλλά στην αποδελτίωση μου.<br />
Κυρίες και κύριοι, από το άρρωστο δένδρο δεν θα βγει το γερό κλαρί. Θέλεις να<br />
αποκτήσεις Silicon Valley πρέπει να είσαι διατεθειμένος να δώσεις την μάχη για να<br />
αποκτήσεις ένα CalTech, ένα Stanford, ένα UCLA. Επειδή ακριβώς κανείς από εμάς,<br />
και όχι μόνο εσείς, δεν δώσαμε μαζί αυτή την μάχη για αυτό η Θεσσαλονίκη και η<br />
Βόρεια Ελλάδα σήμερα γνωρίζουν την αποβιομηχάνιση, με τις παραγωγικές<br />
διαδικασίες της Νοτιοανατολικής Ευρώπης να έχουν επικεντρωθεί, λόγω συνδυασμού<br />
εργατικού κόστους αλλά και αυξημένης τεχνολογικής πρωτογένειας, στην περίπτωση<br />
της Τουρκίας, εκτός των εθνικών συνόρων μας. Και εδώ φταίει και η επιχειρηματική<br />
τάξη της πόλης μας διότι για δεκαετίες όταν μιλάει για την ανάπτυξη μιλάει για την<br />
ΔΕΘ και δεν έχει σχεδόν τίποτα να πει για το ΑΠΘ. Ένα είναι το σημαντικότερο<br />
αναπτυξιακό μέτρο για την πόλη μας, μία είναι η απολύτως αναγκαία συνθήκη για να<br />
ορθοποδήσει μακροπρόθεσμα η Θεσσαλονίκη και η Βόρεια Ελλάδα: Nα γίνει το ΑΠΘ<br />
συνολικά το καλύτερο πανεπιστήμιο της Νοτιοανατολικής Ευρώπης και με παγκόσμιες<br />
επιδόσεις σε ερευνητικά αντικείμενα αιχμής, στο Χημείο και σε άλλα τμήματα.<br />
Λέγοντας να απενοχοποιηθεί η σχέση γνώσης και παραγωγικής διαδικασίας δεν<br />
εννοώ ότι οτιδήποτε γίνεται στο πανεπιστήμιο πρέπει να είναι στραμμένο στην<br />
οικονομική απόδοση. Κάθε άλλο. Είτε στην έρευνα είτε στην διδασκαλία πρέπει όχι<br />
μόνο να επιτραπεί αλλά και να ενθαρρυνθεί γενναιόδωρα η απόκτηση και η<br />
διεύρυνση της γνώσης για την γνώση. Σας διαβεβαιώνω ότι σαν επιχειρηματίας<br />
πέτυχα διότι μπόρεσα να κάνω όχι αυτό που με ωφέλησε αλλά αυτό που αγάπησα.<br />
Ακόμη και στον βαθμό που μας ενδιαφέρει το οικονομικό αποτέλεσμα και μόνο πρέπει<br />
να δώσουμε την δυνατότητα σε δημιουργικούς ανθρώπους, που το οικονομικό<br />
αποτέλεσμα τους αφήνει παντελώς αδιάφορους, να ασχοληθούν με το μεράκι τους.<br />
Διότι έτσι ανακαλύπτονται οι Βεργίνες που μετά φέρνουν χιλιάδες τουριστών στην<br />
Μακεδονία. Διότι έτσι αρθρώνονται οι προτάσεις για την διατήρηση και διάσωση<br />
παραδοσιακών οικισμών όπως η Άνω Πόλη που εάν τις είχαμε εισακούσει σήμερα η<br />
Θεσσαλονίκη θα ήταν διεθνής τουριστικός προορισμός. Διότι έτσι γίνονται οι νέες<br />
ανακαλύψεις που στο πλήρωμα του χρόνου δημιουργούν επιχειρήσεις με εκατοντάδες<br />
εργαζομένων, που παράγουν πλούτο, φορολογικά έσοδα και κοινωνικό έργο. Και<br />
διότι έτσι οι πολιτισμένες χώρες όχι μόνο παράγουν τον υλικό πλούτο που τις<br />
χαρακτηρίζει ως πολιτισμένες αλλά και την σκέψη και δημιουργία που είναι<br />
απαραίτητες για την αποστασιοποίηση από την επιβίωση και τις επιταγές της.<br />
Μετατρέποντας την Αποτυχία σε Επιτυχία<br />
Μπορεί όλα αυτά που διαγράφω – και βεβαίως τα έχουν πει και άλλοι καλύτερα από<br />
μένα, συνάδελφοι σας επί το πλείστον – να φαντάζουν ως άθλος. Και όμως σε αυτή<br />
μας την κοινή προσπάθεια για ένα πετυχημένο πανεπιστήμιο, ένα πετυχημένο ΑΠΘ,<br />
Πανεπιστήμιο Μακεδονίας, Διεθνές Πανεπιστήμιο, ΤΕΙ Θεσσαλονίκης έχουμε ένα<br />
τεράστιο προβάδισμα. Ποιο είναι αυτό; Η μέχρι τώρα αποτυχία μας. Είναι αυτή η<br />
αποτυχία που έχει σωρεύσει στο εξωτερικό – στην Δυτική Ευρώπη και Βόρεια<br />
Αμερική κυρίως – ένα πλήθος Ελλήνων ακαδημαϊκών, χιλιάδων άξιων επιστημόνων, οι<br />
οποίοι με τις κατάλληλες αρχικές παρεμβάσεις μπορούν να δώσουν γιγαντιαία ώθηση<br />
και σε όλους εσάς. Καταρχήν, δεν υπάρχει τμήμα ελληνικού πανεπιστημίου που δεν<br />
έχει προνομιακή πρόσβαση σε πανεπιστήμια και ερευνητικά κέντρα του εξωτερικού<br />
εξαιτίας ακριβώς αυτής της μακροχρόνιας συσσώρευσης δυναμικού εκτός της<br />
επικράτειας. Αυτό σημαίνει ότι η σύναψη στρατηγικών συμμαχιών με αλλοδαπά<br />
ιδρύματα, είτε ερευνητικών είτε διδακτικών συμμαχιών, γίνεται πιο εύκολη και<br />
απρόσκοπτη. Το θέμα της αξιολόγησης της δικής σας επίδοσης επίσης γίνεται εφικτό<br />
μια που συνάδελφοι που γνωρίζουν την ελληνική γλώσσα αλλά δεν είναι δέσμιοι<br />
τοπικών συναλλαγών μπορούν να αναλάβουν αυτό το έργο. Η ανανέωση του<br />
επιστημονικού δυναμικού, στο πλαίσιο και ερευνητικών προγραμμάτων και<br />
επισκεπτών καθηγητών και ερευνητών, και όχι μόνον χρονοβόρων διαδικασιών<br />
πρόσληψης μόνιμου προσωπικού, καθίσταται και αυτή εφικτή. Και βεβαίως εξίσου<br />
εφικτή είναι και η ανάληψη της ηγεσίας των ιδρυμάτων σας από Έλληνες της<br />
επιστημονικής διασποράς μας που και γνωρίζουν την χώρα αλά και είναι φορείς<br />
σύγχρονων μορφών διακυβέρνησης στην τριτοβάθμια παιδεία.<br />
Αυτή η μετατροπή ενός αιτιατού της αποτυχίας &#8211; της μετανάστευσης επιστημονικού<br />
δυναμικού – σε καίριο αίτιο της επιτυχίας βασίζεται στους όρους που ανέφερα<br />
παραπάνω: εκτοπισμός της βασικής σύγκρουσης συμφερόντων από το ελληνικό<br />
πανεπιστήμιο, σύγχρονη τεχνοκρατική διοίκηση, προσπορισμός πολλαπλών πηγών<br />
χρηματοδότησης. Σε συνθήκες ενάρετου κύκλου η κάθε αλλαγή σε ένα από αυτά τα<br />
πεδία θα ενισχύει την θετική επίδραση των υπόλοιπων αλλαγών.<br />
Μαζί για ένα καλύτερο πανεπιστήμιο<br />
Κυρίες και κύριοι, να είστε σίγουροι ότι στον βαθμό που το πανεπιστήμιο προωθήσει<br />
το ίδιο τις αναγκαίες αλλαγές στην διακυβέρνηση του θα δημιουργήσει, εδώ στην<br />
Θεσσαλονίκη αρραγές μέτωπο με την τοπική κοινωνία για την επιτυχία του και την<br />
εξέλιξη του. Σίγουρα αυτή είναι η υπόσχεση μου σε εσάς, ως Δήμαρχος της<br />
Θεσσαλονίκης. Μάμε μαζί λοιπόν:<br />
 Πάμε μαζί για να αναμορφώσουμε το καθεστώς των κληροδοτημάτων που θα<br />
αποδώσει αυτές τις κεφαλαιουχικές υπεραξίες που χρειάζεστε.<br />
 Πάμε μαζί να χτυπήσουμε την πόρτα των μεγάλων χορηγών, εντός και εκτός<br />
της χώρας μας, για να προσπορίσουμε επιπρόσθετους πόρους για τον άπορο<br />
φοιτητή, για τον κτιριακό σας εξοπλισμό, τις τεχνολογικές σας υποδομές, την<br />
ερευνητική σας δραστηριότητα, την διεθνοποίηση σας.<br />
 Πάμε μαζί για να εδραιώσουμε την έννοια της χορηγίας στον πληθυσμό της<br />
ίδιας της πόλης μας και ιδίως στους εύπορους απόφοιτους του ΑΠΘ που κατοικούν<br />
στην Θεσσαλονίκη.<br />
 Πάμε μαζί για να εξασφαλίσουμε ότι θα έχετε, εδώ στο κέντρο της πόλης<br />
αλλά και πέριξ της Θεσσαλονίκης, τον απαραίτητο χώρο για την ανάπτυξη σας.<br />
Πάμε μαζί όμως με ποιο πανεπιστήμιο:<br />
 Με το πανεπιστήμιο που δεν αποδέχεται την σύγκρουση συμφερόντων και<br />
την κομματικοποίηση ως καταστατική αρχή της λειτουργίας του.<br />
 Με το πανεπιστήμιο που το ίδιο υιοθετεί την υψηλού επιπέδου τεχνοκρατική<br />
και χρηστή διαχείριση.<br />
 Με το πανεπιστήμιο που είναι διατεθειμένο να διευρύνει τις πηγές<br />
χρηματοδότησης τους στην Ελληνική χορηγική κοινότητα.<br />
 Με το πανεπιστήμιο που είναι αποφασισμένο να προσελκύσει στους κόλπους<br />
τους χιλιάδες διακεκριμένους Έλληνες επιστήμονες του εξωτερικού.<br />
 Με το πανεπιστήμιο που ανεπιφύλακτα στρατεύεται στον αγώνα της χώρας<br />
να δημιουργήσει μια διεθνώς ανταγωνιστική οικονομία η οποία θα ικανοποιεί τις<br />
συλλογικές και ατομικές προσδοκίες των Ελλήνων για ικανοποιητικό επίπεδο ζωής και<br />
της συνεπακόλουθης παροχής ικανοποιητικών δημόσιων αγαθών και υπηρεσιών από<br />
ένα οικονομικά εύρωστο ελληνικό κράτος.<br />
 Πάμε μαζί με ένα Αριστοτέλειο Πανεπιστήμιο Θεσσαλονίκης, με ένα<br />
Πανεπιστήμιο Μακεδονίας, με ένα Τμήμα Χημείου, και με όλα τα τμήματα, το κάθε<br />
αποφασισμένο να πράξει ότι πρέπει για μια πετυχημένη, ευημερούσα, εξωστρεφής<br />
Θεσσαλονίκη και Βόρεια Ελλάδα.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/123/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/123/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/123/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=123&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2011/04/27/storage-%ce%bf%ce%bc%ce%b9%ce%bb%ce%b9%ce%b1-%cf%84%ce%bf%cf%85-%ce%b4%ce%b7%ce%bc%ce%b1%cf%81%cf%87%ce%bf%cf%85-%ce%b8%ce%b5%cf%83%cf%83%ce%b1%ce%bb%ce%bf%ce%bd%ce%b9%ce%ba%ce%b7%cf%82-%ce%bc%cf%80/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>A Playstation Network intrusion post-mortem *I* would like to see</title>
		<link>http://woktime.wordpress.com/2011/04/27/a-playstation-network-intrusion-post-mortem-i-would-like-to-see/</link>
		<comments>http://woktime.wordpress.com/2011/04/27/a-playstation-network-intrusion-post-mortem-i-would-like-to-see/#comments</comments>
		<pubDate>Wed, 27 Apr 2011 08:01:07 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Rants]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=114</guid>
		<description><![CDATA[By now, I am sure everyone would have heard how Sony&#8217;s Playstation Network (and assorted services) are down for the better part of a week, with no definite restoration date in sight, due to an &#8220;external incursion&#8221;. Sony was so nice as to offer a FAQ (you might also be interested in this wired article). [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=114&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>By now, I am sure everyone would have heard how Sony&#8217;s Playstation Network (and assorted services) are down for the better part of a week, with no definite restoration date in sight, due to an &#8220;external incursion&#8221;. Sony was so nice as to offer a <a href="http://faq.en.playstation.com/cgi-bin/scee_gb.cfg/php/enduser/std_adp.php?locale=en_GB&amp;p_faqid=5593">FAQ</a> (you might also be interested in this <a href="http://www.wired.com/gamelife/2011/04/playstation-network-hacked/">wired article</a>). However, there are a couple of points that I take issue with:</p>
<p>1) First of all, let&#8217;s stop the blame game. All I see so far from major media outlets was &#8220;Was it Anonymoys? Was it the rebug firmware modder guys?&#8221; (Both of these parties have denied involvement, you can read more about rebug <a href="http://www.g4tv.com/thefeed/blog/post/712160/hackers-rebug-ps3-program-not-responsible-for-psn-security-failure/">here</a>). Instead of that, can we get some full disclosure on WHAT happened, WHY it has happened and WHAT steps have been undertaken to address so that will never happen again? So far, from Sony&#8217;s FAQ:</p>
<blockquote><p>Q.3     What is the main reason to this problem?  Which parts of the system were vulnerable to the intrusion?<br />
We are currently conducting a thorough investigation of the situation.  Since this is an overall security related issue, we will not comment further on this case. </p></blockquote>
<p>When I, among millions of other people, trust my details to a network, I place some trust. When this network is PSN (and it is not like Sony is a Mon-n-Pop shop not able to afford top-notch security equipment and advice, if the PS3 stayed &#8220;unhackable&#8221; for 4+ years, as far as the general public is concerned, proves that they can allocate enough security resources in what they deem critical). Given that details include:</p>
<blockquote><p>Q.6     Does that mean all users’ information was compromised?  Tell us more in details of what personal information leaked.</p>
<p>In terms of possibility, yes.  We believe that an unauthorized person has obtained the following information that you provided: name, address (city, state/province, zip or postal code), country, email address, birthdate, PlayStation Network/Qriocity password, login, password security answers, and handle/PSN online ID.  It is also possible that your profile data may have been obtained, including purchase history and billing address (city, state/province, zip or postal code).  If you have authorized a sub-account for your dependent, the same data with respect to your dependent may have been obtained. If you have provided your credit card data through PlayStation Network or Qriocity, it is possible that your credit card number (excluding security code) and expiration date may also have been obtained. </p></blockquote>
<p>I, for one, would like to fully know what intrusion countermeasures are in place so details such as these (can you spell &#8220;identity theft&#8221;?) are relatively safe. The &#8220;you did not have to provide them will all these details&#8221; defense simply is not applicable, thanks to the &#8220;provide us your details or else you will not be able to deathmatch online&#8221; policy of Sony. As was the case with other major data breaches, could that signify that security measures were simply lacking? While this can be (and so far IS) a PR disaster for Sony, a way to regain some &#8220;face&#8221; is to admit any mistakes, share relevant information for the benefit of the community (both the user community and &#8220;infosec&#8221; community). As for &#8220;but do you really expect to give out a list of countermeasures in place&#8221;?, well, security by obscurity never, ever had worked in the past, why should it work now?</p>
<p>2) While this is not strictly Sony&#8217;s fault, and appears to be a standard mode of operation, why the onus of protecting my data is on me, the average user? Again, let&#8217;s quote the FAQ:</p>
<blockquote><p>
Q.9     I want to know if my account has been affected.  </p>
<p>To protect against possible identity theft or other financial loss, we encourage you to remain vigilant to review your account statements and to monitor your credit reports.  Additionally, if you use the same user name or password for your PlayStation Network or Qriocity service account for other unrelated services or accounts, we strongly recommend that you change them.  When the PlayStation Network and Qriocity services are back on line, we also strongly recommend that you log on to change your password.<br />
For your security, we encourage you to be especially aware of email, telephone, postal mail or other scams that ask for personal or sensitive information. Sony will not contact you in any way, including by email, asking for your credit card number, social security number or other personally identifiable information. If you are asked for this information, you can be confident Sony is not the entity asking.  </p>
<p>Q.10     What should I do to prevent any unauthorized use of my (credit card) personal information?  </p>
<p>For your security, we encourage you to be especially aware of email, telephone, postal mail or other scams that ask for personal or sensitive information. Sony will not contact you in any way, including by email, asking for your credit card number, social security number or other personally identifiable information. If you are asked for this information, you can be confident Sony is not the entity asking.  Additionally, if you use the same user name or password for your PlayStation Network or Qriocity service account for other unrelated services or accounts, we strongly recommend that you change them.  When the PlayStation Network and Qriocity services are back on line, we also strongly recommend that you log on to change your password.<br />
To protect against possible identity theft or other financial loss, we encourage you to remain vigilant to review your account statements and to monitor your credit reports. </p></blockquote>
<p>So, a network which has Sony&#8217;s backing (read: &#8220;practically infinite amount of money&#8221;), instead of owing up to their mistakes, assumes a stance which, once you get through all the legalese, effectively amounts to &#8220;oh we lost your data and we will not even let you know what measures we had in place to address such attacks and we will not give you a heads up what caused all this, neither we will let you know what we have done to address this issue after the fact, sorry if you get any charges on your credit card or if your details are now in the hands of scammers&#8221;. And no Sony, a 20 euro voucher so I get to see Ryu kicking some butt wearing his grandma&#8217;s underpants does not really cut it. </p>
<p>I am very very disappointed. To sum it up, I would really like to see Sony come forward and help us regain some of the trust lost but I am not holding my breath for it.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/114/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/114/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/114/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=114&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2011/04/27/a-playstation-network-intrusion-post-mortem-i-would-like-to-see/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>APTs &#8211; From the soapbox dept.</title>
		<link>http://woktime.wordpress.com/2011/03/28/apts-from-the-soapbox-dept/</link>
		<comments>http://woktime.wordpress.com/2011/03/28/apts-from-the-soapbox-dept/#comments</comments>
		<pubDate>Sun, 27 Mar 2011 23:38:50 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Rants]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=108</guid>
		<description><![CDATA[Here&#8217;s a funny (and completely erroneous) definition of APTs from a well known mailing list Advanced = goes through firewall Persistent = tried more than once Threat = people trying to get into valuable stuff (although, in all fairness, APT tends to be an overused acronym)<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=108&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Here&#8217;s a funny (and completely erroneous) definition of APTs from a well known mailing list</p>
<blockquote><p>Advanced = goes through firewall<br />
Persistent = tried more than once<br />
Threat = people trying to get into valuable stuff
</p></blockquote>
<p>(although, in all fairness, APT tends to be an overused acronym)</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/108/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/108/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/108/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=108&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2011/03/28/apts-from-the-soapbox-dept/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>Quick script to set up a Wikileaks mirror on Debian</title>
		<link>http://woktime.wordpress.com/2010/12/05/quick-script-to-set-up-a-wikileaks-mirror-on-debian/</link>
		<comments>http://woktime.wordpress.com/2010/12/05/quick-script-to-set-up-a-wikileaks-mirror-on-debian/#comments</comments>
		<pubDate>Sun, 05 Dec 2010 18:25:27 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Politics]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=95</guid>
		<description><![CDATA[I am sure that by now, everyone has heard of the Wikileaks so-called &#8220;controversy&#8221; and noticed that Wikileaks indeed has a hard time (being under some HUGE DDoS attacks, getting kicked out of Amazon and having ICANN drop the domain) so a mirror or two would be welcome. While I do not have the resources [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=95&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>I am sure that by now, everyone has heard of the <a href="http://wikileaks.ch/">Wikileaks</a> so-called &#8220;controversy&#8221; and noticed that <a href="http://wikileaks.ch/">Wikileaks</a> indeed has a hard time (being under some HUGE DDoS attacks, getting kicked out of Amazon and having ICANN drop the domain) so a mirror or two would be welcome. While I do not have the resources to provide a mirror myself, nor the inclination (while in general I am all for full disclosure, I have to yet to made my mind completely on the aforementioned issue), someone out there might have.</p>
<p>I have found the following shell script online that automates the creation of a wikileaks mirror, hopefully one of the readers will add a mirror. For the latest revisions, feel free to check the original <a href="http://pastebin.com/6q6E3Z0C">source</a>. </p>
<p>[update: the author seems to be DrWhax of 2600.nl fame!]</p>
<p>Without further ado, here is the script!</p>
<p>PS. If I find some time (which becomes a scarce commodity these days, I will write a post on how to do this on other web server&#8217;s, such as lighttpd)</p>
<blockquote><p>
#### tutorial about how to set up a wikileaks mirror on Debian with Apache webserver ####<br />
#### see http://213.251.145.96/mass-mirror.html for further information ####<br />
# create a DNS entry (named &#8216;wikileaks.mydomain.com&#8217; here) in your DNS provider interface<br />
# make it reach to your webserver IP<br />
# login to your webserver<br />
# create the user that WL will use (named &#8216;wikileaks&#8217; here)<br />
useradd -m -d /home/wikileaks wikileaks<br />
# set the wikileaks ssh public key<br />
mkdir /home/wikileaks/.ssh<br />
wget http://213.251.145.96/id_rsa.pub -O /home/wikileaks/.ssh/authorized_keys<br />
# create the directory which will be used to host the file (name &#8216;/var/www/wikileaks.mydomain.com/&#8217; here)<br />
# an</code>d give the 'wikileaks' user the permission to write<br />
mkdir /var/www/wikileaks.mydomain.com<br />
chown wikileaks:wikileaks /var/www/wikileaks.mydomain.com<br />
chmod u+w /var/www/wikileaks.mydomain.com<br />
# set up virtual host (for Apache webserver)<br />
touch /etc/apache2/sites-available/wikileaks.mydomain.com<br />
vim /etc/apache2/sites-available/wikileaks.mydomain.com<br />
# copy the following conf :<br />
 &#060;VirtualHost *:80 &#062;<br />
	ServerName wikileaks.mydomain.com<br />
	DocumentRoot /var/www/wikileaks.mydomain.com</p>
<p>		AllowOverride None</p>
<p>		Order Allow,Deny<br />
                Allow from All<br />
&#060;/VirtualHost&#062;	</p>
<p># enable the vhost<br />
ln -s /etc/apache2/sites-available/wikileaks.mydomain.com /etc/apache2/sites-enable/wikileaks.mydomain.com<br />
# test the syntax<br />
apache2ctl configtest<br />
# load the new conf<br />
apache2ctl graceful<br />
# go to http://46.59.1.2/mass-mirror.html to register your mirror<br />
# for the name used in this example, the fields value would be :<br />
# login : 'wikileaks'
</p></blockquote>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/95/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/95/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/95/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=95&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2010/12/05/quick-script-to-set-up-a-wikileaks-mirror-on-debian/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>Hello world demystified</title>
		<link>http://woktime.wordpress.com/2010/10/22/hello-world-demystified/</link>
		<comments>http://woktime.wordpress.com/2010/10/22/hello-world-demystified/#comments</comments>
		<pubDate>Fri, 22 Oct 2010 01:21:36 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=84</guid>
		<description><![CDATA[Hello all, in the finest programming tradition, I take it that every time one took a programming course or decided to have a quick look into a programming language, writing a &#8220;Hello World&#8221; program was one of the first things done. However, even in such a small program, do you really know what it does [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=84&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Hello all,<br />
in the finest programming tradition, I take it that every time one took a programming course or decided to have a quick look into a programming language, writing a &#8220;Hello World&#8221; program was one of the first things done.<br />
However, even in such a small program, do you really know what it does behind the scenes? Yiannis blogged about it <a href="https://diveintoinfosec.wordpress.com/2010/03/01/hello-world-or-oh-mum-what-a-complex-world/">here</a>, giving a Java test case (and by the way, allow me to extend my welcome!) and Dimitris provided a C equivalent<a href="http://blog.nihilnovo.eu/?p=799"> there</a>. However, let&#8217;s do a roundup. After whacking some Perl code, I got the following results</p>
<p>Let&#8217;s start with the old workhorse, Perl:</p>
<p><code><br />
################################################################################<br />
The Perl version<br />
################################################################################<br />
strace -c -f -q  perl hello.pl<br />
% time     seconds  usecs/call     calls    errors syscall<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.000029           1        36        13 open<br />
  0.00    0.000000           0        10           read<br />
  0.00    0.000000           0         1           write<br />
  0.00    0.000000           0        23           close<br />
  0.00    0.000000           0         1           execve<br />
  0.00    0.000000           0         1           time<br />
  0.00    0.000000           0         7         7 access<br />
  0.00    0.000000           0         4           brk<br />
  0.00    0.000000           0         4         3 ioctl<br />
  0.00    0.000000           0         1           readlink<br />
  0.00    0.000000           0         2           munmap<br />
  0.00    0.000000           0         1           uname<br />
  0.00    0.000000           0         8           mprotect<br />
  0.00    0.000000           0         4         2 _llseek<br />
  0.00    0.000000           0         4           rt_sigaction<br />
  0.00    0.000000           0         1           rt_sigprocmask<br />
  0.00    0.000000           0         1           getrlimit<br />
  0.00    0.000000           0        31           mmap2<br />
  0.00    0.000000           0         3         3 stat64<br />
  0.00    0.000000           0        22           fstat64<br />
  0.00    0.000000           0         1           getuid32<br />
  0.00    0.000000           0         1           getgid32<br />
  0.00    0.000000           0         1           geteuid32<br />
  0.00    0.000000           0         1           getegid32<br />
  0.00    0.000000           0         1           fcntl64<br />
  0.00    0.000000           0         3         1 futex<br />
  0.00    0.000000           0         1           set_thread_area<br />
  0.00    0.000000           0         1           set_tid_address<br />
  0.00    0.000000           0         1           set_robust_list<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.000029                   176        29 total<br />
Hello World!<br />
</code></p>
<p><code><br />
ltrace -c -f  perl hello.pl<br />
% time     seconds  usecs/call     calls      function<br />
------ ----------- ----------- --------- --------------------<br />
 91.07    2.013999        9455       213 calloc<br />
  2.15    0.047513          64       733 pthread_getspecific<br />
  1.44    0.031752          64       492 memcpy<br />
  1.33    0.029410          65       446 malloc<br />
  1.08    0.023974          64       370 memset<br />
  1.05    0.023194          64       357 strlen<br />
  0.33    0.007340          63       115 free<br />
  0.31    0.006860          64       106 memmove<br />
  0.25    0.005633        1126         5 setlocale<br />
  0.19    0.004176          64        65 strrchr<br />
  0.15    0.003260          65        50 strchr<br />
  0.12    0.002586          63        41 strncmp<br />
  0.07    0.001598          61        26 __ctype_toupper_loc<br />
  0.07    0.001586          61        26 __ctype_tolower_loc<br />
  0.04    0.000961          64        15 pthread_mutex_lock<br />
  0.04    0.000951          63        15 pthread_mutex_unlock<br />
  0.04    0.000781          65        12 getenv<br />
  0.02    0.000466          66         7 realloc<br />
  0.02    0.000445         111         4 isatty<br />
  0.02    0.000431         107         4 lseek64<br />
  0.02    0.000358         119         3 read<br />
  0.02    0.000343         114         3 __xstat64<br />
  0.02    0.000332          66         5 __errno_location<br />
  0.01    0.000307          61         5 pthread_mutex_init<br />
  0.01    0.000258          64         4 __sigsetjmp<br />
  0.01    0.000243         121         2 open64<br />
  0.01    0.000229         114         2 close<br />
  0.01    0.000192          64         3 pthread_mutex_destroy<br />
  0.01    0.000155         155         1 readlink<br />
  0.01    0.000135          67         2 strxfrm<br />
  0.01    0.000132          66         2 sysconf<br />
  0.01    0.000127          63         2 localeconv<br />
  0.01    0.000118         118         1 time<br />
  0.01    0.000118         118         1 write<br />
  0.01    0.000114         114         1 fcntl<br />
  0.01    0.000111         111         1 __fxstat64<br />
  0.00    0.000110         110         1 getuid<br />
  0.00    0.000109         109         1 sigaction<br />
  0.00    0.000109         109         1 signal<br />
  0.00    0.000104         104         1 geteuid<br />
  0.00    0.000102         102         1 getegid<br />
  0.00    0.000102         102         1 getgid<br />
  0.00    0.000094          94         1 __register_atfork<br />
  0.00    0.000083          83         1 pthread_setspecific<br />
  0.00    0.000069          69         1 strcmp<br />
  0.00    0.000068          68         1 __ctype_b_loc<br />
  0.00    0.000068          68         1 srand48_r<br />
  0.00    0.000068          68         1 getpid<br />
  0.00    0.000068          68         1 pthread_key_create<br />
  0.00    0.000067          67         1 memchr<br />
  0.00    0.000066          66         1 drand48_r<br />
  0.00    0.000065          65         1 pthread_key_delete<br />
  0.00    0.000064          64         1 nl_langinfo<br />
------ ----------- ----------- --------- --------------------<br />
100.00    2.211604                  3157 total<br />
Hello World!<br />
</code></p>
<p>Moving up a bit, it is time for some Python statistics:</p>
<p><code><br />
################################################################################<br />
The Python version<br />
################################################################################<br />
strace -c -f -q  python hello.py<br />
% time     seconds  usecs/call     calls    errors syscall<br />
------ ----------- ----------- --------- --------- ----------------<br />
 56.25    0.000027           0       177       118 open<br />
 43.75    0.000021           0        88           fstat64<br />
  0.00    0.000000           0        89           read<br />
  0.00    0.000000           0         1           write<br />
  0.00    0.000000           0        59           close<br />
  0.00    0.000000           0         1           execve<br />
  0.00    0.000000           0        10        10 access<br />
  0.00    0.000000           0         6           brk<br />
  0.00    0.000000           0         5         3 ioctl<br />
  0.00    0.000000           0         3         2 readlink<br />
  0.00    0.000000           0        29           munmap<br />
  0.00    0.000000           0         1           uname<br />
  0.00    0.000000           0        11           mprotect<br />
  0.00    0.000000           0         3           _llseek<br />
  0.00    0.000000           0        68           rt_sigaction<br />
  0.00    0.000000           0         1           rt_sigprocmask<br />
  0.00    0.000000           0         1           getcwd<br />
  0.00    0.000000           0         1           getrlimit<br />
  0.00    0.000000           0        57           mmap2<br />
  0.00    0.000000           0       100        52 stat64<br />
  0.00    0.000000           0         1           lstat64<br />
  0.00    0.000000           0         1           getuid32<br />
  0.00    0.000000           0         1           getgid32<br />
  0.00    0.000000           0         1           geteuid32<br />
  0.00    0.000000           0         1           getegid32<br />
  0.00    0.000000           0         4           getdents64<br />
  0.00    0.000000           0         1           fcntl64<br />
  0.00    0.000000           0         3         1 futex<br />
  0.00    0.000000           0         1           set_thread_area<br />
  0.00    0.000000           0         1           set_tid_address<br />
  0.00    0.000000           0         1           set_robust_list<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.000048                   727       186 total<br />
Hello world!<br />
</code></p>
<p><code><br />
ltrace -c -f  python hello.py<br />
% time     seconds  usecs/call     calls      function<br />
------ ----------- ----------- --------- --------------------<br />
 35.03    2.118504        1153      1837 free<br />
 34.89    2.109835        1226      1720 strcmp<br />
 10.84    0.655259          63     10259 memcpy<br />
  6.76    0.408768          64      6312 strlen<br />
  3.75    0.226680          63      3556 __ctype_b_loc<br />
  2.30    0.139353          65      2130 memset<br />
  1.75    0.105637          65      1625 malloc<br />
  1.07    0.064819       16204         4 qsort<br />
  0.84    0.050971          65       784 realloc<br />
  0.43    0.025782          65       396 strchr<br />
  0.32    0.019097         119       160 fopen64<br />
  0.24    0.014268          62       227 strcpy<br />
  0.21    0.012702          64       198 strncpy<br />
  0.20    0.011854          81       145 _IO_getc<br />
  0.19    0.011645          66       176 readdir64<br />
  0.19    0.011473         114       100 __xstat64<br />
  0.12    0.007396         108        68 sigaction<br />
  0.12    0.007067          62       113 pthread_self<br />
  0.11    0.006385         145        44 fclose<br />
  0.09    0.005559         173        32 fread<br />
  0.08    0.005079         108        47 __fxstat64<br />
  0.05    0.003305          63        52 fileno<br />
  0.05    0.003187          63        50 __strcpy_chk<br />
  0.05    0.002915          63        46 strrchr<br />
  0.04    0.002119          64        33 __errno_location<br />
  0.03    0.001530          63        24 memchr<br />
  0.03    0.001526          63        24 __rawmemchr<br />
  0.02    0.001389         463         3 setlocale<br />
  0.02    0.001136          63        18 __memcpy_chk<br />
  0.02    0.001092          64        17 sem_post<br />
  0.01    0.000880          62        14 memmove<br />
  0.01    0.000796          66        12 getenv<br />
  0.01    0.000723          65        11 strcat<br />
  0.01    0.000715          71        10 __vsnprintf_chk<br />
  0.01    0.000651          65        10 sem_trywait<br />
  0.01    0.000585          65         9 ferror<br />
  0.01    0.000549         109         5 isatty<br />
  0.01    0.000456          65         7 sem_wait<br />
  0.01    0.000347          86         4 fflush<br />
  0.01    0.000344         114         3 readlink<br />
  0.01    0.000336          67         5 __strncpy_chk<br />
  0.01    0.000329         164         2 opendir<br />
  0.01    0.000320          64         5 __ctype_tolower_loc<br />
  0.00    0.000295          73         4 strerror<br />
  0.00    0.000265          66         4 sigemptyset<br />
  0.00    0.000262         131         2 ftell<br />
  0.00    0.000245         245         1 fseek<br />
  0.00    0.000226         113         2 closedir<br />
  0.00    0.000199          66         3 sem_init<br />
  0.00    0.000199          66         3 strncat<br />
  0.00    0.000196          65         3 flockfile<br />
  0.00    0.000187          62         3 funlockfile<br />
  0.00    0.000182         182         1 __realpath_chk<br />
  0.00    0.000165         165         1 fwrite<br />
  0.00    0.000148          74         2 __strdup<br />
  0.00    0.000133         133         1 geteuid<br />
  0.00    0.000116         116         1 getuid<br />
  0.00    0.000115         115         1 getegid<br />
  0.00    0.000115         115         1 getgid<br />
  0.00    0.000113         113         1 rewind<br />
  0.00    0.000111         111         1 __uflow<br />
  0.00    0.000080          80         1 sysconf<br />
  0.00    0.000075          75         1 getpid<br />
  0.00    0.000074          74         1 __libc_current_sigrtmin<br />
  0.00    0.000069          69         1 __libc_current_sigrtmax<br />
  0.00    0.000069          69         1 clearerr<br />
  0.00    0.000069          69         1 __strcat_chk<br />
  0.00    0.000068          68         1 fputs<br />
  0.00    0.000068          68         1 ungetc<br />
  0.00    0.000068          68         1 nl_langinfo<br />
------ ----------- ----------- --------- --------------------<br />
100.00    6.047275                 30341 total<br />
Hello world!<br />
</code></p>
<p>Let see some Ruby (see if you can spot something <a href="http://timetobleed.com/extending-ltrace-to-make-your-rubypythonperlphp-apps-faster/">peculiar</a>!)</p>
<p><code><br />
################################################################################<br />
The Ruby version<br />
################################################################################<br />
strace -c -f -q  ruby hello.rb<br />
% time     seconds  usecs/call     calls    errors syscall<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.000020           2        11           fstat64<br />
  0.00    0.000000           0        10           read<br />
  0.00    0.000000           0         1           write<br />
  0.00    0.000000           0        11           open<br />
  0.00    0.000000           0        11           close<br />
  0.00    0.000000           0         1           execve<br />
  0.00    0.000000           0         9         9 access<br />
  0.00    0.000000           0         4           brk<br />
  0.00    0.000000           0         1           gettimeofday<br />
  0.00    0.000000           0         2           munmap<br />
  0.00    0.000000           0         1           uname<br />
  0.00    0.000000           0        11           mprotect<br />
  0.00    0.000000           0         5           sigprocmask<br />
  0.00    0.000000           0        14           rt_sigaction<br />
  0.00    0.000000           0         3           rt_sigprocmask<br />
  0.00    0.000000           0         2           getrlimit<br />
  0.00    0.000000           0        26           mmap2<br />
  0.00    0.000000           0         1           getuid32<br />
  0.00    0.000000           0         1           getgid32<br />
  0.00    0.000000           0         2           geteuid32<br />
  0.00    0.000000           0         2           getegid32<br />
  0.00    0.000000           0         2         1 futex<br />
  0.00    0.000000           0         1           set_thread_area<br />
  0.00    0.000000           0         1           set_tid_address<br />
  0.00    0.000000           0         1           set_robust_list<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.000020                   134        10 total<br />
Hello World!<br />
</code></p>
<p><code><br />
ltrace -c -f  ruby hello.rb<br />
% time     seconds  usecs/call     calls      function<br />
------ ----------- ----------- --------- --------------------<br />
 90.19    0.008306        8306         1 ruby_init<br />
  8.44    0.000777         777         1 ruby_options<br />
  1.37    0.000126         126         1 ruby_init_stack<br />
------ ----------- ----------- --------- --------------------<br />
100.00    0.009209                     3 total<br />
Hello World!<br />
</code></p>
<p>Java, which already has been covered:</p>
<p><code><br />
################################################################################<br />
The Java version<br />
################################################################################<br />
strace -c -f -q  java Hello<br />
% time     seconds  usecs/call     calls    errors syscall<br />
------ ----------- ----------- --------- --------- ----------------<br />
 99.92    0.490957        3836       128        16 futex<br />
  0.04    0.000193           0      9718           gettimeofday<br />
  0.01    0.000056           0       206       149 open<br />
  0.01    0.000041           3        13           clone<br />
  0.01    0.000040           0       151       111 stat64<br />
  0.01    0.000029           0       768           read<br />
  0.01    0.000029           1        23           munmap<br />
  0.00    0.000023           0       734           _llseek<br />
  0.00    0.000000           0         2           write<br />
  0.00    0.000000           0        56           close<br />
  0.00    0.000000           0         1           unlink<br />
  0.00    0.000000           0         2           execve<br />
  0.00    0.000000           0        20        18 access<br />
  0.00    0.000000           0         1         1 mkdir<br />
  0.00    0.000000           0        13           brk<br />
  0.00    0.000000           0         1           setrlimit<br />
  0.00    0.000000           0         4           readlink<br />
  0.00    0.000000           0         1           ftruncate<br />
  0.00    0.000000           0         4           uname<br />
  0.00    0.000000           0        47           mprotect<br />
  0.00    0.000000           0         2           getdents<br />
  0.00    0.000000           0         2           sched_yield<br />
  0.00    0.000000           0        27           rt_sigaction<br />
  0.00    0.000000           0        48           rt_sigprocmask<br />
  0.00    0.000000           0         1           getcwd<br />
  0.00    0.000000           0         4           getrlimit<br />
  0.00    0.000000           0       126           mmap2<br />
  0.00    0.000000           0        58         1 lstat64<br />
  0.00    0.000000           0        51           fstat64<br />
  0.00    0.000000           0         3           getuid32<br />
  0.00    0.000000           0         2           getgid32<br />
  0.00    0.000000           0         3           geteuid32<br />
  0.00    0.000000           0         2           getegid32<br />
  0.00    0.000000           0         4           madvise<br />
  0.00    0.000000           0         8           getdents64<br />
  0.00    0.000000           0        15           fcntl64<br />
  0.00    0.000000           0        14           gettid<br />
  0.00    0.000000           0        88           sched_getaffinity<br />
  0.00    0.000000           0         2           set_thread_area<br />
  0.00    0.000000           0         2           set_tid_address<br />
  0.00    0.000000           0        19           clock_gettime<br />
  0.00    0.000000           0         1           clock_getres<br />
  0.00    0.000000           0        15           set_robust_list<br />
  0.00    0.000000           0         2           socket<br />
  0.00    0.000000           0         2         2 connect<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.491368                 12394       298 total<br />
Hello World!<br />
</code><br />
<code><br />
ltrace -c -f  java Hello<br />
% time     seconds  usecs/call     calls      function<br />
------ ----------- ----------- --------- --------------------<br />
 71.44    2.000665      181878        11 strncmp<br />
 27.65    0.774271      774271         1 pthread_join<br />
  0.20    0.005578          68        82 fgets<br />
  0.13    0.003744        3744         1 dlopen<br />
  0.06    0.001678         279         6 sysconf<br />
  0.06    0.001583          63        25 strlen<br />
  0.05    0.001525          89        17 JLI_MemAlloc<br />
  0.05    0.001490          62        24 JLI_StringDup<br />
  0.05    0.001478          61        24 strcspn<br />
  0.04    0.001228          61        20 strspn<br />
  0.04    0.001075          63        17 JLI_MemFree<br />
  0.03    0.000706          64        11 getenv<br />
  0.02    0.000579          72         8 __sprintf_chk<br />
  0.02    0.000493          61         8 strrchr<br />
  0.02    0.000456          76         6 __strcat_chk<br />
  0.01    0.000370         370         1 pthread_create<br />
  0.01    0.000347         173         2 fclose<br />
  0.01    0.000321          64         5 strchr<br />
  0.01    0.000263         131         2 readlink<br />
  0.01    0.000263         131         2 fopen<br />
  0.01    0.000240         120         2 __xstat<br />
  0.01    0.000234         117         2 access<br />
  0.01    0.000219         109         2 getgid<br />
  0.01    0.000213         106         2 getuid<br />
  0.01    0.000212         106         2 getegid<br />
  0.01    0.000209         104         2 geteuid<br />
  0.01    0.000148          74         2 dlsym<br />
  0.01    0.000147          73         2 strncpy<br />
  0.00    0.000126          63         2 JLI_FreeManifest<br />
  0.00    0.000125          62         2 __strcpy_chk<br />
  0.00    0.000124          62         2 fflush<br />
  0.00    0.000074          74         1 pthread_attr_destroy<br />
  0.00    0.000074          74         1 JLI_WildcardExpandClasspath<br />
  0.00    0.000068          68         1 putenv<br />
  0.00    0.000068          68         1 pthread_attr_init<br />
  0.00    0.000067          67         1 strcat<br />
  0.00    0.000065          65         1 pthread_attr_setdetachstate<br />
  0.00    0.000065          65         1 getpid<br />
  0.00    0.000064          64         1 pthread_attr_setstacksize<br />
------ ----------- ----------- --------- --------------------<br />
100.00    2.800655                   303 total<br />
Hello World!</code></p>
<p>C (can you spot the gcc switch I used btw?)</p>
<p><code><br />
################################################################################<br />
The C version<br />
################################################################################<br />
strace -c -f -q  ./helloC<br />
% time     seconds  usecs/call     calls    errors syscall<br />
------ ----------- ----------- --------- --------- ----------------<br />
  -nan    0.000000           0         1           read<br />
  -nan    0.000000           0         1           write<br />
  -nan    0.000000           0         2           open<br />
  -nan    0.000000           0         2           close<br />
  -nan    0.000000           0         1           execve<br />
  -nan    0.000000           0         3         3 access<br />
  -nan    0.000000           0         1           brk<br />
  -nan    0.000000           0         1           munmap<br />
  -nan    0.000000           0         4           mprotect<br />
  -nan    0.000000           0         7           mmap2<br />
  -nan    0.000000           0         3           fstat64<br />
  -nan    0.000000           0         1           set_thread_area<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.000000                    27         3 total<br />
Hello World!<br />
</code></p>
<p><code><br />
ltrace -c -f  ./helloC<br />
% time     seconds  usecs/call     calls      function<br />
------ ----------- ----------- --------- --------------------<br />
100.00    0.000426         426         1 __printf_chk<br />
------ ----------- ----------- --------- --------------------<br />
100.00    0.000426                     1 total<br />
Hello World!<br />
</code></p>
<p>Assembly<br />
<code><br />
################################################################################<br />
The assembly version<br />
################################################################################<br />
strace -c -f -q  ./helloAsm<br />
% time     seconds  usecs/call     calls    errors syscall<br />
------ ----------- ----------- --------- --------- ----------------<br />
  -nan    0.000000           0         1           write<br />
  -nan    0.000000           0         1           execve<br />
------ ----------- ----------- --------- --------- ----------------<br />
100.00    0.000000                     2           total<br />
Hello World!<br />
</code></p>
<p><code><br />
ltrace -c -f  ./helloAsm<br />
ltrace: Couldn't find .dynsym or .dynstr in "./helloAsm"<br />
% time     seconds  usecs/call     calls      function<br />
------ ----------- ----------- --------- --------------------<br />
------ ----------- ----------- --------- --------------------<br />
100.00    0.000000                     0 total<br />
</code></p>
<p>Obviously, this is not a comparative post, all the languages mentioned have their own design goals and not all implementations are equivalent.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/84/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/84/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/84/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=84&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2010/10/22/hello-world-demystified/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>CPython threading vs multiprocessing &#8211; the 5 minute introduction</title>
		<link>http://woktime.wordpress.com/2010/10/20/cpython-threading-vs-multiprocessing-the-5-minute-introduction/</link>
		<comments>http://woktime.wordpress.com/2010/10/20/cpython-threading-vs-multiprocessing-the-5-minute-introduction/#comments</comments>
		<pubDate>Wed, 20 Oct 2010 20:09:58 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Hacking]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=74</guid>
		<description><![CDATA[MJC brought to my attention the following piece of code which attempts to provide some empirical data comparing the use of threads vs processes in CPython. This code, which I understand that it is stored for historical purposes, has some bugs, which I have pointed out in the comment section, but this is not the [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=74&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><del datetime="2012-01-09T13:00:25+00:00"><a href="https://twitter.com/MJCdotMe">MJC</a> brought to my attention the following <a href="http://mjc.me/?p=185">piece of code</a> which attempts to provide some empirical data comparing the use of threads vs processes in CPython. </p>
<p>This code, which I understand that it is stored for historical purposes, has some bugs, which I have pointed out in the comment section, but this is not the point of this article (something like this would be not constructive). I believe that a far better contribution would be to write a short piece attempting to point out a few &#8220;gotchas&#8221;.<br />
</del></p>
<p>Bit rot took hold and the post above has disappeared but the rest of the article still applies &#8230;</p>
<p>For the rest of this small article, I assume that you are familiar with how threads work in CPython, especially the GIL &#8220;issue&#8221;. If you are not then, in layman&#8217;s terms, the GIL lock is one big lock that ensures that only one thread is executing per Python interpreter, in order to facilitate more efficient garbage collection. It should be clarified that the GIL lock applies to CPython and not Jython, which manages to &#8220;map&#8221; python threads to &#8220;true-parallelizable-per-core-as-they-were-used-to-be&#8221; threads. Jython comes with a performance penalty though so YMMV. (NB: Ruby 1.8.x suffers from the same &#8220;issue&#8221; so no smug Ruby fans need apply <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) To sum it up, in CPython, only one thread is allowed to use the python interpreter at any given time. &#8220;What&#8221; I can hear you lamenting &#8220;this will kill my threading performance&#8221;. However, keep on reading, all is not lost.</p>
<p>First of all, the GIL ensures that only one thread is executing Python <em>bytecode</em>. However, obviously, this is a performance killer in CPU intensive applications, if you are solving an I/O bound problem then the effect is reduced. If you are using CPython to interface with C code (something that CPython does implicitly for certain library calls), once you have reached C territory you are GIL-free. In order to overcome this limitation, the multiprocessing module was introduced, a module that shares the API with threading module. Multiprocessing attempts a workaround of the GIL limitation by spawning a new python interpreter in a separate process. In a multicore system, this allows for parallelism, much better than threads. However, someone might assume at first that &#8220;wow, since a design goal of the API was to be nearly identical, now I can do something along the lines of :s/threading.Thread/multiprocessing.Process/g and I am home free and reap all the performance benefits&#8221;. </p>
<p>Not so fast, junior.</p>
<p>Access in global variables is the same when using threading, however if you are using multiprocessing you have to specify explicitly what is shared between the various python interpreters, which adds a bit of code complexity . A nice security side-effect of using multiprocessing, as opposed to threads, is that by controlling what is really shared between processes you get a poor-man&#8217;s sandbox for free. (I will update this blog post with some practical examples a bit later)</p>
<p>One might be able to get a few small speedups and proper process control by using a process pool (e.g. you definitely do not want your program to start creating processes uncontrollably, you might hit OS limits or worse have a HIDS detect a privilege abuse or something similar). Given the fact that creating a new process is a somewhat costly operation, in the simplest form, you just create a bunch of them upfront, have them &#8220;sleeping&#8221; and assign tasks as needed. Given that there are a lot of thread pool implementations out there and that the multiprocessing API closely matches, one should be able to code something like that in a small amount of time. A nice trick that I have seen in practice is fire up X processes, where X is the number of cores and then assign a thread pool to each of them.</p>
<p>Closing, in a multicore system, when solving CPU intensive problems, you are likely to get speed improvements by using multiprocessing as opposed to threads. As with all forms of parallel programming, subtle bugs might be introduced. I hope that my post gave a nice starting point for some &#8220;gotchas&#8221; </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/74/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/74/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/74/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=74&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2010/10/20/cpython-threading-vs-multiprocessing-the-5-minute-introduction/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>Some random thoughts on Greek startups</title>
		<link>http://woktime.wordpress.com/2010/09/24/some-random-thoughts-on-greek-startups/</link>
		<comments>http://woktime.wordpress.com/2010/09/24/some-random-thoughts-on-greek-startups/#comments</comments>
		<pubDate>Thu, 23 Sep 2010 22:48:52 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Rants]]></category>
		<category><![CDATA[Startups]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=65</guid>
		<description><![CDATA[[The article below is somewhat of a rant, read it at your own peril and yes I know this is not the proper way to resume blogging after months and months of inactivity] So it seems that the Greek IT market lately has seen an influx of &#8220;startups&#8221;. Their implied cause appears to be quite [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=65&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em>[The article below is somewhat of a rant, read it at your own peril and yes I know this is not the proper way to resume blogging after months and months of inactivity]</em><br />
So it seems that the Greek IT market lately has seen an influx of &#8220;startups&#8221;. Their implied cause appears to be quite a noble one, &#8220;be not what is traditionally associated with the words &#8220;Greek IT&#8221; (or &#8220;get-rich-quick-or-die-trying&#8221; for the more pragmatic amongst you). However, the whole thing reeks of the &#8220;Johnny-come-lately&#8221; syndrome, at least for me. Below is a partial list of my pet-peeves:</p>
<p>1) i-somethings will NOT make you a millionaire. Sure, there are more than enough success stories doing the rounds but the whole market is rather hit-n-miss, with the miss part taking the lion&#8217;s share. There is at least one <a href="http://www.amazon.com/Black-Swan-Improbable-Robustness-Fragility/dp/081297381X/ref=sr_1_1?s=books&amp;ie=UTF8&amp;qid=1285278965&amp;sr=1-1">book</a> about it, read it please.</p>
<p>2) Copying SF/CA lingo wholesale does not magically transform an economy (and its main constituents, the people) to a more advanced one. I have seen more Something-Ninjas lately that I did in my childhood (and boy, I was a HUGE Ninja flick fan, I have seen them all and took the Ninjutsu lessons to prove it, complete with a laminated &#8220;NINJA&#8221; card). People mean connections and connections might mean all the difference in the world</p>
<p>3) In order for startups to flourish, you do not only need an idea and a shiny business plan, you need smart people (actually &#8220;smart and get things done!&#8221;, to somewhat narrow it down) to do the actual work. In fact, I will be more than willing to assume the somewhat controversial view that <em>mediocre</em> ideas with good execution will beat <em>good</em>ideas with mediocre execution. So the problem is, where can you find such smart people (even not in the Spolskean sense of absolute brilliance) and get them to work for your project on &#8220;Greek startup pay&#8221; (incidentally, we do not offer &#8220;Greek startup pay&#8221; or &#8220;Greek pay&#8221;, for the local standards we pay well)?</p>
<p>3.5) To expand on the previous point using some anecdotal data, I am in charge of the second interview round (the technical one) for our project. I believe that I like to give people a chance, I do not care as much about experience as I care about actual ability to adapt and improvise.The hiring route is the &#8220;traditional&#8221; one (some generic ad posted plus whatever contacts one of the guys was willing to dig up). As of now, I have yet to see a candidate that blows me away and screams &#8220;INSTANT HIRE&#8221;. (Full Disclosure: we are not located in Athens, however we offset this one by being heavily involved with the local University, which is a good one). In fact, most of the (few!) applications we receive fail to pass the first round altogether, which can be summarized as &#8220;we buy you coffee, we REALLY WANT to hire you so please help us do so by demonstrating basic ability so we can see if you are up for the tasks at hand&#8221; (This one deserves a separate blog post). </p>
<p>PS, you can wager that our hiring process is broken (which indeed it is in more than one place) but I see a lot of people relying on good-ole nepotism to get ahead, neglecting personal and professional skills. I will not even comment on so-called start-ups that will recruit anyone (elitism is a virtue if you are a startup).</p>
<p>4) &#8220;You ain&#8217;t gonna need it&#8221; should be etched in the brain of every new start-up. Copying blindly the technology list (the buzzword parade, if you prefer) from other successful startups does not guarantee success. I am all for &#8220;bleeding-edge&#8221; technologies, however it is highly unlikely that a Greek start-up needs all of the following: five-nines,three-letter-agency-security, scalability that can rival Skynet of Terminator fame, all that made by two guys working for 900 Euros a month each (I have heard this figure quoted, as a &#8220;competitive salary figure&#8221;).</p>
<p>5) Speaking of money, in order to make money, you need to spend money. Sorry, but say Google or Facebook, indeed got (and spent in all the right places, having been taught their lesson from the dot com bubble) some serious $$$ in their infancy to get the ball rolling. Efficiency and cutting some corners is one thing. Being cheap/under-resourced is another ballgame altogether.</p>
<p>Is there a Greek startup that actually transcends the aforementioned shortcomings and already should have been in your radar for the past couple of years? <a href="http://www.indifex.com/about/">Yes!</a> But again, most &#8220;startup-ites/σταρταπακηδες&#8221; I know (you know them, the guys that come to work with a new idea every day that will make them millionaires and usually involves &#8220;buzzword of the month&#8221;) only got wind of it a few days ago when they got name dropped from the Greek Prime Minister)</p>
<p>[Update Sun Sep 26 EEST 2010]</p>
<p>While this post did not gathered the number of comments I would have like to have seen, there was a interesting conversation over twitter with <a href="http://modal-echoes.blogspot.com/">dfunc</a>. dfunc believes that I am overly harsh, quoting &#8220;regarding your startups-post, times are tough for everyone here esp. for the startups.&#8221;. Now first things first, indeed the article was a bit of a rant, and at least partially fueled by a conversation at a certain Greek startup site and some conversations with some 2nd degree colleagues. This post was not meant in any to disrespect the hard work and plain <em>cojones</em> (oops!, I guess I should have labeled this one NSFW or something), in fact I used the line  &#8220;be not what is traditionally associated with the words &#8220;Greek IT&#8221;. So with this out of the way, I will offer some additional insight to my definitely not complete list of pet peeves.</p>
<p>So, dfunc writes &#8220;Regarding the iSomething COs, they develop products so their startup period is much tougher than that of service providers.&#8221; Now, while this line is correct, is my biggest pet-peeve of all. For some reason or another, the iSomething is supposed to have a pretty low barrier of entry (notice the supposed, I do not personally subscribe to that train of thought, I believe that *any* software that has a degree of ingenuity and quality is far from trivial to design, implement, secure and deploy). This, by definition, leads to a hit-driven market, where you have a few hits and a zillion of misses. While you get the illusion that you have a &#8220;get-rich-quick&#8221; scheme, statistics imply that you are most likely to end up in the dustbin than being a high earner. And I will restate my assumption again: &#8220;In order to get $$$ you must spend $$$&#8221;. So, given the risk that goes with the territory, I fail to see why almost every other Greek startup out there is aiming for the iSomething market.</p>
<p>Finally, &#8220;A new business should have a plan (&#8220;orama&#8221;) to where it&#8217;s heading. I agree with u on that some of these share an unrealistic plan&#8221; &#8211; Amen, even if I believe that &#8220;some of these&#8221; should have been &#8220;most of these&#8221;.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/65/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/65/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/65/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=65&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2010/09/24/some-random-thoughts-on-greek-startups/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
		<item>
		<title>Support Written Declaration 12</title>
		<link>http://woktime.wordpress.com/2010/06/28/support-written-declaration-12/</link>
		<comments>http://woktime.wordpress.com/2010/06/28/support-written-declaration-12/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 19:12:17 +0000</pubDate>
		<dc:creator>lixtetrax</dc:creator>
				<category><![CDATA[Politics]]></category>

		<guid isPermaLink="false">http://woktime.wordpress.com/?p=63</guid>
		<description><![CDATA[Read it ACT<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=63&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.europarl.europa.eu/sides/getDoc.do?pubRef=-//EP//NONSGML+WDECL+P7-DCL-2010-0012+0+DOC+PDF+V0//EN&amp;language=EN">Read</a> it</p>
<p><a href="http://www.laquadrature.net/wiki/Help_sign_the_Written_Declaration_12/2010_about_ACTA">ACT</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/woktime.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/woktime.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/woktime.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/woktime.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/woktime.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/woktime.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/woktime.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/woktime.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/woktime.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/woktime.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/woktime.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/woktime.wordpress.com/63/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/woktime.wordpress.com/63/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/woktime.wordpress.com/63/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=woktime.wordpress.com&amp;blog=9814408&amp;post=63&amp;subd=woktime&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://woktime.wordpress.com/2010/06/28/support-written-declaration-12/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/52aae143283ba8217f1130145d219c40?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">thanasisk</media:title>
		</media:content>
	</item>
	</channel>
</rss>
