Дефрагментация
Дефрагментация в контексте жёстких дисков означает сбор «разбросанных» частей информации ближе к друг другу. Часто применятся в файловой системе NT Windows, в то время как в более современных (BTRFS, например) она не нужна.
Если информация на диске сильно фрагментирована, то скорость чтения уменьшается, ведь головкам необходимо «скакать» по магнитной поверхности внутренних пластин, что занимает время.
Впрочем, фрагментация — не всегда плохое явление. Например, фрагментация индустрии VPN является одной из причин, почему ведомство, которое некоторые называют «Роскомпозор», не может значительно нарушить её работу.
Фрагментация сети Nym, где каждый сервер не имеет полной «картины», позволяет организовывать Noise Generating Mixnet, который в теории даёт в «нос» даже самым крутым «шпионам».
Фрагментация индустрии связи положительно влияет на сопротивление государственной цензуре интернета. Часть провайдеров неизбежно делает ошибки в установке тех же ТСПУ, что приводит к желаемому гражданами результату.
«Минцифры», чьё истинное «начальство» находится на всем известной площади, сейчас думает о проведении «дефрагментации» рынка связи. Мол, для «улучшения услуг свзяи».
Разумеется, к реальности, как можно судить, это отношения никак не имеет. При уничтожении малых провайдеров качество услуг упадёт (конкуренции станет меньше), цена повысится, а рунет станет проще контролировать.
Как часть читателей «Может, вам повезёт?» могла понять, «управленцев» интересует только один пункт из представленных.
Никакой трагедии в этом нет. Жадные VPN-провайдеры уже давно работают в ситуации кратно сложнее, чем у китайских «братьев». Незначительное усложнение не способно «переломить» текущее положение.
Вам повезёт. || Интернет-сайт
Дефрагментация в контексте жёстких дисков означает сбор «разбросанных» частей информации ближе к друг другу. Часто применятся в файловой системе NT Windows, в то время как в более современных (BTRFS, например) она не нужна.
Если информация на диске сильно фрагментирована, то скорость чтения уменьшается, ведь головкам необходимо «скакать» по магнитной поверхности внутренних пластин, что занимает время.
Впрочем, фрагментация — не всегда плохое явление. Например, фрагментация индустрии VPN является одной из причин, почему ведомство, которое некоторые называют «Роскомпозор», не может значительно нарушить её работу.
Фрагментация сети Nym, где каждый сервер не имеет полной «картины», позволяет организовывать Noise Generating Mixnet, который в теории даёт в «нос» даже самым крутым «шпионам».
Фрагментация индустрии связи положительно влияет на сопротивление государственной цензуре интернета. Часть провайдеров неизбежно делает ошибки в установке тех же ТСПУ, что приводит к желаемому гражданами результату.
«Минцифры», чьё истинное «начальство» находится на всем известной площади, сейчас думает о проведении «дефрагментации» рынка связи. Мол, для «улучшения услуг свзяи».
Разумеется, к реальности, как можно судить, это отношения никак не имеет. При уничтожении малых провайдеров качество услуг упадёт (конкуренции станет меньше), цена повысится, а рунет станет проще контролировать.
Как часть читателей «Может, вам повезёт?» могла понять, «управленцев» интересует только один пункт из представленных.
Никакой трагедии в этом нет. Жадные VPN-провайдеры уже давно работают в ситуации кратно сложнее, чем у китайских «братьев». Незначительное усложнение не способно «переломить» текущее положение.
Вам повезёт. || Интернет-сайт
🔥20👍7❤3
По заявлениям OpenAI, их модель GPT-6 решила одну из задач тысячелетия.
Пресс-релиз, стоит признать, из этого неплохой. Но, к сожалению, модели вроде GPT-6 могут не только решать умозрительные задачи, но и искать уязвимости в информационных системах с поражающей воображение скоростью.
Особенно это плохо, когда у вашей ОС нет общей защиты от целых классов уязвимостей (привет «красноглазым» фанатам ядра Linux). Игра в «догонялки», когда уязвимость закрывается только после её обнаружения (и использования) — заведомо проигрышная.
Проблемы ядра Linux не заканчиваются на монолитной архитектуре и широком использовании небезопасного C. Зачастую, к этому добавляется отсутствие принудительного контроля доступа (MAC, например NSA SELinux), что объективно упрощает его взлом.
Например, одна из причин, почему Android «пережил» уязвимость Copy.fail — политика SELinux, которая запрещала доступ к нужным атакующему сокетам Unix.
У нашего отечества нет даже близко сравнимых с GPT-5 (прошлым поколением) моделей. Это означает, что уязвимости в открытом ПО (например — какое удивление — отечественные дистрибутивы Linux) могут искать наши прямые враги и использовать против нас, а мы — нет.
Вам повезёт. || Интернет-сайт
Пресс-релиз, стоит признать, из этого неплохой. Но, к сожалению, модели вроде GPT-6 могут не только решать умозрительные задачи, но и искать уязвимости в информационных системах с поражающей воображение скоростью.
Особенно это плохо, когда у вашей ОС нет общей защиты от целых классов уязвимостей (привет «красноглазым» фанатам ядра Linux). Игра в «догонялки», когда уязвимость закрывается только после её обнаружения (и использования) — заведомо проигрышная.
Проблемы ядра Linux не заканчиваются на монолитной архитектуре и широком использовании небезопасного C. Зачастую, к этому добавляется отсутствие принудительного контроля доступа (MAC, например NSA SELinux), что объективно упрощает его взлом.
Например, одна из причин, почему Android «пережил» уязвимость Copy.fail — политика SELinux, которая запрещала доступ к нужным атакующему сокетам Unix.
У нашего отечества нет даже близко сравнимых с GPT-5 (прошлым поколением) моделей. Это означает, что уязвимости в открытом ПО (например — какое удивление — отечественные дистрибутивы Linux) могут искать наши прямые враги и использовать против нас, а мы — нет.
Вам повезёт. || Интернет-сайт
🔥14💯8🤔3
Может, вам повезет?
По заявлениям OpenAI, их модель GPT-6 решила одну из задач тысячелетия. Пресс-релиз, стоит признать, из этого неплохой. Но, к сожалению, модели вроде GPT-6 могут не только решать умозрительные задачи, но и искать уязвимости в информационных системах с поражающей…
Вот рекламный пост Сбера в канале «База». Там рассказывается, что их новая «российская» модель, GigaChat 3.5 Reasoning, поддерживает режим размышления.
«Зеленому» банку стоило бы «отбить» руки штатным «маркетолухам» за такой креатив. Первая модель с поддержкой «рассуждений» появилась в далёком сентябре 2024-го. o1 от OpenAI, если кому интересно.
Не смотря на «размышления» по несколько минут, ошибалась она точно также, как обычная GPT-4. По-сути, этим Сбер признаёт, что отстал от прогресса на два года.
В этом контексте о «задачах тысячелетия» даже стыдно говорить. Единственное, что хочется сказать отечественным рукоделам — «с подключением!».
Вам повезёт. || Интернет-сайт
«Зеленому» банку стоило бы «отбить» руки штатным «маркетолухам» за такой креатив. Первая модель с поддержкой «рассуждений» появилась в далёком сентябре 2024-го. o1 от OpenAI, если кому интересно.
Не смотря на «размышления» по несколько минут, ошибалась она точно также, как обычная GPT-4. По-сути, этим Сбер признаёт, что отстал от прогресса на два года.
В этом контексте о «задачах тысячелетия» даже стыдно говорить. Единственное, что хочется сказать отечественным рукоделам — «с подключением!».
Вам повезёт. || Интернет-сайт
Telegram
Baza
Сбер представил новую модель ИИ, которая умеет рассуждать.
GigaChat 3.5 Reasoning — единственная российская открытая модель, которая последовательно рассуждает перед ответом и работает с цепочками задач.
Например, вы планируете снимать квартиру и не можете…
GigaChat 3.5 Reasoning — единственная российская открытая модель, которая последовательно рассуждает перед ответом и работает с цепочками задач.
Например, вы планируете снимать квартиру и не можете…
🔥15👍7❤🔥2❤1
Мир высоких технологий
Крупные ОПСОСы заявили о запуске сетей 5G, что странно, ведь нужные частоты им в пользование ещё не отдали.
Краткая справка по теме. У стандарта 5G есть два режима работы — NSA (Non-standalone) и SA (Standalone). Первый — сеть 4G, но на новом оборудовании. Второй — полноценный 5G.
Если идёт речь про запуск сетей в режиме NSA, то нет никакой практической причины пользоваться именно 5G. Даже в «полноценной» ипостаси редко кому нужен канал в один гигабит.
В случае с домашним интернетом для большинства пользователей это пустая трата денег, не говоря уже про мобильный. Тем не менее, стандарт 5G — относительно новый, и не все сотовые модемы поддерживают его так же хорошо, как LTE.
Как правило, взлом сотового модема означает взлом всего устройства, т. к. у большинства нет механизмов изоляции компонентов. Из-за «новизны» у 5G несравнимо большая поверхность атаки, чем у LTE.
Безусловно, для владельцев устройств с нормальной моделью безопасности (iPhone, Google Pixel) это не такая большая проблема. Так как они изолируют компоненты через IOMMU, для того, чтобы получить доступ к ОС, необходимо взломать ещё и соответствующий драйвер.
Начитанный читатель может возразить, что у стандарта 5G лучше аутентификация и приватность, а перехватить его сложнее. Во-первых, любая сеть, особенно в нашей стране, должна расцениваться как враждебная.
Ни для кого уже не секрет, что различные «службы безопасности» с удовольствием используют сотовые вышки операторов как «прокси» для взлома устройств.
Необходимо предпринимать целый комплекс мер (надёжный иностранный VPN, безопасные средства связи, напр. Signal, безопасные устройства) для минимизации рисков передачи данных через этот «канал».
Во-вторых, вычисление местоположения с помощью триангуляции (измерение мощности сигнала с трёх разных вышек) гораздо точнее именно на частотах 5G. Образно говоря, из-за того, что 5G хуже пробивает препятствия, сотовыми вышками нужно «обставить» всё.
Чем больше вышек рядом с желаемым абонентом, тем точнее результат. В этом случае, точность — до десятков сантиметров.
В российском контексте, любые «прибавки» к скорости для абсолютного большинства граждан будут минимизированы VPN, который даже в самых благоприятных условиях (т. е. без обфускации) режет скорость.
При этом, устройство приобретает новые риски, связанные с увеличенной поверхностью атаки сотового модема. Опять же, это в первую очередь важно для владельцев «китайцев», большинства устройств Samsung и старых iPhone.
Каждый читатель должен сам для себя определить, стоит ли «игра» свеч. За универсальным ответом можно обратиться к рекламе самих ОПСОСов, которые, конечно же, врать вам не будут.
Вам повезёт. || Интернет-сайт
Крупные ОПСОСы заявили о запуске сетей 5G, что странно, ведь нужные частоты им в пользование ещё не отдали.
Краткая справка по теме. У стандарта 5G есть два режима работы — NSA (Non-standalone) и SA (Standalone). Первый — сеть 4G, но на новом оборудовании. Второй — полноценный 5G.
Если идёт речь про запуск сетей в режиме NSA, то нет никакой практической причины пользоваться именно 5G. Даже в «полноценной» ипостаси редко кому нужен канал в один гигабит.
В случае с домашним интернетом для большинства пользователей это пустая трата денег, не говоря уже про мобильный. Тем не менее, стандарт 5G — относительно новый, и не все сотовые модемы поддерживают его так же хорошо, как LTE.
Как правило, взлом сотового модема означает взлом всего устройства, т. к. у большинства нет механизмов изоляции компонентов. Из-за «новизны» у 5G несравнимо большая поверхность атаки, чем у LTE.
Безусловно, для владельцев устройств с нормальной моделью безопасности (iPhone, Google Pixel) это не такая большая проблема. Так как они изолируют компоненты через IOMMU, для того, чтобы получить доступ к ОС, необходимо взломать ещё и соответствующий драйвер.
Начитанный читатель может возразить, что у стандарта 5G лучше аутентификация и приватность, а перехватить его сложнее. Во-первых, любая сеть, особенно в нашей стране, должна расцениваться как враждебная.
Ни для кого уже не секрет, что различные «службы безопасности» с удовольствием используют сотовые вышки операторов как «прокси» для взлома устройств.
Необходимо предпринимать целый комплекс мер (надёжный иностранный VPN, безопасные средства связи, напр. Signal, безопасные устройства) для минимизации рисков передачи данных через этот «канал».
Во-вторых, вычисление местоположения с помощью триангуляции (измерение мощности сигнала с трёх разных вышек) гораздо точнее именно на частотах 5G. Образно говоря, из-за того, что 5G хуже пробивает препятствия, сотовыми вышками нужно «обставить» всё.
Чем больше вышек рядом с желаемым абонентом, тем точнее результат. В этом случае, точность — до десятков сантиметров.
В российском контексте, любые «прибавки» к скорости для абсолютного большинства граждан будут минимизированы VPN, который даже в самых благоприятных условиях (т. е. без обфускации) режет скорость.
При этом, устройство приобретает новые риски, связанные с увеличенной поверхностью атаки сотового модема. Опять же, это в первую очередь важно для владельцев «китайцев», большинства устройств Samsung и старых iPhone.
Каждый читатель должен сам для себя определить, стоит ли «игра» свеч. За универсальным ответом можно обратиться к рекламе самих ОПСОСов, которые, конечно же, врать вам не будут.
Вам повезёт. || Интернет-сайт
🤔12👍9😁2❤🔥1
На канале «Может, вам повезёт?» продолжается неделя высоких технологий.
Бывший сотрудник корпорации Anthropic, Джейкоб Коксон, высказал мнение что ИИ просто так нельзя «выдернуть» из розетки. Мол, «машина» не глупая, может скопировать себя на прочие компьютеры, подключенные к интернету.
Говорит ли специалист правду, или это такой креативный способ «подложить свинью» своему бывшему работодателю? Больше второе, чем первое.
Действительно, ИИ может взламывать устройства с поразительной скоростью. В теории, сделать такую «резервную копию» возможно.
На практике же, действительно мощный ИИ требует датацентра для своей работы. Никакой потребительский компьютер не сможет запустить такую «копию» даже в самом простом режиме.
Даже энтузиаста с десятком видеокарт NVIDIA H100 в гараже не хватит для его полноценной работы. Ну, «скопируется» он, а дальше что?
К тому же, предполагается, что у «скайнета» будет через «что» себя распространять. Что мешает лабораториям при работе с особо опасными «терминаторами» отключить у кластера интернет?
Детские же вопросы. К тому же, даже самый худший сценарий решается отключением интернета и возвратом к локальным сетям.
У нас в стране, как можно заметить, к этому усиленно готовятся.
Вам повезёт. || Интернет-сайт
Бывший сотрудник корпорации Anthropic, Джейкоб Коксон, высказал мнение что ИИ просто так нельзя «выдернуть» из розетки. Мол, «машина» не глупая, может скопировать себя на прочие компьютеры, подключенные к интернету.
Говорит ли специалист правду, или это такой креативный способ «подложить свинью» своему бывшему работодателю? Больше второе, чем первое.
Действительно, ИИ может взламывать устройства с поразительной скоростью. В теории, сделать такую «резервную копию» возможно.
На практике же, действительно мощный ИИ требует датацентра для своей работы. Никакой потребительский компьютер не сможет запустить такую «копию» даже в самом простом режиме.
Даже энтузиаста с десятком видеокарт NVIDIA H100 в гараже не хватит для его полноценной работы. Ну, «скопируется» он, а дальше что?
К тому же, предполагается, что у «скайнета» будет через «что» себя распространять. Что мешает лабораториям при работе с особо опасными «терминаторами» отключить у кластера интернет?
Детские же вопросы. К тому же, даже самый худший сценарий решается отключением интернета и возвратом к локальным сетям.
У нас в стране, как можно заметить, к этому усиленно готовятся.
Вам повезёт. || Интернет-сайт
👍14😁8❤3
Прогревы и подогревы
Телеграм-канал «База» вчера выложил «нативку», в которой говорится, что грядущая iOS 27 сломает вам телефон, «Госуслуги» и чуть ли не цифровую часть жизни.
В картинке, которую «База» приложила в качестве доказательства «страшных поломок», речь идёт о том, что другой пользователь вышел из семейной группы.
Кроме привычной подмены фактов и откровенного бреда, редакция «Базы» также держит своих читателей за «идиотов», которые не могут отличить проблему с лицензией от обновления.
Про пример с 32-битными приложениями и iOS 11 даже стыдно говорить. Возможно, что китайская «Алиса», которую спросили про «яблочные системы», не знает, что этот пример уже десять лет как устарел.
Почему автор «Может, вам повезёт?» так уверен, что это именно заказной пост? Ещё задолго до появления интернет-ресурса его автор активно работал с подобными «заказами» и может легко их распознавать.
Это достаточно просто, ведь часто тон в «нативке» отличается от авторского. Иногда сложнее, что сути не меняет.
Заказчика определить не так легко, но можно с большой долей уверенности сказать, что это те, кто желает, чтобы ваш телефон было проще взломать.
Не будем лишний раз вспоминать название их структуры, где располагается их главный «офис» и так далее. Местные «управленцы» считают, что у россиян нет права на приватность, а поэтому их «коробки» и «бэкдоры» должны стоять в каждом приложении и на каждой линии связи.
Объективная реальность подсказывает, что этим «мечтам» по ряду причин не суждено сбыться. Тем не менее, устройства Apple — одни из самых защищённых и самых распространённых одновременно.
Один из самых надёжных способов «угробить» их безопасность — не обновлять систему. Так устройство проще взламывается дистанционно (привет, раскат 5G) и физически (см. статью про цифровую криминалистику).
В случае с обновлением iOS 27, в нём будет месячная порция исправлений критических/серьёзных уязвимостей, некоторые из которых, вполне возможно, могут использоваться теми самыми «управленцами».
Разумеется, в триллионной корпорации Apple сидят одни дураки, цель которых — сломать все устройства россиян. Тупоголовые редакторы «Базы» гораздо лучше понимают устройство обновлений проприетарной iOS.
Автор «Может, вам повезёт?» протестировал последнюю бета-версию iOS 27 и может точно вас заверить, что никаких страшных «ошибок» там и близко нет.
Вам повезёт. || Интернет-сайт
Телеграм-канал «База» вчера выложил «нативку», в которой говорится, что грядущая iOS 27 сломает вам телефон, «Госуслуги» и чуть ли не цифровую часть жизни.
В картинке, которую «База» приложила в качестве доказательства «страшных поломок», речь идёт о том, что другой пользователь вышел из семейной группы.
Кроме привычной подмены фактов и откровенного бреда, редакция «Базы» также держит своих читателей за «идиотов», которые не могут отличить проблему с лицензией от обновления.
Про пример с 32-битными приложениями и iOS 11 даже стыдно говорить. Возможно, что китайская «Алиса», которую спросили про «яблочные системы», не знает, что этот пример уже десять лет как устарел.
Почему автор «Может, вам повезёт?» так уверен, что это именно заказной пост? Ещё задолго до появления интернет-ресурса его автор активно работал с подобными «заказами» и может легко их распознавать.
Это достаточно просто, ведь часто тон в «нативке» отличается от авторского. Иногда сложнее, что сути не меняет.
Заказчика определить не так легко, но можно с большой долей уверенности сказать, что это те, кто желает, чтобы ваш телефон было проще взломать.
Не будем лишний раз вспоминать название их структуры, где располагается их главный «офис» и так далее. Местные «управленцы» считают, что у россиян нет права на приватность, а поэтому их «коробки» и «бэкдоры» должны стоять в каждом приложении и на каждой линии связи.
Объективная реальность подсказывает, что этим «мечтам» по ряду причин не суждено сбыться. Тем не менее, устройства Apple — одни из самых защищённых и самых распространённых одновременно.
Один из самых надёжных способов «угробить» их безопасность — не обновлять систему. Так устройство проще взламывается дистанционно (привет, раскат 5G) и физически (см. статью про цифровую криминалистику).
В случае с обновлением iOS 27, в нём будет месячная порция исправлений критических/серьёзных уязвимостей, некоторые из которых, вполне возможно, могут использоваться теми самыми «управленцами».
Разумеется, в триллионной корпорации Apple сидят одни дураки, цель которых — сломать все устройства россиян. Тупоголовые редакторы «Базы» гораздо лучше понимают устройство обновлений проприетарной iOS.
Автор «Может, вам повезёт?» протестировал последнюю бета-версию iOS 27 и может точно вас заверить, что никаких страшных «ошибок» там и близко нет.
Вам повезёт. || Интернет-сайт
👍17💯11❤2
Отрицательный рост
По словам разработчиков операционной системы GrapheneOS, порт их проекта на устройства Google Pixel одиннадцатого поколения завершен лишь частично.
Нет, «корпорация зла» ничего не закрывала. Новый Titan M3, как и прошлое поколение, поддерживает использование и проверку альтернативных ОС. Причина гораздо прозаичнее — Google «урезала» защиту памяти.
Речь идёт про ARM Memory Tagging Extension. Не уходя в «дебри», это один из самых сильных механизмов выявления искажений памяти, из которых состоят порядка 9/10 современных уязвимостей.
В прошлом году Apple представила Memory Integrity Enforcement, т. е. тот же самый MTE, только последнего поколения. Сейчас в iOS он используется в ядре и небольшом числе пользовательских процессов.
Дело в том, что MTE является одной из самых сильных «общих» мер профилактики неизвестных уязвимостей. Как в приложениях, так и в самой ОС.
В «мире высоких технологий», когда ИИ находит уязвимости с поразительной скоростью, выпускать устройства без MTE — приговор для их безопасности в долгосрочной перспективе.
Касательно устройств Pixel 11, в них все ещё присутствует что-то похожее на аппаратную поддержку MTE. Ранее из прошивки и Pixel OS он был полностью удален, сейчас до какой-то степени его вернули.
Насколько «пациент» жив — непонятно. Сейчас разумнее полагать, что к «смерти» он ближе.
Для автора «Может, вам повезёт?», как и любого другого пользователя с сильным паролем, замена Titan M2 на M3 «погоды» не делает.
Даже если чип завтра будет взломан более чем полностью, пострадают в основном владельцы шестизначных ПИН-кодов, которые зависят от замедления попыток вычисления ключей.
Потеря MTE же гораздо хуже. На практике это означает, что телефон будет проще взломать в состоянии AFU, когда ключи уже в памяти и доступны ОС.
Вам повезёт. || Интернет-сайт
По словам разработчиков операционной системы GrapheneOS, порт их проекта на устройства Google Pixel одиннадцатого поколения завершен лишь частично.
Нет, «корпорация зла» ничего не закрывала. Новый Titan M3, как и прошлое поколение, поддерживает использование и проверку альтернативных ОС. Причина гораздо прозаичнее — Google «урезала» защиту памяти.
Речь идёт про ARM Memory Tagging Extension. Не уходя в «дебри», это один из самых сильных механизмов выявления искажений памяти, из которых состоят порядка 9/10 современных уязвимостей.
В прошлом году Apple представила Memory Integrity Enforcement, т. е. тот же самый MTE, только последнего поколения. Сейчас в iOS он используется в ядре и небольшом числе пользовательских процессов.
Дело в том, что MTE является одной из самых сильных «общих» мер профилактики неизвестных уязвимостей. Как в приложениях, так и в самой ОС.
В «мире высоких технологий», когда ИИ находит уязвимости с поразительной скоростью, выпускать устройства без MTE — приговор для их безопасности в долгосрочной перспективе.
Касательно устройств Pixel 11, в них все ещё присутствует что-то похожее на аппаратную поддержку MTE. Ранее из прошивки и Pixel OS он был полностью удален, сейчас до какой-то степени его вернули.
Насколько «пациент» жив — непонятно. Сейчас разумнее полагать, что к «смерти» он ближе.
Для автора «Может, вам повезёт?», как и любого другого пользователя с сильным паролем, замена Titan M2 на M3 «погоды» не делает.
Даже если чип завтра будет взломан более чем полностью, пострадают в основном владельцы шестизначных ПИН-кодов, которые зависят от замедления попыток вычисления ключей.
Потеря MTE же гораздо хуже. На практике это означает, что телефон будет проще взломать в состоянии AFU, когда ключи уже в памяти и доступны ОС.
Вам повезёт. || Интернет-сайт
🔥9❤2👏2
Может, вам повезет?
Дайджест «О том, что будет, было, или есть» за август 2026 Этот дайджест «О том, что было, будет или есть», 12-ый по счёту, обозначает ровно один год существования этой замечательной рубрики. В сравнении с прошлым августом, на взгляд автора, этот выдался…
По прошествии некоторого времени стоит дополнить теорию истинной цели визита Рэтклиффа в Москву.
Возможно, что в рамках попытки отговорить «начальство» от проведения нового эпизода «движухи» в странах Балтии, дикретор ЦРУ также рассказал «джентельменам» несколько интересных фактов о российской армии.
О том, что «все не так однозначно» говорил один «повар» ещё три года назад, перед самым своим «шествием». Ему, конечно же, верить мы не будем, но и не принять этот факт во внимание нельзя.
Если следовать теории «испорченного телефона», о которой говорил тот «повар», то, как можно судить, до «начальства» доходит искажённая или частичная версия действительности.
Этот факт частично подтверждается тем, что «начальство» недавно заявило о взятии города, который, по сообщениям, находится в глубоком вражеском тылу. Местный нацист в рамках пропаганды по нему даже прогулялся.
Называть действующие лица этого «рассказа» интернет-ресурс не будет, во избежание посадки его автора по делу о «фейках». Единственно верная версия реальности сейчас находится исключительно в тех самых заявлениях «начальства».
Конечно, у каждого человека своё представление о реальности, но не до такой же степени. Вполне вероятно, что Рэтклифф имел ввиду также посеять «зерно сомнения», тем самым поспособствовав возвращению части «трезвого» представления о действительности.
Исходя из обсуждаемой теории, это должно было «затормозить» грядущую «движуху». Автор интернет-ресурса, кстати, в неё не верит и считает чем-то из рода «фантастики».
Вам повезёт. || Интернет-сайт
Возможно, что в рамках попытки отговорить «начальство» от проведения нового эпизода «движухи» в странах Балтии, дикретор ЦРУ также рассказал «джентельменам» несколько интересных фактов о российской армии.
О том, что «все не так однозначно» говорил один «повар» ещё три года назад, перед самым своим «шествием». Ему, конечно же, верить мы не будем, но и не принять этот факт во внимание нельзя.
Если следовать теории «испорченного телефона», о которой говорил тот «повар», то, как можно судить, до «начальства» доходит искажённая или частичная версия действительности.
Этот факт частично подтверждается тем, что «начальство» недавно заявило о взятии города, который, по сообщениям, находится в глубоком вражеском тылу. Местный нацист в рамках пропаганды по нему даже прогулялся.
Называть действующие лица этого «рассказа» интернет-ресурс не будет, во избежание посадки его автора по делу о «фейках». Единственно верная версия реальности сейчас находится исключительно в тех самых заявлениях «начальства».
Конечно, у каждого человека своё представление о реальности, но не до такой же степени. Вполне вероятно, что Рэтклифф имел ввиду также посеять «зерно сомнения», тем самым поспособствовав возвращению части «трезвого» представления о действительности.
Исходя из обсуждаемой теории, это должно было «затормозить» грядущую «движуху». Автор интернет-ресурса, кстати, в неё не верит и считает чем-то из рода «фантастики».
Вам повезёт. || Интернет-сайт
🤔17🔥5😁2❤1
Тени на воде
В недавней статье «Мир Высоких Технологий» были приведены несколько дельных советов по минимизации доверия к операторам мобильной связи. На самом же деле они практически универсальны.
Например, в случае с WiFi, использование WPA-3 и алгоритмов шифрования CCMP/GCMP в режиме с длиной ключа в 256 бит практически бесполезно при передаче трафика через надежный VPN.
Если цель заключается в недопущении неавторизованного доступа к точке доступа, конечно же, использование WPA-3 вполне оправдано.
Важно заметить, что даже самый «крутой» VPN не может устранить такую вещь как метаданные. Паттерны трафика можно частично унифицировать (см. Mullvad DAITA 2.0 или NYM Noise Generating Mixnet), но количество устройств, периоды их наибольшей активности, расписание отключения/подключения сокрыть нельзя.
Это основная опасность WiFi. Если поставить рядом с «целью» самую простую антенну в режиме «монитора», то за неделю можно узнать часть расписания владельца точки доступа.
Такая «разведка» может быть полезна для сталкеров, «домушников» и прочих «служб безопасности». Все сценарии применения полученной информации перечислять не имеет смысла.
Наиболее остро проблема метаданных обстоит с мобильной связью. Дело в том, что оператор всегда знает примерное местоположение пользователя, а при желании (триангуляция) — точное.
При этом, в обоих случаях единственный способ избавиться от лишних рисков сбора метаданных — прекратить использование вовсе и вернуться к «проводам». На фоне массовых вмешательств в работу сетей связи, кстати, проводной телефон снова вернулся в «моду».
Мессенджер с поддержкой сквозного шифрования (Signal, собственный) действительно убирает нужду доверять серверу, от чего у спецслужб всех калибров (и даже отечественных) уже давно и плотно «горит».
Необходимо понимать, что какая-то доля метаданных все ещё доступна серверу и с её помощью можно сделать определённые «выводы». Поэтому, кстати, «Может, вам повезёт?» заменяет протокол Matrix на SimpleX в своём руководстве.
В отличие от беспроводных сетей, тут «отключаться» ни от чего не нужно. Достаточно использовать наиболее совершенный протокол через VPN.
В сумме, представленные меры способны свести доверие к поставщику услуг связи и сетевому оборудованию к минимуму. VPN скрывает запрашиваемые ресурсы (при условии использования обфускации паттернов трафика), защищенный мессенджер скрывает содержание звонков/сообщений.
Этого «комбо» на данный момент достаточно для защиты от систем СОРМ/ТСПУ. СОРМ-3 пишет каждый звонок и СМС, ТСПУ же номинально «проверяет» пакеты. Существует ряд доказательств, что они применяются для перехвата соединений.
При этом, часть метаданных все ещё остаётся доступной. Нет универсального ответа, насколько она значительна. Ровно и как и нет универсальной модели угроз, например.
Вы должны самостоятельно оценивать свою ситуацию, а не делегировать это кому-либо из интернета.
Вам повезёт. || Интернет-сайт
В недавней статье «Мир Высоких Технологий» были приведены несколько дельных советов по минимизации доверия к операторам мобильной связи. На самом же деле они практически универсальны.
Например, в случае с WiFi, использование WPA-3 и алгоритмов шифрования CCMP/GCMP в режиме с длиной ключа в 256 бит практически бесполезно при передаче трафика через надежный VPN.
Если цель заключается в недопущении неавторизованного доступа к точке доступа, конечно же, использование WPA-3 вполне оправдано.
Важно заметить, что даже самый «крутой» VPN не может устранить такую вещь как метаданные. Паттерны трафика можно частично унифицировать (см. Mullvad DAITA 2.0 или NYM Noise Generating Mixnet), но количество устройств, периоды их наибольшей активности, расписание отключения/подключения сокрыть нельзя.
Это основная опасность WiFi. Если поставить рядом с «целью» самую простую антенну в режиме «монитора», то за неделю можно узнать часть расписания владельца точки доступа.
Такая «разведка» может быть полезна для сталкеров, «домушников» и прочих «служб безопасности». Все сценарии применения полученной информации перечислять не имеет смысла.
Наиболее остро проблема метаданных обстоит с мобильной связью. Дело в том, что оператор всегда знает примерное местоположение пользователя, а при желании (триангуляция) — точное.
При этом, в обоих случаях единственный способ избавиться от лишних рисков сбора метаданных — прекратить использование вовсе и вернуться к «проводам». На фоне массовых вмешательств в работу сетей связи, кстати, проводной телефон снова вернулся в «моду».
Мессенджер с поддержкой сквозного шифрования (Signal, собственный) действительно убирает нужду доверять серверу, от чего у спецслужб всех калибров (и даже отечественных) уже давно и плотно «горит».
Необходимо понимать, что какая-то доля метаданных все ещё доступна серверу и с её помощью можно сделать определённые «выводы». Поэтому, кстати, «Может, вам повезёт?» заменяет протокол Matrix на SimpleX в своём руководстве.
В отличие от беспроводных сетей, тут «отключаться» ни от чего не нужно. Достаточно использовать наиболее совершенный протокол через VPN.
В сумме, представленные меры способны свести доверие к поставщику услуг связи и сетевому оборудованию к минимуму. VPN скрывает запрашиваемые ресурсы (при условии использования обфускации паттернов трафика), защищенный мессенджер скрывает содержание звонков/сообщений.
Этого «комбо» на данный момент достаточно для защиты от систем СОРМ/ТСПУ. СОРМ-3 пишет каждый звонок и СМС, ТСПУ же номинально «проверяет» пакеты. Существует ряд доказательств, что они применяются для перехвата соединений.
При этом, часть метаданных все ещё остаётся доступной. Нет универсального ответа, насколько она значительна. Ровно и как и нет универсальной модели угроз, например.
Вы должны самостоятельно оценивать свою ситуацию, а не делегировать это кому-либо из интернета.
Вам повезёт. || Интернет-сайт
👍11🔥2❤1🤔1
Депутат Милонов тут рассказал «невыдуманную историю, о которой просто невозможно молчать» о том, как ему предлагали походить с последним iPhone за деньги.
«Слуга народа», производящий впечатление представителя одного из нынче запрещённых движений, также выразил своё мнение по вопросу технологического прогресса, назвав продукцию Apple «американской ерундой».
К сожалению, депутат предпочел замолчать тот факт, что не существует ни одного российского телефона, сравнимого с iPhone 10, не говоря уже об iPhone 18. Также не существует российского потребительского процессора, только «китайцы» с заменённым шильдиком.
Если Милонов не пользуется iPhone, то с вероятностью в 99% он использует обычный Android, который взломать гораздо проще, чем операционные системы Apple.
Россия плотно сидит на «игле» западных технологий и, в обозримой перспективе, сможет только выражать «сильную озабоченность» этим фактом.
Вам повезёт. || Интернет-сайт
«Слуга народа», производящий впечатление представителя одного из нынче запрещённых движений, также выразил своё мнение по вопросу технологического прогресса, назвав продукцию Apple «американской ерундой».
К сожалению, депутат предпочел замолчать тот факт, что не существует ни одного российского телефона, сравнимого с iPhone 10, не говоря уже об iPhone 18. Также не существует российского потребительского процессора, только «китайцы» с заменённым шильдиком.
Если Милонов не пользуется iPhone, то с вероятностью в 99% он использует обычный Android, который взломать гораздо проще, чем операционные системы Apple.
Россия плотно сидит на «игле» западных технологий и, в обозримой перспективе, сможет только выражать «сильную озабоченность» этим фактом.
Вам повезёт. || Интернет-сайт
💯31👍4
Полевые испытания
Сегодня первый день «выборов» в новый созыв ГД. Кроме типичной повестки «системных» партий, что-то не видно работы российской «оппозиции» в изгнании. Можно возразить, что это не «оппозиция» вовсе, а если и «оппозиция», то про неё уже все забыли.
Автор «Может, вам повезёт?» полностью согласен с тем фактом что в России (и в даже иммиграции) нет «оппозиции». Есть «псевдооппозиция», продукт работы отечественных политтехнологов — и редкие активисты, которые полностью иммобилизованы первыми.
Начнём с «базы». Есть операция X, которую интернет-ресурс нарёк именем «Ледокол». Цель «Ледокола» — нейтрализовать любые политические угрозы текущему конституционному строю путём внедрения «агентов влияния» в ряды оппозиции.
Можно полагать, что Алексей Анатольевич Навальный (посмертно террорист и экстремист, но не иноагент) и его «детище» ФБК (запрещённая организация) были составляющими «Ледокола».
Факт вербовки самого Навального отрицать нельзя. Автор интернет-ресурса даже знает в каком здании и в каком году это произошло. Думать, что при таких «вводных» его организация будет чем-то «независимым» вполне наивно.
По этой же причине послы западных стран при жизни с Навальным встречались крайне редко. Особенно забавен тот факт, что этот самый ФБК сформировал «стратегию» на выборы вместе с другим «проходимцем», Максимом Кацем (иноагент).
Стратегия, разумеется, полностью провальная. Даже при «протестном голосовании», все «системные» партии в избирательном бюллетене можно использовать как «запасные тела» для новой «Единой России».
Говоря проще, «партия большинства» никуда не уйдёт. Максимум — сменит вывеску.
Это не призыв к «бойкоту». Внимательный читатель вообще может заметить, что «Может, вам повезёт?» ни к чему и никогда не призывает.
Вам повезёт. || Интернет-сайт
Сегодня первый день «выборов» в новый созыв ГД. Кроме типичной повестки «системных» партий, что-то не видно работы российской «оппозиции» в изгнании. Можно возразить, что это не «оппозиция» вовсе, а если и «оппозиция», то про неё уже все забыли.
Автор «Может, вам повезёт?» полностью согласен с тем фактом что в России (и в даже иммиграции) нет «оппозиции». Есть «псевдооппозиция», продукт работы отечественных политтехнологов — и редкие активисты, которые полностью иммобилизованы первыми.
Начнём с «базы». Есть операция X, которую интернет-ресурс нарёк именем «Ледокол». Цель «Ледокола» — нейтрализовать любые политические угрозы текущему конституционному строю путём внедрения «агентов влияния» в ряды оппозиции.
Можно полагать, что Алексей Анатольевич Навальный (посмертно террорист и экстремист, но не иноагент) и его «детище» ФБК (запрещённая организация) были составляющими «Ледокола».
Факт вербовки самого Навального отрицать нельзя. Автор интернет-ресурса даже знает в каком здании и в каком году это произошло. Думать, что при таких «вводных» его организация будет чем-то «независимым» вполне наивно.
По этой же причине послы западных стран при жизни с Навальным встречались крайне редко. Особенно забавен тот факт, что этот самый ФБК сформировал «стратегию» на выборы вместе с другим «проходимцем», Максимом Кацем (иноагент).
Стратегия, разумеется, полностью провальная. Даже при «протестном голосовании», все «системные» партии в избирательном бюллетене можно использовать как «запасные тела» для новой «Единой России».
Говоря проще, «партия большинства» никуда не уйдёт. Максимум — сменит вывеску.
Это не призыв к «бойкоту». Внимательный читатель вообще может заметить, что «Может, вам повезёт?» ни к чему и никогда не призывает.
Вам повезёт. || Интернет-сайт
👍14❤3
Предупреждение для владельцев устройств Google Pixel. У вас «дыра» в сотовом модеме.
Речь идёт про CVE-2026-58704. Она носит характер эскалации прав, т. е. возможность запускать код с более высокими привилегиями, чем задумано.
При этом, как можно судить, затронут только сам сотовый модем, но не соотвестуюший драйвер ядра. Это означает, что уязвимость НЕ даёт полного контроля над устройством.
Google описывает её применение как «ограниченное, точечное использование». В переводе с корпоративного на простой русский это означает, что уязвимость используют производители шпионского ПО и им подобные.
Даже если сейчас в руках у наших «служб безопасности» её нет, она обязательно до них дойдёт. Не через «рынок», так через разбор исправления, которое уже выпущено.
Пользователям GrapheneOS необходимо установить себе обновление 2026091900, в котором есть новая версия прошивки модема.
Пользователям обычной Pixel OS стоит ждать, пока Google в своём «размеренном» рабочем режиме выпустит обновление.
Вам повезёт. || Интернет-сайт
Речь идёт про CVE-2026-58704. Она носит характер эскалации прав, т. е. возможность запускать код с более высокими привилегиями, чем задумано.
При этом, как можно судить, затронут только сам сотовый модем, но не соотвестуюший драйвер ядра. Это означает, что уязвимость НЕ даёт полного контроля над устройством.
Google описывает её применение как «ограниченное, точечное использование». В переводе с корпоративного на простой русский это означает, что уязвимость используют производители шпионского ПО и им подобные.
Даже если сейчас в руках у наших «служб безопасности» её нет, она обязательно до них дойдёт. Не через «рынок», так через разбор исправления, которое уже выпущено.
Пользователям GrapheneOS необходимо установить себе обновление 2026091900, в котором есть новая версия прошивки модема.
Пользователям обычной Pixel OS стоит ждать, пока Google в своём «размеренном» рабочем режиме выпустит обновление.
Вам повезёт. || Интернет-сайт
👍11😁1
Кощеева смерть
«Может, вам повезёт?» уже говорил про один из самых популярных способов взломать мобильное устройство на «горячую» (AFU) — уязвимости в драйверах USB.
Благодаря повышению осведомленности о мерах противодействия «цифровой криминалистике», соответствующие специалисты теперь вынуждены работать с большей частью устройств на «холодную» (BFU).
Один из чрезвычайно простых и эффективных советов — выключать телефон при потенциально «опасных» ситуациях — радикально снижает поверхность атаки последнего.
При виде такого «кирпича», у криминалиста остаётся только два варианта: попробовать достать остатки данных из памяти ИЛИ вычислять ключи шифрования заново.
Первая «опция» работает исключительно редко, ведь ячейки оперативной памяти быстро теряют заряд после прекращения подачи питания. «Заморозить» её, как сейчас делают при обысках с обычными компьютерами, возможно не всегда и не везде.
Перезагрузка в этом плане опаснее, ведь чрезвычайно малый процент ОС полностью «обнуляет» память перед завершением работы, а питание к ячейкам продолжает поступать.
Второй «вариант» намного популярнее по ряду причин. Во-первых, практически всех «китайцев» с шестизначным ПИН-кодом можно «взломать» простым перебором паролей, из-за отсутствия в них криптографического чипа.
Краткая справка — криптографический чип, он же Secure Element, используется для вычисления ключей шифрования, проверки подлинности системы, а также других подобных задач.
Такие процессоры также используются для замедления попыток «открыть» привязанный к ним диск. Из-за этой «привязки» каждую попытку необходимо проводить через сам чип.
В сравнении, обычные зашифрованные диски можно легко «открыть», подключив их к серверному кластеру, с тем исключением, что если пароль имеет высокое криптографическое качество (больше 128 бит энтропии), такой «трюк» не пройдёт.
Если речь идёт про диск, привязанный к криптографическому процессору, первостепенная задача криминалиста — обойти агрессивное замедление попыток и убрать «ограничитель» на них.
Проще сказать, чем сделать. В случае с процессорами Titan M2/M3, на данный момент, это невозможно в принципе.
Израильский производитель ПО для взлома устройств, Cellebrite, может взламывать последние iPhone со слабым (см. пункт про обычные диски) паролем через Cellebrite Advanced Services. Их работу частично покрывает статья «Открываем самые непробиваемые устройства».
Про них можно сделать отдельный материал. Пока что, важно лишь то, что их цель — обойти (если проще, «взломать») чип Apple Secure Enclave Processor, после чего подключить устройство с специализированным ASIC для подбора пароля.
Один из самых простых способов защититься от «вскрытия» чипа Secure Element — использовать сложный пароль. Даже если криминалистам получится обойти замедление попыток, «подобрать» его будет невозможно.
Важно: не используйте один и тот же пароль на разных устройствах. Это известный «трюк» — сначала подобрать пароль к условному ноутбуку (где замедления попыток нет), затем попробовать его на мобильном устройстве.
Вам повезёт. || Интернет-сайт
«Может, вам повезёт?» уже говорил про один из самых популярных способов взломать мобильное устройство на «горячую» (AFU) — уязвимости в драйверах USB.
Благодаря повышению осведомленности о мерах противодействия «цифровой криминалистике», соответствующие специалисты теперь вынуждены работать с большей частью устройств на «холодную» (BFU).
Один из чрезвычайно простых и эффективных советов — выключать телефон при потенциально «опасных» ситуациях — радикально снижает поверхность атаки последнего.
При виде такого «кирпича», у криминалиста остаётся только два варианта: попробовать достать остатки данных из памяти ИЛИ вычислять ключи шифрования заново.
Первая «опция» работает исключительно редко, ведь ячейки оперативной памяти быстро теряют заряд после прекращения подачи питания. «Заморозить» её, как сейчас делают при обысках с обычными компьютерами, возможно не всегда и не везде.
Перезагрузка в этом плане опаснее, ведь чрезвычайно малый процент ОС полностью «обнуляет» память перед завершением работы, а питание к ячейкам продолжает поступать.
Второй «вариант» намного популярнее по ряду причин. Во-первых, практически всех «китайцев» с шестизначным ПИН-кодом можно «взломать» простым перебором паролей, из-за отсутствия в них криптографического чипа.
Краткая справка — криптографический чип, он же Secure Element, используется для вычисления ключей шифрования, проверки подлинности системы, а также других подобных задач.
Такие процессоры также используются для замедления попыток «открыть» привязанный к ним диск. Из-за этой «привязки» каждую попытку необходимо проводить через сам чип.
В сравнении, обычные зашифрованные диски можно легко «открыть», подключив их к серверному кластеру, с тем исключением, что если пароль имеет высокое криптографическое качество (больше 128 бит энтропии), такой «трюк» не пройдёт.
Если речь идёт про диск, привязанный к криптографическому процессору, первостепенная задача криминалиста — обойти агрессивное замедление попыток и убрать «ограничитель» на них.
Проще сказать, чем сделать. В случае с процессорами Titan M2/M3, на данный момент, это невозможно в принципе.
Израильский производитель ПО для взлома устройств, Cellebrite, может взламывать последние iPhone со слабым (см. пункт про обычные диски) паролем через Cellebrite Advanced Services. Их работу частично покрывает статья «Открываем самые непробиваемые устройства».
Про них можно сделать отдельный материал. Пока что, важно лишь то, что их цель — обойти (если проще, «взломать») чип Apple Secure Enclave Processor, после чего подключить устройство с специализированным ASIC для подбора пароля.
Один из самых простых способов защититься от «вскрытия» чипа Secure Element — использовать сложный пароль. Даже если криминалистам получится обойти замедление попыток, «подобрать» его будет невозможно.
Важно: не используйте один и тот же пароль на разных устройствах. Это известный «трюк» — сначала подобрать пароль к условному ноутбуку (где замедления попыток нет), затем попробовать его на мобильном устройстве.
Вам повезёт. || Интернет-сайт
🔥7👍4❤1👏1
«Оранжевый человек», действующий президент Америки, переименовал искусственный интеллект в «суперинтеллект».
Почему настолько «эпатажный» человек, который имеет свойство превращать в цирк все, к чему прикасается, воздержался от использования слова «супер-гига-ультраинтеллект» — останется загадкой.
Автор интернет-ресурса давно считает, что искусственный интеллект, ровно как и вычислительная техника в определённой её части — грубая и неуклюжая имитация человеческого мозга.
Для работы «суперинтеллекта», прости Господи, требуется датацентр, маленькое озеро воды и гигаватт электроэнергии. Мозг же обеспечен практически неисчерпаемыми ресурсами для своей работы (еда, вода, кислород), в то же время имея вес около 1200 грамм.
При этом, оба «интеллекта» обрабатывают информацию и производят математические вычисления.
Задача Трампа — удержать огромный «пузырь», который сформировался на почве ИИ доступными ему методами. Видимо, «смена ярлыков» была лучшим вариантом среди прочих.
Вам повезёт. || Интернет-сайт
Почему настолько «эпатажный» человек, который имеет свойство превращать в цирк все, к чему прикасается, воздержался от использования слова «супер-гига-ультраинтеллект» — останется загадкой.
Автор интернет-ресурса давно считает, что искусственный интеллект, ровно как и вычислительная техника в определённой её части — грубая и неуклюжая имитация человеческого мозга.
Для работы «суперинтеллекта», прости Господи, требуется датацентр, маленькое озеро воды и гигаватт электроэнергии. Мозг же обеспечен практически неисчерпаемыми ресурсами для своей работы (еда, вода, кислород), в то же время имея вес около 1200 грамм.
При этом, оба «интеллекта» обрабатывают информацию и производят математические вычисления.
Задача Трампа — удержать огромный «пузырь», который сформировался на почве ИИ доступными ему методами. Видимо, «смена ярлыков» была лучшим вариантом среди прочих.
Вам повезёт. || Интернет-сайт
👍4🔥2👏1😁1