Grub // Разработчик без лица
20 subscribers
1 photo
72 videos
3 links
Здесь то, что не влезает в ролики: блокировки и как их обходят, ИИ, цифровая свобода и инструменты, которые ещё работают. Пишу как разработчик, а не как новостной канал: проверяю руками, паники не развожу. Новое видео — каждый день.

@familyvpn_bot
Download Telegram
У локального ИИ есть побочный эффект, о котором обычно не говорят.

Когда модель работает у тебя на устройстве, а не на чужом сервере, правила ей диктуешь ты, а не компания-владелец. Никаких скрытых обновлений политики, никакой цензуры «сверху» — только то, что зашито в веса модели изначально.

Обратная сторона: обновлений тоже не будет, пока ты сам не скачаешь новую версию. Модель может отвечать уверенно и ошибаться — и никто её не поправит за тебя.

Что важнее: чтобы ИИ был подконтролен вам, или чтобы он был всегда самым умным и актуальным?
Media is too big
VIEW IN TELEGRAM
В ролике не поместилось: удалить переписку — не значит удалить её след.

Когда чат уже попал в обучающую выборку, он смешался с миллионами других разговоров внутри весов модели. Удалить оттуда один конкретный разговор нельзя — не потому что кто-то не хочет, а потому что нейросеть так не устроена: у неё нет отдельной папки с твоим именем, только общее знание, в которое ты внёс свой кусочек.

Кнопка «удалить историю» чистит интерфейс. Не модель.


Поэтому я и держу личное в туннеле — чтобы решение, что отправлять в чат-бот, принимал я, а не автосохранение.
Полгода назад я вбил в чат-бота черновик письма — личного, неловкого, с именами. Забыл про него. Через три месяца похожий оборот речи всплыл в подсказке автозаполнения у знакомого, который пользуется тем же сервисом.

Совпадение? Может быть. Но механика такая, что совпадением быть не обязано.

Когда ты пишешь боту, говоришь с ассистентом или загружаешь фото в облако — это не разговор в пустоту. Это обучающие данные. Модель становится точнее не сама по себе, а потому что кто-то до тебя — и ты сам — отдал ей материал: формулировки, лица, голоса, ошибки в русском языке.

У большинства ИИ-сервисов есть переключатель «не использовать мои данные для обучения» — он просто спрятан на три уровня глубже, чем должен быть.

Что делаю я:
— проверяю настройки приватности у каждого ИИ-сервиса, а не только у соцсетей;
— не пишу в чат-боты то, что не готов увидеть в чужой подсказке;
— личное держу в VPN-туннеле — не потому что боюсь, а потому что так меньше точек, где это вообще можно собрать.

Ты не всегда пользователь нейросети. Иногда ты — её сырьё.


Проверь у своего любимого ИИ-сервиса: там почти наверняка есть галочка про обучение на твоих данных. Просто найди её.
Media is too big
VIEW IN TELEGRAM
Приватность стала платной функцией — и это ненормально.

Ещё десять лет назад анонимность в сети была настройкой по умолчанию: провайдер видел, куда ты стучишься, но не видел, что внутри. Сегодня за то же самое нужно отдельно платить — шифрование, VPN, отдельный номер для регистраций.

Деталь, которой нет в ролике: бесплатные VPN чаще всего устроены так, что сам сервис становится посредником между тобой и сайтом — то есть смотрит твой трафик вместо провайдера, просто под другим флагом.

Бесплатное всегда имеет цену. Просто не в деньгах.


Согласен? Один аргумент — за или против, в комментариях.
На видео про подслушивание кто-то в комментариях пошутил одним словом: радио. Смешно — но в точку по-своему: реального смысла следить микрофоном нет, когда ты и так добровольно скармливаешь боту переписку, фото и голосовые.

Микрофон — это конспирология. А вот твой чат с нейросетью — это официально обучающие данные, и с этим никто не скрывается, просто не афиширует.

Разница между паранойей и реальностью — там, где ты сам нажал «отправить».

Что для тебя честнее: сервис, который прямо говорит «мы учимся на тебе», или тот, что тихо молчит? Одним словом — честность или тишина?
Media is too big
VIEW IN TELEGRAM
В ролике — про ИИ-агентов. Тут — то, что не влезло.

Агент отличается от чат-бота одной деталью: у него есть цикл действие → результат → следующее действие, и он крутит его сам, без твоего подтверждения на каждом шаге. Чат-бот всегда возвращает ход тебе. Агент — нет, пока не закроет задачу или не упрётся в стену.

Из-за этого агентам чаще нужен стабильный доступ к сервисам — если сайт недоступен на середине шага, весь план рассыпается.

Разница между чат-ботом и агентом — это разница между советом и результатом.


Часть два — завтра.
ИИ-агент — это не чат-бот с апгрейдом. Это разница между советом и действием.

Термин, который последний год склоняют, но редко объясняют по-человечески.

Чат-бот — печатает тебе текст. Ты читаешь и решаешь сам, что делать. Агент — берёт задачу и выполняет её сам: открывает сайты, жмёт кнопки, пишет код, отправляет запросы. У него есть доступ к инструментам — браузер, терминал, API — а не только к словарю.

Как это устроено под капотом:
— модель получает задачу и разбивает её на шаги
— на каждом шаге решает, какой инструмент вызвать
— выполняет действие, смотрит на результат
— повторяет, пока задача не закрыта

Пример: попросил агента забронировать столик — он не прислал номер ресторана, а сам зашёл на сайт, заполнил форму и прислал подтверждение.

Чат-бот отвечает на вопрос. Агент закрывает задачу.


Не каждый «ИИ с кнопками» — агент: если он дёргает один жёстко прописанный сценарий, это автоматизация, а не агент. Разница в том, сам ли он решает, что делать дальше.

Если видишь в описании сервиса слово «агент» — спроси, какие инструменты он реально вызывает. Ответ «никакие, только генерирует текст» — значит, это чат-бот в новой обёртке.
Media is too big
VIEW IN TELEGRAM
Твой роутер не обновлялся с покупки — и это не мелочь.

Через него проходит буквально весь трафик дома: банк, камеры, звонки, пароли. Прошивка там встаёт один раз на заводе и потом годами не трогается — если только ты сам не зайдёт в панель и не обновишь.

Деталь, которой не было в ролике: найденная в прошивке уязвимость сначала попадает в открытую базу уязвимостей — и только потом (если повезёт) производитель выпускает патч. Между этими двумя моментами дыра публична, а твой роутер — нет.

Роутер — не про скорость интернета. Он про то, кто ещё сидит в твоей сети.


Зайди в админ-панель роутера (обычно 192.168.0.1 или 192.168.1.1), проверь дату прошивки и смени пароль, если он до сих пор заводской — admin/admin встречается чаще, чем кажется.

VPN, которым пользуюсь, — в закрепе.
У чат-бота ошибка — это неверный ответ. У агента ошибка — это неверное действие.

Чат-бот наврёт — ты перепроверишь и не отправишь письмо с ошибкой. Агент может это письмо уже отправить, пока ты варил кофе. Разница не в уме модели, а в том, что у действия нет «отменить»: сообщение ушло, форма отправлена, заказ оформлен.

Поэтому у серьёзных агентных систем всегда есть подтверждение перед необратимым шагом — оплата, отправка, удаление. Если сервис не спрашивает разрешения перед такими действиями — это тревожный звоночек, а не фича.

Кстати, чем «умнее» звучит агент, тем меньше пользователи проверяют его шаги — доверие растёт быстрее аккуратности.

Дали бы вы агенту доступ к своей почте без подтверждения на отправку — да или нет?
Media is too big
VIEW IN TELEGRAM
Сеть, которую строили, чтобы её нельзя было выключить.

В видео — как Tor заворачивает трафик в несколько слоёв шифрования и почему ни один узел не видит весь путь. Деталь, которая не влезла: выходной узел — тот, кто снимает последний слой и отправляет запрос дальше — теоретически видит нешифрованные данные, если сайт сам без HTTPS. Слой анонимности не значит слой безопасности данных.

Три разные вещи: кто ты, куда идёшь и что несёшь — Tor умеет прятать не всё сразу.


Я — Груб. 10 дней VPN бесплатно — ссылка в профиле.
Под видео про роутер спросили: «А что такое роутер вообще?» — отвечаю подробно.

Роутер — это коробка дома, которая раздаёт интернет от провайдера на все твои устройства. Он же первая точка, которая видит весь твой трафик — раньше, чем VPN, раньше, чем Tor, раньше, чем что угодно ещё.

Как это устроено:
— провайдер заводит один кабель в квартиру
— роутер превращает его в Wi-Fi и раздаёт всем устройствам
— он же ведёт таблицу: какое устройство, какой сайт, когда
— если прошивку не обновлять — эта таблица и настройки становятся дырой, через которую лезут внутрь

Все разговоры про Tor и слои шифрования не имеют смысла, если роутер дома не обновлялся два года и стоит на заводском пароле admin/admin.


Что сделать сегодня: зайти в настройки роутера (обычно 192.168.1.1 в браузере), сменить пароль администратора и проверить обновление прошивки. Пять минут — и дырка, о которой ты даже не знал, закрывается.

Завтра — вторая часть про Tor: кто на самом деле видит твой трафик, даже когда ты думаешь, что анонимен.
Media is too big
VIEW IN TELEGRAM
Родительский VPN — это не забота. Это слежка с другим названием.

Родительский контроль и слежка технически — одна и та же схема: VPN-профиль на телефоне ребёнка заворачивает весь трафик через сервер, который держишь ты. Разница не в технологии, а в том, что ты с этим делаешь.

Большинство приложений «родительского контроля» работают именно так — не блокировка по списку, а полный перехват трафика. Значит, видно не только список открытых сайтов, а вообще всё: метаданные звонков, время в сети по минутам, паттерны использования каждого приложения.

Один и тот же тоннель — щит от чужих и окно без шторы для тебя.


VPN, которым пользуюсь, — в закрепе.

А ты бы поставил ребёнку такой VPN? Да или нет — пиши в комментах.
Tor придумали не хакеры, а исследовательская лаборатория ВМС США — чтобы свои же агенты могли выходить в сеть, не выдавая себя.

Потом код открыли всем. Потому что анонимная сеть, которой пользуется только разведка, никого не прячет — слишком легко вычислить, кто есть кто. Анонимность работает только в толпе: чем больше случайных людей рядом с тобой в сети, тем незаметнее ты сам.

А ты готов терпеть медленную сеть ради лишнего слоя приватности, или скорость важнее? Голосуй в комментариях: медленно и анонимно / быстро и как обычно.
Media is too big
VIEW IN TELEGRAM
Спутник не пользуется ни одним проводом на земле — и блокировкам буквально не за что зацепиться.

В ролике — как устроен обход по воздуху и почему заблокировать провод в тысячу раз проще, чем закрыть небо. Деталь, которая не попала в кадр: у спутникового терминала узконаправленная антенна — сигнал легко запеленговать по направлению, если знать, что искать. Полная невидимость и полная неуязвимость — это разные вещи.

Заблокировать провод — просто. Заблокировать небо — пока нечем.


Часть два — завтра в 18:30.
У блокировок есть слабое место — они работают только там, где есть провод.

Обычный интернет — это цепочка проводов и вышек: кабель до дома, оборудование оператора, точки обмена трафиком. Заблокировать любое звено этой цепочки — вопрос техники. Спутниковый интернет эту цепочку убирает: сигнал идёт напрямую с орбиты на антенну размером с книгу, без городской инфраструктуры между ними.

Как это устроено на практике:
— группа спутников на низкой орбите (LEO) держит непрерывную связь с землёй;
— компактный терминал ловит сигнал напрямую, минуя провайдера;
— трафик уходит на наземную станцию оператора, которая уже подключена к остальному интернету.

Заблокировать провод — просто. Заблокировать небо — пока нечем.


Это не значит, что спутник неуязвим: наземную станцию и продажу терминалов теоретически можно ограничить на уровне закона. Но сам сигнал «сверху» физически не проходит через инфраструктуру, которую обычно фильтруют.

Что делать с этим читателю: если связь для тебя критична, держи спутниковый интернет в голове как запасной канал, а не основной. И как обычно — свой трафик я заворачиваю в VPN, так шифрование не зависит от того, каким каналом он идёт.
Media is too big
VIEW IN TELEGRAM
Сегодня работает — это не гарантия на завтра.

Блокировка — не рубильник, который щёлкают разом. Это список, куда добавляют по одной строке. Пока твоего сервиса там нет — всё стабильно. Как только строка появилась — начинаются перебои, а дальше и полный отказ.

Деталь, которой нет в ролике: список пополняют не «запретить всё», а точечно — сначала конкретные домены и IP, а уже потом добавляют разбор по DPI — сигнатуре самого протокола. Поэтому один и тот же мессенджер может держаться месяцами, а потом просесть за неделю без единого предупреждения.

Готовиться заранее дешевле, чем чинить по факту.


VPN, которым пользуюсь, — в закрепе.
Одна деталь, которая многих удивляет: спутниковый терминал не прячет тебя — он тебя выдаёт по направлению.

Антенна светит узким лучом в одну точку неба. У этого луча есть азимут и угол наклона — по ним в теории можно найти терминал с земли, даже не трогая сам сигнал. Это старая история: ещё во времена коротковолнового радио разведка ловила передатчики именно так — по направлению антенны, а не по содержанию эфира.

Получается парадокс: канал, который невозможно заблокировать, физически можно найти.

Что бы вы выбрали для дома — скорость и лёгкость обычного интернета или неуязвимость спутника с риском, что тебя вычислят по антенне?
Media is too big
VIEW IN TELEGRAM
В Китае интернет не блокируют. Его разрешают.

В ролике я сказал, что файрвол рвёт всё, что похоже на туннель. Бонус для канала: он умеет не только смотреть, но и стучаться сам. Если сервер кажется подозрительным, система подключается к нему и притворяется клиентом. Ответил как прокси — адрес в бан. Поэтому хорошая маскировка должна не только выглядеть как сайт, но и вести себя как сайт, когда к ней приходят с проверкой.

Выживает не тот, кто прячется. Выживает тот, кого не отличить от обычного.


Часть два — завтра в 18:30.
Великий файрвол — это не забор. Это фейсконтроль.

В ролик не влезло три вещи, без которых картинка неполная.

1. Белый список дешевле чёрного. Чёрный список вечно догоняет: закрыли адрес — появился новый, закрыли его — ещё два. Белый список переворачивает логику: всё неизвестное закрыто по умолчанию. Новому сайту не нужно попадать под запрет, он просто не попадает в разрешённые.

2. Файрвол не читает твои сообщения — ему хватает формы. DPI смотрит на метаданные: размер пакетов, ритм, первые байты рукопожатия. У каждого протокола свой «почерк». Классический OpenVPN или WireGuard узнаётся по почерку за доли секунды, даже если внутри всё зашифровано.

3. Поэтому выиграли не самые сильные, а самые незаметные. Современные протоколы маскируются под обычный HTTPS к обычному сайту: снаружи это неотличимо от того, что ты открыл новости.

Против белого списка не работает сила. Работает мимикрия.


Что проверить у себя:
— какой протокол стоит в твоём VPN (в настройках, раздел «протокол»);
— если там голый OpenVPN или WireGuard без маскировки, первым отвалится именно он;
— держи запасной вариант до того, как основной перестанет работать, а не после.
Media is too big
VIEW IN TELEGRAM
Колонка слушает всегда. Но пишет на сервер, только когда ошибётся.

В ролике — как устроено ожидание имени: wake word ловит чип внутри колонки, звук крутится в памяти и стирается. Бонус, которого в ролике нет: у большинства колонок в приложении есть история запросов. Открой её и посмотри, что улетало на сервер. Там легко найти фразы, которые ты колонке не говорил, — это и есть ложные срабатывания. Их можно удалить.

Вторая деталь: на многих моделях кнопка mute отключает микрофон физически, а не программно. Горит красный — значит, чипу нечего слушать.

Страшна не колонка, которая слушает. Страшна та, которой послышалось.


Есть колонка дома? Отключил бы микрофон: да или нет?
Представь: завтра на твоём телефоне остался только белый список.

Ничего не сломалось, просто открывается то, что одобрили. Банк работает. Госуслуги работают. Маркетплейс работает. А дальше начинается интересное: любимый подкаст на зарубежной платформе, игра с чужими серверами, рабочий сервис коллеги из другой страны. Их никто не запрещал, их просто нет в списке.

Самое неприятное в белом списке то, что ты не видишь потерь. Нет таблички «заблокировано», есть бесконечная загрузка. И через месяц ты уже не помнишь, что этим пользовался.

Чёрный список отнимает то, что ты знаешь. Белый — то, о чём ты даже не узнаешь.


Одно слово в комменты: какое приложение ты бы хватился первым? 👇