Please open Telegram to view this post
VIEW IN TELEGRAM
❤55😱47🔥19👏4💯3 3😁1🌭1 1
Антропик выкатила стописятстраничный репорт о том, как их ИИ используют в дикой природе интернетов.
Я хз, но вскоре (или уже) будет невозможно доверять ни тексту, ни коду, ни голосу, ни видео
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Но и этот аппаратный зазор скоро пропатчат. В летописях и мифологии почти каждого древнего народа есть предания о доппельгангерах, лесных подменышах или глиняных големах - тварях, которые идеально крали человеческий облик, но внутри оставались мертвой материей. Скрестим автономный AGI с современной робототехникой и биотехом, и мы получим тех самых големов наяву... грамотно сшитых в искусственно выращенной коже, с тепловым излучением, запахом и запрограммированным пульсом. Когда этот релиз выкатят, обычные органы чувств перестанут быть пруфом подлинности
В этом новом дивном мире единственным корневым сертификатом останется энтропия и общая история. Мы сможем доверять только старым, проверенным живым связям. Тем людям, с которыми делили логи и пили пиво еще до ИИ. Подделать можно любое тело, но математически невозможно подделать двадцать лет совместного износа
Берегите старые связи, обнимайте близких и запоминайте их баги. Скоро старые друзья останутся единственными узлами в сети, чью цифровую подпись вам не придется перепроверять
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔92❤36 16🔥6 4
Происходит историческая херня. Британский монарх Карл III созывает в Букингемском дворце глав Nvidia, Google, DeepMind, OpenAI и Anthropic, где они будут думать о... дословная цитата: «Как разрабатывать и внедрять ИИ на благо человечества». Верим
Те из нас, кто любит читать лицензионные соглашения, тот прекрасно понимает, что фраза про благо человечества вполне себе может означать иную фразу - "как монополизировать технологию", например для того, чтобы отсечь плебеев от создания независимого опенсорса и не позволить им выйти из цифрового загона - ведь иначе они могут пролюбить монопольное право диктовать миру свои правила.
Веками миром управляли люди с родословными, титулами и старыми капиталами. Но сейчас бэкенд мира изменился. Старая власть признает новую цифровую бигтеховую власть. Они договариваются о симбиозе, где корпорации получают монополию и защиту, а старые династии получат бэкдор к нейросетям для контроля над населением. Кстати, пару дней назад главы Anthropic, OpenAI и xAI подняли вопрос о том, что стоит замедлить темпы развития моделей ИИ, якобы нейросети могу выйти из под контроля
Не мало из нас читали Гибсона, смотрели Матрицу, бегущего по лезвию и гамали в Cyberpunk 2077. Мы думали, что это просто мрачная фантастика. А теперь посмотрите вокруг и на новости... у нас есть глобальная пандемия, генетические модификации, ИИ, который умнее большинства людей, и вот теперь - илиты собираются пить чай с главами ИИ, чтобы подумать о благе человечества
А быстро мы,однако, вкатываемся в новый дивный мир. В мир, где свобода воли заменяется предиктивной аналитикой, а социальный лифт работает только для тех, чьи параметры соответствуют системному промпту, захардкоженному в сияющих башнях технократов.
З.Ы. Архитектор Матрицы встретился с Меровингеном, чтобы обсудить обновление операционной системы. А мы в этой системе даже не пользователи. Мы - датасет
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😱72💊26💯22🔥6❤5😭4 4🤯2👏1🙏1🗿1
Интересное пространство в новой квартире... конечно же тут будет серверная стойка 🥂
#предложка
Типичный🥸 Сисадмин
#предложка
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
😁170🔥21💯16 5❤3👍1👀1🗿1
Сегодня в рубрике "безопасность мобильных ОС" будет архитектурный факап от Гугла. Исследователь выкатил репорт с анализом того, как функция блокирования соединения без VPN в Android оказалась дырявой на уровне системного API.
Для начала освежим теорию. Когда в Android тыкают на "Блокировать соединения без VPN", система обещает изоляцию, где любой пакет от любого приложения, которое завернуто в VPN, должен либо уйти в шифрованный TUN-интерфейс, либо умереть, если VPN отвалился. Трафик не должен миновать туннель и засветить реальный IP-адрес
Но, ВНЕЗАПНО, была найдена дыра, которая позволяет обычному приложению (даже без рута и хитрых доступов) слать
UDP/4500 пакеты напрямую, в обход VPN-туннеля и любых правил. В Android есть публичный API для поддержания NAT-T соединений (NAT Traversal, используется для IPsec). Приложение может дернуть
IpSecManager.UdpEncapsulationSocket и попросить систему чтобы ConnectivityManager держал сокет открытым и слал пакеты поддержания связи, чтобы NAT провайдера не закрыл сессию.Дальше запрос проваливается в метод
startNattKeepaliveWithFd(). И вот тут начинается весь карнавал с правами доступа:Раньше этот метод был привилегированным (требовал пермишен
PACKET_KEEPALIVE_OFFLOAD). Но в 2019 году в Гугле решили пустить туда обычные приложения для работы с IPsec. Чтобы всё было безопасно, они ввели проверки... система должна была убедиться, что приложение реально владеет этим IPsec-ресурсом. Но потом что-то пошло не так и Гугл... просто выпилил эти проверки владения ресурсом и привязку к политике VPN, заменив их обычными квотами на количество слотов.
В итоге обычная аппка (имея только базовое разрешение) дублирует файловый дескриптор, передает его в этот дырявый метод, и система передает задачу на аппаратный оффлоад.
Железо начинает раз в 10 секунд, плевать UDP-пакеты на порт 4500 по указанному адресу. И делает оно это на самом низком уровне, в обход всех правил маршрутизации андроида и ограничений VPN Lockdown
Уязвимость подтверждена на дампах трафика Pixel 8 Pro, Samsung и Nothing Phone. Получается, что дыра охватывает 91% всех Android-устройств в мире (так как баг сидит в фреймворке начиная с 12 версии ОС и затрагивает чипы Qualcomm, Broadcom, MediaTek и etc).
Юзающий этот баг не может передать через эту дыру полезную нагрузку (содержимое пакета фиксировано системой), но ему это и не нужно. Сам факт того, что телефон с включенным VPN-локадауном стабильно шлет пинги на его сервер с вашего реального IP-адреса, полностью убивает всю концепцию приватности и деанонимизирует
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Armin Šupuk
Android NAT-T Keepalive Offload Bypasses VPN Lockdown: Device-Class Exposure Across Most Android 12+ Devices | Armin Šupuk
Technical report on Android VPN lockdown bypass via NAT-T keepalive offload.
Мощнее — не значит дороже
Главные расходы при расширении 1С и баз данных — это не само железо, а лицензии ПО за каждое ядро.
Оптимизировать затраты можно с помощью высокочастотных процессоров. Selectel запустил кластер AMD HiFreq в публичном облаке на базе VMware. Частота процессоров до 4.8 ГГц позволяет получить нужную производительность на меньшем количестве ядер.
Высокая частота процессоров сглаживает разницу в производительности при переходе с Oracle и MS SQL на российские СУБД: Postgres Pro, Tantor и другие. Быстрые диски снимают ограничения при обработке тяжелых нагрузок в 1С и аналитике.
Рассчитайте стоимость в удобном калькуляторе и разверните кластер для ваших задач: https://slc.tl/4qk8q
Реклама. АО "Селектел". erid:2W5zFHCSXrR
Главные расходы при расширении 1С и баз данных — это не само железо, а лицензии ПО за каждое ядро.
Оптимизировать затраты можно с помощью высокочастотных процессоров. Selectel запустил кластер AMD HiFreq в публичном облаке на базе VMware. Частота процессоров до 4.8 ГГц позволяет получить нужную производительность на меньшем количестве ядер.
Высокая частота процессоров сглаживает разницу в производительности при переходе с Oracle и MS SQL на российские СУБД: Postgres Pro, Tantor и другие. Быстрые диски снимают ограничения при обработке тяжелых нагрузок в 1С и аналитике.
Рассчитайте стоимость в удобном калькуляторе и разверните кластер для ваших задач: https://slc.tl/4qk8q
Реклама. АО "Селектел". erid:2W5zFHCSXrR
❤11🥴8 5
Forwarded from IT-Мемасы от Эникея
This media is not supported in your browser
VIEW IN TELEGRAM
Было бы здорово создать что-то подобное, где 95% размера обеспечивается пассивным охлаждением, а остальные 5% – это реальные компоненты ПК.
@itmemas
@itmemas
😁67💊20❤6🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁164🌚15💯8 8❤3👌1
Не так давно мы обсуждали грядущую реформу минцифры, которая должна оставить на рынке связи только "надежные компании". Так вот, мелкие и средние провайдеры посмотрели на итоговые цифры этого законопроекта, поседели и поняли, что это не реформа. Это гвоздь в крышку их гроба... с конфискацией железа.
8 сентября представители сразу семи профильных ассоциаций (АСТO, Ростелесеть, АМОР и др.) написали открытое письмо Президенту, т.к. Минцифры их официальные письма и призывы к диалогу - игнорирует
Если найти и почитать приложенный к письму PDF с аналитикой, то волосы на голове начинают шевелиться даже у тех, кто далек от телекома.
Напомню в чем суть этого инфраструктурного фаталити:
По итогу, после включения этого рубильника в 27 регионах России не останется НИ ОДНОГО местного провайдера (выживаемость 0%). В Питере и Ленобласти умрет 55% рынка, в Москве - 50%. Под нож пойдет минимум треть всего регионального телекома.
Связисты в письме пишут, что хотят остановить этот каток... просят провести нормальный аудит с ФАС (чекнуть угрозу монополии), проверить законность отъема сетей и создать рабочую группу.
Добро пожаловать в эпоху федеральных монополий...
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Всратый монтаж 👹
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁97🌚11 7❤3🔥3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡110👍34❤28😁8🌚7💊3🔥2🫡2
В стане трушных линуксоидов развернулась драма эпических масштабов. Суть такова... жил-был в проекте Void Linux такой контрибьютор Андреа Бранкалеони. Пилил себе апдейты. И вот приспичило ему обновить пакет Go с версии 1.26 на 1.27. Чтобы не париться с описанием того, что там поменялось, этот ленивый гений скормил диффы нейросети и выкатил сгенерированный текст в коммит. Что характерно, получилось, видимо, неплохо
Но тут пришел другой мейнтейнер с синдромом вахтёра и спросил: "Андреа, а ты чем текст-то генерил?". Андреа честно ответил. И тут почалось!
Дело в том, что у Void Linux есть регламент по поводу ИИ. Правила гласят, что всё должно писаться кожаными мешками. ИИ можно юзать только для обучения. Текст коммита должен исходить от контрибьютора, а не просто быть им понятым. Технически, Андреа правила нарушил, ибо не раскрыл использование ИИ сразу.
Ему в мягкой форме
В итоге 113 пакетов разом стали сиротами... без мейнтейнера. И это не какие-то там нескучные обои, а вполне себе нужны стафф... Kubernetes, Docker (docker-cli, docker-gc, docker-gen), Terraform, Vagrant, virt-manager, Alacritty и куча всякого питона.
Вот так из-за принципиальности одних и гордыни других независимый дистриб внезапно остался без поддержки важнейших пакетов. Эпичный фейл чуть более, чем полностью. Кто теперь будет разгребать эти авгиевы конюшни - загадка от Жака Фреско, пакеты будут висеть мёртвым грузом, пока не найдутся новые добровольцы.
Вопрос на засыпку... а правильно ли гнать ИИ ссаными тряпками из опенсорсных коммитов, или техно-луддитам пора смириться с прогрессом?
Типичный
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
eBPF: рентгеновское зрение для production
Сервис замедлился, соединения обрываются, а привычные показатели указывают только на симптом. Чтобы найти настоящую причину, иногда нужно увидеть, что происходит глубже — на уровне ядра Linux.
23 сентября в 20:00 на открытом уроке курса «DevOps практики и инструменты» познакомитесь с eBPF — технологией, которая помогает исследовать сетевые события, производительность и безопасность работающей системы.
На демонстрации вы увидите, как Cilium Hubble показывает сетевые взаимодействия и помогает находить проблемы с трафиком. С помощью Tetragon разберёте обнаружение подозрительной активности на уровне ядра. Также рассмотрите диагностику узких мест без остановки сервисов.
Преподаватель объяснит архитектуру eBPF простыми словами — как программы безопасно запускаются в ядре, какие данные можно получать и почему этот подход расширяет возможности традиционного мониторинга.
Вы поймёте, для каких задач eBPF действительно полезен, где он дополняет существующие средства наблюдаемости и когда его внедрение будет избыточным.
👉 Зарегистрируйтесь: https://otus.ru/lessons/devops-praktiki-i-instrumenty
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Сервис замедлился, соединения обрываются, а привычные показатели указывают только на симптом. Чтобы найти настоящую причину, иногда нужно увидеть, что происходит глубже — на уровне ядра Linux.
23 сентября в 20:00 на открытом уроке курса «DevOps практики и инструменты» познакомитесь с eBPF — технологией, которая помогает исследовать сетевые события, производительность и безопасность работающей системы.
На демонстрации вы увидите, как Cilium Hubble показывает сетевые взаимодействия и помогает находить проблемы с трафиком. С помощью Tetragon разберёте обнаружение подозрительной активности на уровне ядра. Также рассмотрите диагностику узких мест без остановки сервисов.
Преподаватель объяснит архитектуру eBPF простыми словами — как программы безопасно запускаются в ядре, какие данные можно получать и почему этот подход расширяет возможности традиционного мониторинга.
Вы поймёте, для каких задач eBPF действительно полезен, где он дополняет существующие средства наблюдаемости и когда его внедрение будет избыточным.
👉 Зарегистрируйтесь: https://otus.ru/lessons/devops-praktiki-i-instrumenty
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
🐳8🗿6✍3👍2❤1👀1