Об современную политэкономию

Охххх… как инте­рес­но у нас нын­че дев­ки пля­шут. Лон­грид, да.

Вот я дума­ла: а как безум­ное, срав­ни­мое раз­ве что с золо­той лихо­рад­кой XIX века стро­и­тель­ство дата­цен­тров кон­крет­но бьёт по кар­ма­ну про­стых потре­би­те­лей? Неуже­ли элек­три­че­ские ком­па­нии про­сто зади­ра­ют тари­фы за кило­ватт-час — с услов­ных 15 цен­тов до 30?

Ока­зы­ва­ет­ся, нет. Ну, то есть тари­фы тоже рас­тут, это само собой, но есть спо­соб куда изящ­нее… и гаже.

В боль­шин­стве шта­тов раз­ре­ше­на такая вещь, как отдель­ная пла­та за ещё стро­я­щи­е­ся мощ­но­сти, сиречь Construction Work In Progress — CWIP.

Что это такое? Ну вот ты элек­тро­ком­па­ния. Тебе надо постро­ить новую элек­тро­стан­цию, линию пере­да­чи, под­стан­цию, или ещё какой-нибудь неде­шё­вый кусок элек­три­че­ской инфра­струк­ту­ры. Как за это пла­тить? Ну… Мож­но взять в долг, постро­ить, а потом отби­вать инве­сти­ции через тари­фы, когда объ­ект уже рабо­та­ет.

А мож­но — опа! — ска­зать, что буду­щая элек­тро­стан­ция, линия, под­стан­ция, или иной элек­тро­бе­ге­мот явля­ет­ся той самой “стро­я­щей­ся мощ­но­стью”, CWIP, и щед­рой рукой пере­ло­жить её финан­си­ро­ва­ние на обыч­ных домаш­них потре­би­те­лей элек­тро­энер­гии. То есть люди пла­тят не толь­ко за уже потреб­лён­ное элек­три­че­ство, но и за ещё не постро­ен­ную инфра­струк­ту­ру.

И что? И PROFIT!!

Ста­руш­ка в Фуфло­гон­ске, В‑пень-сли­ва­ния, вынуж­де­на опла­чи­вать ещё несу­ще­ству­ю­щие мощ­но­сти, кото­рые пона­до­би­лись, в том чис­ле, из-за стро­и­тель­ства оче­ред­ных дата­цен­тров, кото­рые ей вооб­ще не упёр­лись. Ей бы лам­поч­ку Ильи­ча дома зажечь, а не ИИ запус­кать. Стро­и­тель дата­цен­тра дово­лен: основ­ная систем­ная инфра­струк­ту­ра — не его финан­со­вая забо­та. Элек­тро­ком­па­ния доволь­на: не надо самой тащить весь риск и зани­мать кон­ские день­ги под буду­щий объ­ект. Кру­гом прям всем хоро­шо. Окро­мя ста­руш­ки.

Мне… толь­ко одной кажет­ся, что это неспра­вед­ли­во? Поче­му за искри­че­ство пла­тит поль­зо­ва­тель, а не стро­и­тель?

А теперь поста­вим на этом тор­ти­ке вишен­ку.

Даве­ча адми­ни­стра­ция пре­зи­ден­та Трам­па 2.0 выпу­сти­ла доку­мент по кон­тр­тер­ро­риз­му, где чёр­ным по бело­му появ­ля­ет­ся заме­ча­тель­ная фор­му­ли­ров­ка:

“violent secular political groups whose ideology is anti-American, radically pro-transgender, and anarchist”.

То есть подо­зри­тель­ная рам­ка стро­ит­ся вокруг слов “secular”, “anti-American”, “radically pro-transgender”, и “anarchist”. Отдель­но в доку­мен­те мигра­ция опи­сы­ва­ет­ся как канал рас­про­стра­не­ния тер­ро­ри­сти­че­ских угроз. Я нихе­ра не при­ду­мы­ваю — вот доку­мент с сай­та Бело­го дома:

https://www.whitehouse.gov/wp-content/uploads/2026/05/2026-USCT-Strategy‑1.pdf

Сами почи­тай­те. В какое коли­че­ство этих кате­го­рий, если у кого-то воз­ник­нет жела­ние натя­нуть сову на гло­бус, попа­ду я лич­но — даже думать не хочет­ся. В мно­го, блин.

Конеч­но, там напи­са­но, что мир­ных граж­дан, кото­рые про­сто не соглас­ны с адми­ни­стра­ци­ей, никто тро­гать не будет. Ну да. Разу­ме­ет­ся. Бюро­кра­ти­че­ское “мы нико­го не пре­сле­ду­ем за убеж­де­ния” все­гда идёт в ком­плек­те с малень­кой снос­кой: “мы про­сто соста­вим подроб­ней­шую кар­ту свя­зей, член­ства, орга­ни­за­ций, идео­ло­гий, доно­ров, акти­ви­стов, зна­ко­мых, сосе­дей, и всех, кто был заме­чен побли­зо­сти с недо­ста­точ­но вос­тор­жен­ным выра­же­ни­ем мор­ды лица”. Какой-нибудь мас­ков­ский Грок нам в помощь. Зря он, что ли, искри­че­ство кушал?

А теперь, как обе­ща­но, вишен­ка — нын­че ещё есть и отдель­ный инте­рес спец­служб к — та-дам! — про­те­сту­ю­щим про­тив стро­и­тель­ства дата­цен­тров. Не пото­му, конеч­но, что они про­те­сту­ют про­тив дата­цен­тров. Нет-нет. А пото­му что где-то кто-то что-то ска­зал рез­ко, где-то кто-то напи­сал ерун­ду, где-то слу­чил­ся инци­дент — и вот уже вся тема обще­ствен­но­го сопро­тив­ле­ния дата­цен­трам пре­вра­ща­ет­ся в потен­ци­аль­ную “сре­ду угроз”.

Тяп-ляп, вот те кляп. А будешь воз­ни­кать — мигом уна­се­ко­мим.

Что, дума­е­те, я при­ду­мы­ваю? Изволь­те почи­тать ста­тью, с FOIA-доку­мен­та­ми, всё как поло­же­но: https://www.kenklippenstein.com/p/exclusive-new-intel-agency-eyes-ai

Япон­ский бог, люди, просни­тесь нако­нец. Трамп 2.0 — это не “вме­ня­е­мый маят­ник, отка­ты­ва­ю­щий назад уль­тра­ле­вац­кую пове­сточ­ку Бай­де­на”. Это зве­ри­ны­ми тем­па­ми стро­я­щий­ся хри­сти­ан­ско-наци­о­на­ли­сти­че­ский авто­ри­тар­ный режим, кру­то заме­шан­ный на плу­то­кра­тии и кор­по­ра­тив­ном фео­да­лиз­ме. Мне, как либер­та­ри­ан­ке, поне­во­ле жут­ко ста­но­вит­ся от коли­че­ства раз­ных групп граж­дан, кото­рые эта адми­ни­стра­ция щед­рой рукой запи­сы­ва­ет в потен­ци­аль­ные ради­ка­лы, экс­тре­ми­сты, и тер­ро­ри­сты.

И да, “чтоб два раза не вста­вать”: при хри­сти­ан­ском наци­о­на­лиз­ме наши еврей­ские дру­зья тоже нико­гда не быва­ют окон­ча­тель­но “сво­и­ми”. Сего­дня вас вро­де как защи­ща­ют от непра­виль­ных уни­вер­си­те­тов и непра­виль­ных демон­стран­тов, а зав­тра вспо­ми­на­ют ста­рую доб­рую бай­ку про “Хре­ста уби­ли”.

Про­во­ди­мая адми­ни­стра­ци­ей Трам­па поли­ти­ка — это Мак­кар­тизм 2.0, помно­жен­ный на совре­мен­ные тех­ни­че­ские мощ­но­сти. И почти всё это, вашу матуш­ку нале­во, было в виде ингре­ди­ен­тов раз­ло­же­но в Project 2025 — толь­ко никто все­рьёз его не вос­при­нял, а сам Рыжий от него отне­ки­вал­ся: “знать не знаю, что это”. Я не я, и лошадь не моя.

И все такие — «ну да, оче­ред­ная стра­шил­ка, оче­ред­ной поли­ти­че­ский апо­криф типа “Про­то­ко­лов Сион­ских муд­ре­цов”, обсуж­дать тут нече­го». А вот ока­за­лось, очень даже есть чего. Люди, писав­шие этот доку­мент, извест­ны поимён­но, и мно­гие из них име­ют самое пря­мое отно­ше­ние к адми­ни­стра­ции. Рас­сел Вот, Брен­дан Карр, Том Хоуман, Сти­вен Мил­лер, и так далее. А ведь имен­но в этом доку­мен­те были про­пи­са­ны почти все ингре­ди­ен­ты в рецеп­те наше­го тор­ти­ка: кри­ми­на­ли­за­ция “transgender ideology”, зачист­ка SOGI/DEI из феде­раль­ной поли­ти­ки, пере­ори­ен­та­ция DOJ/DHS под при­о­ри­те­ты пре­зи­ден­та, агрес­сив­ная имми­гра­ци­он­ная маши­на, рито­ри­ка про “anti-American Left”, и исполь­зо­ва­ние AI/OSINT для выяв­ле­ния и раз­ру­ше­ния “domestic groups”. Новая стра­те­гия кон­тр­тер­ро­риз­ма про­сто собра­ла эти дета­ли в более откро­вен­ную поли­цей­скую кон­струк­цию.

Даже Брюс Шнай­ер, ана­ли­тик по кибер­без­опас­но­сти, кото­рый обыч­но ну крайне осто­ро­жен и не скло­нен к исте­ри­кам, раз­ра­зил­ся замет­кой о том, как люди нын­че про­сто начи­на­ют боять­ся про­те­сто­вать. Боят­ся послед­ствий. Боят­ся попасть в спи­сок. Боят­ся, что их запи­шут в экс­тре­ми­сты. Боят­ся, что за ними нач­нут сле­дить со всей мощью совре­мен­ной ана­ли­ти­ки, соц­се­тей, баз дан­ных, и искус­ствен­но­го интел­лек­та. Что они потом не най­дут себе нор­маль­ную рабо­ту. Не возь­мут кре­дит в бан­ке. Не смо­гут жить, где захо­тят.

А ведь что­бы люди ста­ли боять­ся, вовсе необя­за­тель­но аре­сто­вы­вать каж­до­го неугод­но­го. Доста­точ­но сде­лать опи­са­ние “тер­ро­ри­стов” доста­точ­но рас­плыв­ча­тым:

“violent secular political groups whose ideology is anti-American, radically pro-transgender, and anarchist”.

А даль­ше уже — лов­кость рук и ника­ко­го мошен­ства. Не вышел рожей, акцен­том, рели­ги­ей, ген­де­ром, поли­ти­че­ски­ми взгля­да­ми, или спис­ком дру­зей — поздрав­ляю, това­рищ. Ты не граж­да­нин, ты потен­ци­аль­ная сре­да угроз.

И вот это, соб­ствен­но, и есть chilling effect. Когда у тебя по спине идёт холо­док ещё до того, как ты откры­ла рот. “А может, не надо?”

Авто-аудиофильство

Сего­дня с обал­де­ни­ем узна­ла, что в корот­кий пери­од меж­ду при­мер­но нача­лом 1950‑х и сере­ди­ной 1960‑х, когда авто­мо­би­лей уже было мно­го, а вот вме­ня­е­мой пор­та­тив­ной тех­но­ло­гии вос­про­из­ве­де­ния зву­ка — ком­пакт-кас­сет в Европе/Азии и 8‑track в Север­ной Аме­ри­ке — ещё не было, суще­ство­ва­ли… та-дам… авто­мо­биль­ные про­иг­ры­ва­те­ли для вини­ло­вых пла­сти­нок.

Как они рабо­та­ли? Ожи­да­е­мо, хре­но­во. Пер­вые систе­мы вооб­ще тре­бо­ва­ли спе­ци­аль­ных пла­сти­нок на 16⅔ обо­ро­та 😱 Потом появи­лись про­иг­ры­ва­те­ли, спо­соб­ные играть стан­дарт­ные “соро­ко­пят­ки”. Надо отдать долж­ное инже­не­рам — сде­лать из гов­на кон­фет­ку систе­мы, тре­бу­ю­щей отсут­ствия виб­ра­ций, что-то авто­мо­биль­ное они пыта­лись из всех сил. Под­пру­жи­нен­ные тонар­мы, отдель­ная под­вес­ка для про­иг­ры­ва­те­лей, повы­шен­ное дав­ле­ние иглы на пла­стин­ку — шли на все ухищ­ре­ния, что­бы оно хотя бы как-то игра­ло, а не уле­та­ло в сосед­ний штат на пер­вой же коч­ке.

Но, разу­ме­ет­ся, как толь­ко появи­лась ком­пакт­ная плён­ка раз­ных фор­ма­тов, про всё это забы­ли как про страш­ный сон.

Я вот так навскид­ку назо­ву ещё несколь­ко подоб­ных корот­ко­жи­ву­щих изоб­ре­те­ний, кото­рые ушли с рын­ка, как толь­ко появи­лась более под­хо­дя­щая тех­но­ло­гия.

ZIP Drive помни­те? Хре­но­ви­ну, кото­рая под­клю­ча­лась к парал­лель­но­му пор­ту — пото­му что вме­ня­е­мо­го USB тогда ещё не было, а SCSI был, мяг­ко гово­ря, очень не у всех — и дава­ла аж сто мега­байт пор­та­тив­но­го хра­не­ния дан­ных?

Сто мега­байт! Это вы щас ржё­те, но по срав­не­нию со фло­пз­ди­ком на 1.44M — мяг­ко гово­ря, вну­ша­ло.

Да и тот же выше­упо­мя­ну­тый 8‑track — почти энде­мич­ный для Север­ной Аме­ри­ки тип кар­три­джа с плён­кой для зву­ко­за­пи­си. Так как виде­ли его очень не все, под­ве­шу кар­тин­ки на вся­кий слу­чай, что­бы было понят­но, как оно выгля­де­ло.

Был сожран ком­пакт-кас­се­той, а поз­же окон­ча­тель­но доеден ком­пакт-дис­ка­ми.

Кучно пошло

…навер­ное, к дождю.

Нико­гда мне не нра­ви­лась подел­ка под назва­ни­ем cPanel. Вот откро­вен­но: гов­но гов­ном. Интер­фейс гов­но, функ­ци­о­наль­ность гов­но, и, как теперь выяс­ня­ет­ся, без­опас­ность тоже гов­но. Оцен­ка CVSS в 9.8 бал­лов из деся­ти — это реаль­но «кру­че нас толь­ко яйца».

Но это цве­точ­ки. Мало ли дыря­во­го соф­та под Линупс вся­кие граж­дане пишут.

Вот ягод­ка — дырень, даю­щая непри­ви­ле­ги­ро­ван­но­му поль­зо­ва­те­лю пра­ва рута, уже в самом ядре Линуп­са. А его отнюдь не ску­бен­ты и недо­учив­ши­е­ся CS-majors пишут: кон­три­бы в основ­ное дере­во мер­жит сам Линус Торвальдс, лич­но.

А потом нам будут рас­ска­зы­вать, что ОС Windows — это дыря­вая опе­ра­ци­он­ная систе­ма, кото­рую в Ёнтер­нет пус­кать никак нель­зя. Дара­гие дру­зиа, тезис «Linux по при­ро­де сво­ей без­опа­сен, а Windows — дыря­вое вед­ро» дав­но пора отпра­вить туда же, куда мы отправ­ля­ем непод­дер­жи­ва­е­мые вер­сии PHP. То есть в /dev/null.

Послед­ний баг, кста­ти, был най­ден с при­ме­не­ни­ем ИИ. И сей­час эти наход­ки идут про­сто валом, непро­лаз­но. «И это хоро­шо»: пусть луч­ше дыры нахо­дит ИИ под управ­ле­ни­ем ответ­ствен­ной груп­пы иссле­до­ва­те­лей в обла­сти ком­пью­тер­ной без­опас­но­сти, чем китай­ские хря­ке­ры.

ИИ смог най­ти дыры даже в моей люби­мой FreeBSD, а это весь­ма и весь­ма нетри­ви­аль­ная зада­ча. Прав­да, тре­бу­ет­ся, что­бы FreeBSD раз­да­ва­ла дис­ки через NFS с Kerberos/GSS, что слу­ча­ет­ся ред­ко.

Но впе­чат­ля­ет, впе­чат­ля­ет.

Дважды День Космонавтики

Ока­зы­ва­ет­ся, ров­но через два­дцать лет, день в день после полё­та Юры в кос­мос, взле­тел пер­вый “Шаттл”.
12 апре­ля 1981 года — ров­но 45 лет назад.

Так что сего­дня — два­жды День Кос­мо­нав­ти­ки.

Запуск STS‑1 (шаттл “Колум­бия”):

P.S. В фев­ра­ле 2003 года, из-за повре­жде­ния теп­ло­изо­ля­ции при взлё­те, “Колум­бия” раз­ру­ши­лась при вхо­де в атмо­сфе­ру. Погиб­ли все семе­ро чле­нов эки­па­жа. И вме­сте с ними — зна­чи­тель­ная часть науч­ной нагруз­ки.

Внезапный 73

Очень, очень инте­рес­ная вещь про­изо­шла с нача­лом вой­ны Изра­и­ля и США про­тив Пер­сии. Вне­зап­но вклю­чи­лась шпи­он­ская номер­ная радио­стан­ция на фар­си. Часто­та — 7910 или 7842 кГц.

Номер­ная радио­стан­ция — это когда голос (ино­гда живой, но чаще запи­сан­ный или син­те­зи­ро­ван­ный) зачи­ты­ва­ет длин­ные столб­цы цифр. Это, разу­ме­ет­ся, шифр. Для его рас­шиф­ров­ки обыч­но исполь­зу­ет­ся тех­но­ло­гия про­стая как ящик — одно­ра­зо­вый шиф­роб­лок­нот.

Схе­ма эле­мен­тар­ная: запи­сы­ва­ешь циф­ры, а в блок­но­те для каж­дой из них есть ключ — напри­мер, ука­за­но, на сколь­ко её сдви­нуть вле­во или впра­во, что­бы полу­чить исход­ный текст.

PROFIT.

Если ключ дей­стви­тель­но слу­чай­ный и исполь­зу­ет­ся толь­ко один раз, такой шифр — несмот­ря на то, что самой идее уже боль­ше века — не лома­ет­ся даже на самых мощ­ных супер­ком­пью­те­рах. Абсо­лют­ная сек­рет­ность. Ниче­го луч­ше (и одно­вре­мен­но про­ще в экс­плу­а­та­ции) чело­ве­че­ство пока не при­ду­ма­ло.

В ново­стях пишут, что эта радио­стан­ция — пер­сид­ская, и что таким обра­зом Иран акти­ви­ру­ет сво­их аген­тов на Запа­де. Одна­ко в сооб­ще­ствах радио­лю­би­те­лей обсуж­да­ют пря­мо про­ти­во­по­лож­ную вер­сию: что пере­дат­чик нахо­дит­ся где-то в Запад­ной Евро­пе и веща­ет как раз на Пер­сию. То есть акти­ви­ру­ют­ся, наобо­рот, аген­ты Запа­да. И учи­ты­вая, что в Иране интер­нет сей­час сло­ман вдоль и попо­лам, это логич­но.

Как бы там ни было — мало ли что вдруг заго­во­ри­ло на корот­ких вол­нах. Инте­рес­нее дру­гое: для кого имен­но оно веща­ет?

Ведь это озна­ча­ет, что кто-то когда-то гото­вил этих людей. Рас­ска­зал им, что и когда слу­шать. Что делать. Обу­чил их. Воз­мож­но, выдал ору­жие, взрыв­чат­ку. Сде­лал шиф­роб­лок­но­ты, рас­пе­ча­тал их, научил поль­зо­вать­ся. Воз­мож­но, годы назад.

И вот это уже ста­но­вит­ся по-насто­я­ще­му кру­то.

Пото­му что вне­зап­но пони­ма­ешь: где-то есть люди, у кото­рых в ящи­ке сто­ла лежит стран­ный блок­нот с циф­ра­ми. И одна­жды ночью они вклю­ча­ют ста­рый корот­ко­вол­но­вый при­ём­ник — и слу­ша­ют.

Пря­мо как в шпи­он­ских рома­нах и филь­мах.

И вас тоже оцифруют

Ока­зы­ва­ет­ся, нын­че есть даже такая вещь как циф­ро­вой рав­вин. Про като­ли­че­ский ИИ мне уже дове­лось писать, а вот про иуда­ист­ский ИИ слы­шу впер­вые.

https://rabbiai.app/

Всё пря­мо по-боль­шо­му 💜

Чистка серебра

Есть у меня семей­ные рюмоч­ки — совет­ские, сереб­ря­ные, про­из­вод­ства при­мер­но годов 1960–1970х. Мама при­вез­ла. Когда упо­треб­ле­ние алко­го­ля для меня не было ещё чем-то крайне ред­ким и стран­ным (спа­си­бо, Кета­мин Кета­ми­ныч), из них мне слу­ча­лось упо­треб­лять япон­скую вод­ку «Хаку». Что-то есть такое в этом, очень экле­ти­че­ское, моё — пить в аме­ри­кан­ском шта­те Ала­ба­ма япон­скую вод­ку из рус­ско­го сереб­ра пор­ци­я­ми по 50 грамм.

Ну, рюмоч­ки не чисто сереб­ря­ные, но всё же про­ба 875, то-есть в одном кэгэ спла­ва — 875 грамм чисто­го сереб­ра, и 125 грамм дру­го­го метал­ла — ско­рее все­го, меди.

Беда сереб­ра в том, что оно чер­не­ет. Не пото­му что «гряз­ное», а пото­му что реа­ги­ру­ет с соеди­не­ни­я­ми серы в воз­ду­хе. Обра­зу­ет­ся суль­фид сереб­ра — Ag₂S. Он не ядо­ви­тый. Про­сто выгля­дит так, буд­то рюм­ки пере­жи­ли бло­ка­ду. Неко­то­рым пати­на нра­вит­ся. Мне — не осо­бо.

Одна­ко чистить сереб­ро про­ще, чем вы дума­е­те. Вот вам кажет­ся что, надо дол­го его нати­рать рука­ми, да, как при царе Горо­хе? Ну, мож­но и так, конеч­но, но про­ще подой­ти с хими­че­ской точ­ки зре­ния.

Чёр­ное сереб­ро — это соль, суль­фид сереб­ра Ag2S. Сереб­ро, окис­лен­ное серой, про­ще гово­ря. Окис­лы мож­но под­верг­нуть вос­ста­нов­ле­нию, и в домаш­них усло­ви­ях суль­фид сереб­ра доволь­но про­сто вос­ста­но­вить до эле­мен­тар­но­го сереб­ра.

Нуж­но взять пла­сти­ко­вый или стек­лян­ный кон­тей­нер, застлать его алю­ми­ни­е­вой фоль­гой, от души (ОТ ДУШИ, мини­мум лож­ки три сто­ло­вых!) насы­пать туда пище­вой соды, налить туда кипят­ка (да, кипят­ка — не про­сто горя­чей воды из-под кра­на); кида­ем туда сереб­ро так, что­бы оно каса­лось фоль­ги. Через несколь­ко минут чёр­ное сереб­ро свет­ле­ет и пре­вра­ща­ет­ся обрат­но в нор­маль­ный металл. Без тре­ния и без магии с закли­на­ни­я­ми. Толь­ко обыч­ный рабо­че-кре­стьян­ский редокс.

Как грит­ся, pics or it didn’t happen, before and after:

Оста­лось их немно­го отпо­ли­ро­вать и будут как новень­кие.

Реак­ция тут доволь­но простая:3Ag₂S + 2Al → 6Ag + Al₂S₃ (эх, вспом­ним годы золо­тые, уро­ки химии!!!)

Толь­ко вот суль­фид алю­ми­ния не сидит себе смир­но, а не отхо­дя от кас­сы реа­ги­ру­ет с водой и гид­ро­ли­зи­ру­ет­ся:

Al₂S₃ + 6H₂O → 2Al(OH)₃ + 3H₂S — послед­ний явля­ет­ся крайне, крайне воню­чим газом, и пах­нет… ммм… чем-то глу­бо­ким, кишеч­ным. Вонять вся эта кух­ня будет каче­ствен­но — горя­чим метал­лом напо­по­лам с гов­ном.

Стар­ший поню­хал всё это и выдал лапи­дар­ней­шее (я до сих пор ржу, вспо­ми­ная):

— Как буд­то робот обосрал­ся.

Метод — зачёт­ней­ший, реко­мен­дую. Но… луч­ше это делать на ули­це. Ну, или окна хотя бы открой­те.

А рюмоч­ки я поло­жу в зип­лок с погло­ти­те­ля­ми серы — ока­зы­ва­ет­ся, есть и такие (гуг­лить 3M Anti-Tarnish Strips). Кере­мен­дую.

А они… чижика съели

Раз уж зашла речь про алго­ритм шиф­ро­ва­ния RSA. Его сек­рет­ность зиждет­ся, повто­рюсь, на том, что чис­ло, полу­чен­ное пере­мно­же­ни­ем доста­точ­но длин­ных про­стых чисел, уму­ча­ешь­ся рас­кла­ды­вать на мно­жи­те­ли. Неве­ря­щие могут попро­бо­вать раз­ло­жить в уме (да мож­но даже с обыч­ным каль­ку­ля­то­ром) чис­ло 7081. Если не знать, что это 73×97, то при­дёт­ся пере­би­рать про­стые чис­ла до пол­но­го поси­не­ния.

Ну, не совсем пря­мо «до пол­но­го поси­не­ния», конеч­но — нет смыс­ла пере­би­рать мно­жи­те­ли >√(7081)≈84. Но всё рав­но — про­стых чисел мень­ше 83 (а 83 — наи­боль­шее про­стое чис­ло, мень­шее 84) доволь­но мно­го.

Ну, а реаль­ная крип­то­гра­фия, конеч­но, рабо­та­ет не на четы­рёх­знач­ных чис­лах, а на чис­лах с сот­ня­ми зна­ков — что поз­во­ля­ет нам без­опас­но пере­да­вать номер кре­дит­ки при покуп­ках накле­е­чек с коти­ка­ми в ентом вашем Ёнтер­не­те.

Несколь­ко лет назад всех вдруг накры­ла кван­то­вая пани­ка. Мол, да вот при­дут кван­то­вые ком­пью­те­ры, да на них рабо­та­ет алго­ритм Шора, и все эти ваши RSA, DH, ECDH, ECDSA, и про­чие умные сло­ва — поле­тят на свал­ку исто­рии. Ну да, ну да, поле­тят, как же. Вот толь­ко шнур­ки погла­дят — и сра­зу поле­тят.

Мир крип­то­гра­фии в лице NIST (и при актив­ной под­держ­ке Мик­ро­соф­та, надо отдать им долж­ное) в шухер­ном режи­ме стан­дар­ти­зи­ро­вал кван­то­во-устой­чи­вые алго­рит­мы крип­то­гра­фии, и сей­час у нас есть то, что не лома­ет­ся даже на ентих ваших куби­тах со всей их кван­то­вой запу­тан­но­стью и про­чей непо­нят­ной про­стым смерт­ным тео­ри­ей.

А на деле мы име­ем что? А на деле в 2001 году, с огром­ной пом­пой, кван­то­вый ком­пью­тер сумел-таки нако­нец раз­ло­жить на мно­жи­те­ли… чис­ло 15. Ага, пят­на­дцать. 3×5.

С тех пор были и дру­гие демон­стра­ции — 21, 35, ещё несколь­ко акку­рат­но подо­бран­ных чисел. Ино­гда с клас­си­че­ской «помо­щью», ино­гда с зара­нее извест­ной струк­ту­рой. Это важ­ные науч­ные шаги — никто не спо­рит. Но это не «взлом тра­ди­ци­он­ной крип­то­гра­фии к соот­вет­ству­ю­щей мате­ри». Это под­твер­жде­ние тео­рии в лабо­ра­тор­ных усло­ви­ях.

Дело в том, что алго­ритм Шора для взло­ма RSA-2048 тре­бу­ет поряд­ка несколь­ких тысяч логи­че­ских куби­тов, а каж­дый логи­че­ский кубит — это тыся­чи физи­че­ских куби­тов, пото­му что кван­то­вая тео­рия — это вам не тран­зи­стор, это крайне обид­чи­вая киса, и нор­маль­но рабо­та­ет она толь­ко при тем­пе­ра­ту­ре, близ­кой к абсо­лют­но­му нулю. Совре­мен­ные кван­то­вые ком­пью­те­ры — это несколь­ко сотен физи­че­ских куби­тов без пол­но­вес­ной кор­рек­ции оши­бок. А логи­че­ских, устой­чи­вых к шуму, — в прак­ти­че­ском смыс­ле пока нет.

Кван­то­вая угро­за реаль­на. Но она инже­нер­ная, а не маги­че­ская.
Меж­ду кра­си­вой тео­ре­мой Шора и маши­ной, спо­соб­ной ломать бан­ков­скую крип­то­гра­фию, лежат деся­ти­ле­тия про­ры­вов в физи­ке и инже­не­рии. Так что отста­вить пани­ку! До кван­то­во­го апо­ка­лип­си­са ещё очень дале­ко. Може­те пока спо­кой­но про­дол­жать поку­пать свои накле­еч­ки. С коти­ка­ми.

PS: Для тех, кто хочет коп­нуть глуб­же в совре­мен­ные оцен­ки и архи­тек­тур­ные огра­ни­че­ния кван­то­вых устройств, см. рабо­ту 2025 года на arXiv: https://arxiv.org/pdf/2410.14397v1

Светодиоды — зло?

Инте­рес­ная замет­ка в Nature — из тех, после кото­рых хочет­ся не спо­рить в ком­мен­та­ри­ях, а про­сто поси­деть и поду­мать.

Делать пол­но­мас­штаб­ные выво­ды по одной ста­тье, конеч­но, пока рано — осо­бен­но с учё­том очень малень­ко­го n = 22. Меня на заня­ти­ях по ста­ти­сти­ке аме­ри­кан­ский про­фес­сор укра­ин­ско­го про­ис­хож­де­ния Нико­лай Чер­нов (увы, ныне покой­ный) учил, что усред­нён­но по хоро­ше­му n долж­но быть мини­мум 30, ина­че тут вооб­ще не о чем гово­рить. Но если эти резуль­та­ты потом под­твер­дят­ся…

Может быть, мы дей­стви­тель­но немно­го пото­ро­пи­лись с повсе­мест­ным внед­ре­ни­ем све­то­ди­од­но­го и про­че­го «эффек­тив­но­го» осве­ще­ния? Не в смыс­ле «всё про­па­ло, вер­ни­те лам­пы Ильи­ча», а в более скуч­ном и пото­му тре­вож­ном смыс­ле: опти­ми­зи­ро­ва­ли по энер­го­по­треб­ле­нию, сро­ку служ­бы, и люме­нам на ватт, а про чело­ве­ка — как био­ло­ги­че­скую систе­му — вспом­ни­ли уже потом. Или вооб­ще не вспом­ни­ли.

Часто в таких раз­го­во­рах всплы­ва­ет CRI, и это логич­но. Пло­хой CRI — это когда при све­те лам­пы ты не можешь отли­чить, напри­мер, крас­ный цвет от корич­не­во­го. Кста­ти, реаль­ная про­бле­ма, с кото­рой мне при­шлось столк­нуть­ся лич­но: не полу­чи­лось, блин, про­чи­тать цве­то­вой код на рези­сто­ре — при­чём осо­бен­но «удач­но» полу­чи­лось, что это была чет­вёр­тая по счё­ту полос­ка, а это мно­жи­тель. То есть раз­ни­ца меж­ду крас­ным и корич­не­вым состав­ля­ла ров­но деся­ти­крат­ное зна­че­ние — не то 470 Ом, не то 4,7 кОм. Хоро­ший CRI эту про­бле­му реша­ет.

Но, как выяс­ня­ет­ся, он реша­ет толь­ко её.

Даже очень хоро­ший CRI в 95+ не дела­ет свет «пол­но­спек­траль­ным» в физи­че­ском смыс­ле: спектр всё рав­но обры­ва­ет­ся там, где у солн­ца, лам­пы нака­ли­ва­ния, и вооб­ще у при­выч­но­го чело­ве­ку све­та начи­на­ет­ся длин­но­вол­но­вый хвост — глу­бо­кий крас­ный и инфра­крас­ный диа­па­зон. И, как утвер­жда­ют авто­ры ста­тьи, этот длин­но­вол­но­вый хвост нам таки нужен. Не столь­ко для того, что­бы нор­маль­но отли­чать крас­ный от корич­не­во­го, сколь­ко для функ­ци­о­ни­ро­ва­ния само­го орга­низ­ма.

И вот тут раз­го­вор ухо­дит уже доволь­но дале­ко от дизай­на инте­рье­ров, ком­фор­та глаз, и чте­ния цве­то­во­го кода рези­сто­ров. Речь идёт о том, что мы, воз­мож­но, слиш­ком бук­валь­но поня­ли зада­чу «сде­лать свет ярким и эко­но­мич­ным» — и слиш­ком сме­ло вычерк­ну­ли из урав­не­ния всё то, что не участ­ву­ет напря­мую в фор­ми­ро­ва­нии кар­тин­ки на сет­чат­ке. И, воз­мож­но, зря: чело­век — это всё же не каме­ра и не фото­ди­од, и свет для него — это не толь­ко инфор­ма­ция, но и сре­да.

Делать из это­го апо­ка­лип­ти­че­ские выво­ды пока не надо. Но и отма­хи­вать­ся со сло­ва­ми «да какая раз­ни­ца, зато лам­поч­ка не гре­ет­ся» тоже, пожа­луй, уже… не вполне чест­но. Похо­же, мы толь­ко начи­на­ем пони­мать, что имен­но поте­ря­ли, заме­нив непре­рыв­ный сол­неч­ный спектр на акку­рат­ные, узкие и очень эффек­тив­ные пики.

Ну а пока — без вся­кой нау­ки буду­ще­го и без сме­ны стан­дар­тов осве­ще­ния — могу сме­ло поре­ко­мен­до­вать граж­да­нам поча­ще выхо­дить на ули­цу, что­бы видеть сол­ныш­ко. Хотя бы пери­о­ди­че­ски. Это вооб­ще полез­но — быть на при­ро­де.

Интересный хак

Есть такой бес­плат­ный (и очень мощ­ный) редак­тор тек­ста — Notepad++. Он уме­ет пони­мать син­так­сис мно­гих язы­ков про­грам­ми­ро­ва­ния, типа Python, JavaScript, PHP, и далее по алфа­ви­ту. Кро­ме того, он под­дер­жи­ва­ет рег­экс­пы, MIME, и про­чие полез­ные сись-админ­ские вещи. Я с удо­воль­стви­ем его исполь­зую.

Выяс­ни­лось, что в ста­рых вер­си­ях есть крайне инте­рес­ная уяз­ви­мость. Его встро­ен­ная обнов­лял­ка недо­ста­точ­но стро­го про­ве­ря­ла циф­ро­вые под­пи­си ска­чи­ва­е­мых паке­тов. Таким обра­зом, ей мож­но было под­су­нуть вирус­ню вме­сто леги­тим­но­го обнов­ле­ния.

Хаке­ры умуд­ри­лись взло­мать хосте­ра, где хра­ни­лись бинар­ни­ки, и щед­ро насо­ва­ли туда вся­ко­го инте­рес­но­го в панам­ку.

Клас­си­че­ская ата­ка на цепь снаб­же­ния. Очень чистая рабо­та. Пра­ц­ю­ва­ли китай­ці — какая-то хакер­ская груп­пи­ров­ка с очень хоро­шим бюд­же­том, воз­мож­но, госу­дар­ствен­ным.

Впро­чем, если вы не ази­ат­ская ком­па­ния в обла­сти теле­ком­му­ни­ка­ций или бан­кин­га, мож­но выды­хать — похо­же, цели­лись толь­ко в них.

Но на вся­кий слу­чай — обно­ви­тесь до вер­сии 8.9.1.

via
https://www.securityweek.com/notepad-supply-chain-hack-conducted-by-china-via-hosting-provider/

Update!

Тех­ни­че­ский ана­лиз с раз­бо­ром IoC:
https://www.rapid7.com/blog/post/tr-chrysalis-backdoor-dive-into-lotus-blossoms-toolkit/