Мкрсфт упрлся

В новом тер­ми­на­ле для Вин­ды есть эффект эму­ля­ции ЭЛТ мони­то­ра:

Это ж как надо наку­рить­ся, что­бы такое понра­ви­лось по доб­рой воле… Ещё несве­де­ние лучей в углах доба­вить, для пол­ной, блин, аутен­тич­но­сти. Вот кому это надо — доб­ро­воль­но жрать уже мёрт­вое гов­но? Аудио­кас­се­то­филь­ство из той же серии. Инте­рес­но, кста­ти, что на видео­кас­се­ты никто нын­че не дро­чит. Види­мо, пото­му, что говён­ность каче­ства более оче­вид­на.

Но новый мик­ро­соф­тов­ский тер­ми­нал шту­ка непло­хая, нако­нец-то в нём мож­но будет сде­лать несколь­ко закла­док, даже с раз­ны­ми интер­пре­та­то­ра­ми. К сло­ву, этой фиче уже сто лет в обед на ник­сах. Оста­лось доде­лать заклад­ки в фай­ло­вом мене­дже­ре, нако­нец-то полу­чит­ся на уровне Убун­ту %)

Прикольный баг

Забав­ный баг обна­ру­жи­ли в про­шив­ках неко­то­рых моде­лей хепеш­ных твёр­до­тель­ни­ков. После того, как диск отра­бо­та­ет свы­ше 32768 часов, он навеч­но отклю­ча­ет­ся, теряя все дан­ные. Насколь­ко пони­маю, свя­за­но это с невер­ной интер­пре­та­ци­ей 16-бит­но­го чис­ла, пред­став­лю­ще­го собой атри­бут S.M.A.R.T. Power-on Hours. Оно долж­но было интер­пре­ти­ро­вать­ся как без­зна­ко­вое, а интер­пре­ти­ру­ет­ся как зна­ко­вое. Так что когда стар­ший бит из нуля ста­нет еди­нич­кой — про­шив­ка будет счи­тать, что диск был вклю­чён ОТРИЦАТЕЛЬНОЕ коли­че­ство часов и от таких ново­стей выпа­дет в оса­док.

Те же, поди, про­грам­ми­сты писа­ли, что рас­ко­ло­ти­ли спус­ка­е­мый аппа­рат об Марс из-за того, что кто-то забыл пере­ве­сти футы в мет­ры.

Прелесть

AMD сно­ва на высо­те.

Вкрат­це — в мик­ро­ко­де про­цес­со­ров АМД есть ошиб­ка, из-за кото­рой встро­ен­ный хард­вер­ный гене­ра­тор слу­чай­ных чисел раз за разом выда­ёт 0xFFFFFFFF. Это, разу­ме­ет­ся, при­во­дит к серьёз­ней­шим дырам в без­опас­но­сти для паке­тов, кото­рые исполь­зу­ют маш­код RDRAND. Что­бы почи­нить, надо сгру­жать обнов­ле­ние для БИОСА (!) мате­рин­ской пла­ты (!!), кото­рое обно­вит мик­ро­код про­цес­со­ра (!!!). Нет, про­сто пой­ти на сайт АМД и ска­чать обнов­ле­ние низ­зя, что вы, это бы было слиш­ком про­сто.

Пом­нит­ся, ещё где-то в нача­ле-сере­дине 2000х я это уже видел — ком­пью­те­ры на про­цес­со­рах Интел нор­маль­но себе соби­ра­лись и рабо­та­ли, в то вре­мя когда вла­дель­цы ком­пью­те­ров на про­цес­со­рах АМД пре­бы­ва­ли в пер­ма­нент­ном поис­ке нуж­ной дли­ны заячьей лап­ки и пра­виль­но­го раз­ме­ра буб­на, что­бы ЭТО, нако­нец, нор­маль­но зара­бо­та­ло.

Надо, прав­да, ска­зать, что часто это была вина самих вла­дель­цев, кото­рые поку­па­ли АМД не пото­му, что он был луч­ше, а пото­му, что эти про­цес­со­ры были дешев­ле. Ну, и заод­но эко­но­ми­ли ещё на всём осталь­ном — на мате­рин­ской пла­те, на памя­ти, и даже на бло­ке пита­ния (не надо ржать, неустой­чи­вая рабо­та ком­пью­те­ра как пра­ви­ло на хре­но­вость пита­ния и ука­зы­ва­ет). Полу­ча­лось в резуль­та­те гов­но из серии «на грош пята­ков». И рабо­та­ло точ­но так же.

Но это так­же была и вина АМД, кото­рые, напри­мер, не про­да­ва­ли вме­сте в про­цес­со­ром кулер. Интел про­да­ва­ли, а АМД нет. Поэто­му фору­мы фана­тов АМД были запол­не­ны сооб­ще­ни­я­ми типа: а пло­щадь ради­а­то­ра в 130 квад­рат­ных мил­ли­мет­ров это доста­точ­но? А 40 кубов в мину­ту хва­тит? Нет, не хва­тит, надо мини­мум 45!

А вла­дель­цы Инте­лов не пари­лись и ста­ви­ли кулер, кото­рый шёл в ком­плек­те. И всё нор­маль­но рабо­та­ло иско­роп­ки.

Отдель­ная ржа­ка по охла­жде­нию была когда на про­цес­со­рах АМД не ста­ви­ли защи­ту по пере­гре­ву, из-за чего про­цес­сор при пол­ной загруз­ке, если с него снять кулер, за несколь­ко секунд ухо­дил враз­нос и выпус­кал вол­шеб­ный белый дым, на кото­ром, как извест­но, всё и рабо­та­ет. Ну, а когда дым закан­чи­вал­ся — то и рабо­тать всё пере­ста­ва­ло. А Инте­лов­ские про­цес­со­ры, уви­дев зашкал по тем­пе­ра­ту­ре, тупо тор­мо­зи­ли тап­кой в пол и вста­ва­ли раком.

АМД ещё тогда же начал сва­ли­вать с боль­ной голо­вы на здо­ро­вую — мол, изго­то­ви­те­ли мате­рин­ских плат вино­ва­ты, они не ста­вят на пла­ты тер­ми­сто­ры и защи­ту (вот ТОЧНОСТИ как в дан­ном при­ме­ре — нехай БИОС апгрей­дят, а мы белые и пуши­стые и вооб­ще не при чём). А Интел без излиш­ней зауми ста­вил защи­ту в сам про­цес­сор. Ибо нех­рен.

Потом АМД взя­лись, нако­нец, за ум, и ста­ли про­да­вать вме­сте с про­цес­со­ра­ми куле­ры. А теперь, вишь, опять пере­ста­ли:

Нет, пре­лесть же. 32‑х ядер­ная «Рязань» за почти две тыщи бак­сов, но кулер нихе­ра в постав­ку не вхо­дит. 20 дол­ла­ров сэко­но­ми­ли, молод­цы!

Про десятую винду

Меня, в прин­ци­пе, деся­тая вин­да удо­вле­тво­ря­ет. Хотя стар­то­вое меню я до сих пор счи­таю одним из кри­вей­ших реше­ний в исто­рии Мик­ро­соф­та. Его, конеч­но, мож­но настра­и­вать, и сде­лать доволь­но удоб­ным, но всё рав­но — хре­но­вое это реше­ние, если чест­но. Это, впро­чем, не с деся­той вин­ды нача­лось, а ещё с вось­мой. И что харак­тер­но, совер­шен­но непо­нят­но, поче­му и зачем. То-есть, в слу­чае с деся­той вин­дой ещё более-менее понят­но — ради луч­шей рабо­ты на мобиль­ных устрой­ствах (Microsoft Surface весь­ма непло­хо себя чув­ству­ет на рын­ке, у меня даже такое есть). Но совер­шен­но непо­нят­но, на кой хер это изде­ва­тель­ство надо было тянуть на сер­вер­ные вер­сии вин­ды, там что, тоже мобиль­ные устрой­ства, что ли? Ага, сер­вер баз дан­ных на план­ше­те. Или домен­ный кон­трол­лер. Рех­нуть­ся и не встать.

Но одна вещь в деся­той вин­де про­сто ВЫБЕШИВАЕТ. Это рабо­та с не очень стан­дарт­ны­ми USB устрой­ства­ми. Поче­му-то тут всё стро­го через аналь­ное отвер­стие.

Вот у меня, напри­мер, есть игра RockSmith. Игра заклю­ча­ет­ся в том, что­бы под­клю­чить насто­я­щую элек­тро­ги­та­ру с ком­пу и играть по табам. В ком­плек­те с игрой идёт USB кабель, с точ­ки зре­ния ком­пью­те­ра пред­став­ля­ю­щий собой USB мик­ро­фон. Один конец кабе­ля в комп, дру­гой в разъ­ём 14 дюй­ма на род­ном стра­то­ка­сте­ре и погна­ли.

Так вот заста­вить этот мик­ро­фон рабо­тать на деся­той вин­де — это про­сто майн кампф какой-то. В послед­ний раз я это сде­лал, выне­ся ВСЕ USB устрой­ства из дис­пет­че­ра устройств к соот­вет­ству­ю­щей мате­ри нахер. После это­го оно зара­бо­та­ло. Но про­ра­бо­та­ло недол­го — до сле­ду­ю­ще­го обнов­ле­ния. Пото­му что в обнов­ле­нии они в оче­ред­ной раз что-то докру­чи­ва­ют, после чего нихе­ра не фуры­чит.

И лад­но бы ещё устрой­ства тре­тьих фирм бы лома­лись. Но сей­час я, напри­мер, не могу заста­вить вин­ду уви­деть кон­трол­лер от коро­бок­са. Хотя уж, ЕПТЫТЬ, каза­лось бы — Мик­ро­соф­тов­ский же про­дукт! И Мик­ро­соф­тов­ская ОС его в упор не видит.

Что за ерун­да.…

Какое интересное кино

Аме­ри­кан­ские тамо­жен­ни­ки потре­бо­ва­ли от Гуг­ла и Эппла выдать инфор­ма­цию о поль­зо­ва­те­лях мобиль­но­го при­ло­же­ния Obsidian. Дан­ное при­ло­же­ние спе­ци­аль­но сде­ла­но для того, что­бы цеп­лять­ся по вай­фаю к при­це­лам ATN серий X‑Sight 4k и ThOR 4m. При помо­щи при­ло­же­ния мож­но вно­сить поправ­ки, делать видео­за­пись с при­це­ла, счи­тать бал­ли­сти­ку и т.д. А моти­ва­ция для запро­са тамож­ни в том, для экс­пор­та дан­ных при­це­лов необ­хо­ди­мо полу­чать раз­ре­ше­ние. Сопо­ста­вив коли­че­ство выдан­ных раз­ре­ше­ний и коли­че­ство зару­беж­ных поль­зо­ва­те­лей, мож­но при­мер­но оце­нить, сколь­ко при­це­лов было выве­зе­но кон­тра­ба­сом. Чего они, прав­да, соби­ра­ют­ся делать с этой инфор­ма­ци­ей — не вполне понят­но. При­цел у них уже не отбе­рёшь — юрис­дик­ция не та. Раз­ве что ещё раз вздрю­чить тамож­ню на пред­мет «не пущать»?

Вот такая вот инте­рес­ная новость, сплав ком­пью­тер­но­го обо­ру­до­ва­ния и огне­стрель­но­го ору­жия.

Началось

Абсо­лют­но любая тех­но­ло­гия, оче­вид­но, может быть исполь­зо­ва­на как в бла­гих, так и в зло­на­ме­рен­ных целях. Ком­пью­тер, есте­ствен­но, не исклю­че­ние, и совре­мен­ные ком­пью­тер­ные тех­но­ло­гии типа иску­ствен­но­го интел­лек­та и машин­но­го обу­че­ния тоже.

Жульё исполь­зо­ва­ло ком­пью­тер для того, что­бы эму­ли­ро­вать голос дирек­то­ра. «Дирек­тор» потре­бо­вал сроч­но­го пере­во­да денег «вен­до­ру» в Вен­грии. Ком­па­ния поте­ря­ла 220 тысяч евро.

Подоб­ные тех­но­ло­гии уже демон­стри­ро­ва­ла Adobe. Или вот, у нас есть https://lyrebird.ai/, дела­ю­щий всё то же самое. Нуж­на толь­ко запись голо­са дли­ною не менее мину­ты, а даль­ше дело тех­ни­ки.

Т.н. «глу­бо­кие фей­ки» дав­но ста­ли обы­ден­ной реаль­но­стью — что гово­рит нам, соб­ствен­но, о том, что внеш­ность и голос более не явля­ют­ся доста­точ­ны­ми под­твер­жде­ни­я­ми аутен­тич­но­сти. Поэто­му воленс-ноленс, но, види­мо, обще­ству таки при­дёт­ся перей­ти на повсе­мест­ное исполь­зо­ва­ние, напри­мер, циф­ро­вых под­пи­сей. И хотя это тоже, без­услов­но, не пана­цея — сер­ти­фи­ка­ты и паро­ли для созда­ния под­пи­сей тоже мож­но украсть — но по край­ней мере для это­го потре­бу­ет­ся суще­ствен­но более высо­кий уро­вень ком­пе­тен­ции жулья. Это вам не у довер­чи­вых ста­ру­шек день­ги тырить.

Касперский — прелесть

Поми­мо того, что дан­ный… кгм… про­дукт у меня регу­ляр­но под­ве­ши­вал ком­пью­тер, он, как теперь выяс­ня­ет­ся, ещё давал пре­крас­ную воз­мож­ность отсле­жи­вать поль­зо­ва­те­лей в интер­не­те. Под соусом яко­бы опре­де­ле­ния зло­на­ме­рен­но­сти посе­ща­е­мо­го веб­сай­та, с 2015 года Кас­пер­ский добав­лял на все посе­ща­е­мые стра­ни­цы неболь­шой кусо­чек джа­вас­крип­тов­ско­го кода. Не знаю, как он по резуль­та­там это­го соби­рал­ся опре­де­лять зло­на­ме­рен­ность, но скрипт, кото­рый он добав­лял, имел уни­каль­ный инди­ви­ду­аль­ный иден­ти­фи­ка­тор. А так как при таких рас­кла­дах этот скрипт тоже ста­но­вит­ся частью DOM, его содер­жи­мое ста­но­вит­ся доступ­ным ВСЕМ скрип­там на этой стра­ни­це. То-есть, любой дурак мог взять и запо­лу­чить уни­каль­ный иден­ти­фи­ка­тор поль­зо­ва­те­ля, и имен­но что зло­на­ме­рен­но исполь­зо­вать его в целях, напри­мер, под­со­вы­ва­ния рекла­мы или ещё чего поху­же.

С какой целью на самом деле всё дела­лось имен­но вот так — затруд­ня­юсь ска­зать. Но *мно­го­зна­чи­тель­но шеве­ля уса­ми* учи­ты­вая, что Евге­ний Вален­ти­но­вич закон­чил Выс­шую Шко­лу КГБ…

В‑общем, я как сва­лил с него, так с тех пор ни разу не пожа­лел.

Луганск — Дикий Запад

Инте­рес­ней­шая ста­тья про кибер­жу­льё, кото­рое кра­дёт кре­дит­ки через джа­вас­крип­тов­ско­го тро­я­на MageCart:

https://blog.malwarebytes.com/cybercrime/2019/07/no-mans-land-how-a-magecart-group-is-running-a-web-skimming-operation-from-a-war-zone/

Самое инте­рес­ное тут то, что рас­сад­ник кра­ду­нов — Луганск. Где, по сути, сей­час тво­рит­ся пол­ный дикий запад в отно­ше­нии кибер­без­опас­но­сти.

Даже есть спе­ци­аль­ный хостинг для жулья:

Я не сомне­ва­юсь, что руко­вод­ство ЛНР зна­ет о суще­ство­ва­нии рас­сад­ни­ка кибер­жу­лья на сво­ей тер­ри­то­рии. Про­сто кра­ду­ны акку­рат­но зано­сят куда и кому надо.

Советский компьютер — это дорого

Инте­ре­са ради погля­дел на иБее, сколь­ко заря­жа­ют за совет­ский клон DEC PDP-11, сиречь, БК-0010–01.

О(хрен)еть, мень­ше $225 на круг никак не полу­ча­ет­ся.

Анти­ква­ри­ат, блин.

А вооб­ще, если кому-то силь­но захо­те­лось вспом­нить про­грам­мист­скую юность, то есть эму­ля­тор.

Кро­ме того, если очень хочет­ся вспом­нить ста­рень­кое, то мож­но зна­чи­тель­но дешев­ле при­об­ре­сти анти­квар­ный ком­пью­тер на базе Zilog-80. Под него и соф­та боль­ше, бла­го эти ком­пью­те­ры были попу­ляр­ны не толь­ко в Рос­сии, но и на Запа­де. Я, кста­ти, не знал, что Z80 являл­ся сов­ме­сти­мым с Intel-8080 (пред­ше­ствен­ни­ка 8086, что сто­ял в XT). Это мно­гое объ­яс­ня­ет.

Микрософт в своём стиле

Под­ход этой ком­па­нии к уста­нов­ке неко­то­рых обнов­ле­ний для ОС Windows — не уста­ёт повер­гать меня в состо­я­ние когни­тив­но­го шока.

Вот, напри­мер, руко­вод­ство по мити­га­ции уяз­ви­мо­сти CVE-2017–8529. Вот вы чо дума­ли — что доста­точ­но нака­тить нуж­ное обнов­ле­ние и всё, вы в доми­ке, да? Авот­хер.

Уста­нов­ка обнов­ле­ния толь­ко нака­ты­ва­ет новые бинар­ни­ки в опе­ра­ци­он­ную систе­му. Для того, что­бы обнов­ле­ние зара­бо­та­ло, ещё надо вру­ко­паш­ную редак­ти­ро­вать реестр. Надо лезть в ветвь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ и созда­вать там новые запи­си. Всё это сопро­вож­да­ет­ся пояс­ни­тель­ны­ми запис­ка­ми, что, мол, редак­ти­ро­ва­ние реест­ра — очень опас­ное заня­тие, и что если оши­бё­тесь — будь­те гото­вы пере­ста­вить опе­ра­ци­он­ную систе­му с нуля.

Молод­цы, чо.

PS: Кста­ти, абсо­лют­но та же хер­ня была с уста­нов­кой обнов­ле­ния для Windows2000, кото­рое поз­во­ля­ло ей рабо­тать с дис­ка­ми более 120, что ли, гига­байт. Там тоже — уста­нов­ка обнов­ле­ния дела­ла толь­ко пол-дела. Надо было ещё руч­ка­ми реестр редак­ти­ро­вать.