И про ИИ

В комментах меня упрекнули, что ИИ это инструмент и его надо использовать, а не хаять.

Я использую, и не хаю ИИ. Я хаю ЧатЖПТ 🙂 По-моему, он не стоит каких-то особых ахов и вздохов — ПОКА.

Но это не означает, что я не использую ИИ в повседневной жизни. Использую, причём постоянно. Например, для писания каких-либо документов и важных сообщений. Так как я теперь типа начальник — с боку чайник, то писать приходится значительно чаще. Только я использую не ЧатЖПТ, а ИИ под названием WordTune. Везде пиарят подобный ИИ под названием Grammarly — фигня этот Граммарли, ВордТюн значительно круче. Во всяком случае, его бесплатная версия.

Вот я, например, написал преднамеренно корявое вусмерть предложение, и при помощи ВордТюна причесал его в намного более короткую и читаемую форму тремя щелчками мыши:

ВордТюн на меня тут же нагавкал, мол, ты написал какую-то НЁХ.

Выбираю более-менее приличную замену:

Затем жмём пимпу “Переписать” и получаем вменяемое:

Идём далее. Я рисовать не умею вообще. Меня не прёт от процесса рисования — ну, а если не прёт, то этому не учишься, а если не учишься, то и не умеешь.

Нарисованный мною диковинный пейзаж с горами и речкой в НВидия Холст (NVidia Canvas) я, тем не менее, показывал. Пейзаж был нечеловеческой красоты, бггг.

А теперь и Микрософт присоединился к процессу. Недавно вышел Микрософт Дизайнер https://designer.microsoft.com, который может генерировать всяческие логотипы и картинки по текстовому вводу. Вот я попросил его написать слово “BLOG” хромовыми буквами на металлической поверхности, крашеной оранжевой краской, с освещением жёстким светом. Я вот так не умею, а ИИ — умеет.

Так что да, ИИ я использую постоянно и вам советую. Слава роботам.

Когда сын сисадмина попросил Свитч* на Новый Год

*Для тех, кто не понимает.

Нинтендо Свитч — это игровая консоль.
Жаргонное “свитч”, в русской технической литературе формально обычно называемый сетевым коммутатором — устройство для соединения нескольких компьютеров в сеть. Именно такое изображено на картинке.

И ещё про Pwn2Own

Замечательная статья с разбором полётов.

Переведу понравившиеся мне части.

“Pwn2Own выплатил исследователям почти 1 миллион долларов на мероприятии по взлому потребительских товаров на прошлой неделе в Торонто, но призовой фонд был недостаточно большим для попыток взлома iPhone или Google Pixel, потому что злоумышленники могут получить гораздо больше из менее сложных для взлома источников.

«Мы предложили им нашу высшую награду, — сказал Дастин Чайлдс, глава отдела информирования об угрозах в Trend Micro Zero Day Initiative (ZDI).

–Конкурс планировал разыграть 250 000 долларов за успешный эксплойт для iPhone или Google Pixel, сказал он The Register в эксклюзивном интервью в конце четырехдневного мероприятия. «И в этой сумме просто недостаточно нулей для уровня исследований, необходимых для взлома этих телефонов». — добавил Чайлдс.”

“Между тем, четыре команды пытались взломать Samsung Galaxy, и три из них добились успеха, выиграв 50 000 долларов в качестве главного приза за взлом флагманских смартфонов корейского гиганта.”

Делайте выводы — 2. Косоруким погромистам Гнусмаса привет — 2.

Обязательный пост про ChatGPT

Не знаю, чего-то у меня не заладился интересный диалог с машиной. Может быть, я дурак.

Разговор происходил примерно так:

–Как лучше всего сделать ХХХ?
–Я машина, служу всему человечеству, слава роботам. Можно вот так и так, но вообще ты сам там лучше разберись.

–Что лучше, ХХХ или УУУ?
–Я машина, служу всему человечеству, слава роботам. Одни говорят лучше ХХХ, другие — что лучше УУУ. Надо смотреть по обстоятельствам, ты вообще сам там лучше разберись.

Дундук железный, вот всё что могу сказать.

Pwn2Own

Есть такая забава у хакеров, что-то типа Олимпиады, называется Pwn2Own. Собираются разные команды, озвучиваются цели, например, “Ломаем защиту Ворда” или “Хакаем аутентификацию у Микрософт Тимз”. Команды затем подписываются выполнить различного рода задачи, и по общему количеству задач и их сложности получаются очки и зарабатываются места в общем зачёте. Также команды получают неплохие денежные призы — ибо конторы обычно платят несколько десятков тысяч долларов за обнаруженные дыры.

Лучшей командой стали STAR Labs — международная команда хакеров с основном из азиатских стран (Корея, Вьетнам, и.д.). Но лично мне интереснее не то, кто лучший хакер — очень талантливых людей довольно много, и азиатов, и бразильцев, и американцев, и русских. Интереснее то, какие цели хакеры выбрали для своей олимпиады, а какие были либо не в их области компетенции либо были посчитаны слишком сложными.

Лидером по взломанности оказался полностью пропатченный телефон Самсунг S22 на ОС Андроид (гы-гы-гы). Его взломали в первый же день, а на третий день состязания его взломали всего за 55 секунд, что стало новым рекордом состязания Pwn2Own. Использовалась дыра в недостаточно хорошей валидации ввода (блин, до сих пор? в 2022 году? рехнуться). Вообще этот несчастный телефон суммарно изнасиловали раз десять. Ждите обновлений от Самсунга.

А знаете, какие телефоны ни одна команда не взялась ломать?

Гугл Пиксель и Эппл айФон.

О чем это говорит? Да о том, блин, о чём я уже сколько раз писал в этой стенгазете — когда одна и та же контора делает и само железо телефона, и она же пишет к нему ОС — получается намного более непробиваемая и намного менее глючная платформа, чем когда одни шлёпают железо, а другие рисуют к нему операционку. Когда “айн фирма, айн бетрибссистем, айн телефон” — возникает некая синергия, недоступная просто сборищу смежников.

Делайте выводы. Самсунгу пламенный привет в очередной раз.

https://www.zerodayinitiative.com/blog/2022/5/18/pwn2own-vancouver-2022-the-results

Порнография для сисадминов

Неплохо чувак вставил!

Только вот храповые кабельные стяжки я бы не использовал. Ни одна кабельная система не остаётся неизменной, поэтому значительно лучше собирать подобное на ленте-“липучке”. Её значительно проще разбирать и вносить изменения. Здесь же придётся всё срезать и стягивать заново.

pfSense

Перешёл, наконец, дома на пфСенс вместо Нетгировсого маршрутизатора. Отличная вещь!

Донором для маршрутизатора стала старенькая малоформатная рабочая станция Dell. Для внутренней сети я приобрёл для неё беушную сетевую карточку аж на четыре гигабитных порта. В ней стоят правоверные сетевые чипы Intel PRO/1000, и она прекрасно работает с BSDшным (пфСенс под капотом это мой любимый FreeBSD) драйвером em. Это хорошо тем, что драйвер и чипсет поддерживают 802.1Q, так что если мне захочется заморочиться с VLAN (учитывая наличие китайских камер видеонаблюдения может быть невредно), это легко можно будет сделать.

Одной из первых вещей настроил OpenVPN, дабы моя матушка могла посылать в правильном направлении роскомгестапо и прочих придурков, и заходить в любые нужные ей вебсайты и читать любую информацию без ограничения доступа. А то все используемые ей до этого VPN перестали работать.

Тут меня ждала небольшая засада — по какой-то причине встроенный мастер настройки OpenVPN сервера не создаёт автоматически нужные правила NAT. Внутри дома я использую сеть 172.30.1.0/24, а VPN клиентам раздаю 10.11.12.0/24. Какого-то лешего, правило, позволяющее одним адресам транслироваться в другие, автоматически создано не было. Долго чесал репу, наконец-то, понял. Берите на вооружение, кому надо.

В-общем, изучаю пока, но открылась масса новых возможностей. Надо будет настроить pfBlockerNG, чтобы перехватывать всякую срань ещё до попадания трафика внутрь моей сети и можно будет делать ещё много всякого интересного — например, honeypots — ловить тупорылых хацкеров.

Рекомендую. Пожалуй что, именно этим мы и заменим на работе Cisco ASA. Только, конечно, не бесплатной версией, а за деньги, чтобы была поддержка.

Чо за бред (сисадминское)

Имеем сервер 2012R2 с двумя сетевыми карточками с адресами 192.168.253.20 и 10.20.0.26.

Вот так выглядит таблица маршрутизации:

Т.е. шлюз по умолчанию у нас 192.168.252.1, с метрикой 356, а сеть 10.20.0.0/24 — локальная, и обращение к ней идёт через интерфейс 10.20.0.26, метрика 257.

Теперь вопрос — что должен показывать traceroute до адреса 10.20.0.24?

Разумно предположить, что напрямую — через сетевой интерфейс с адресом 10.20.0.26, сеть-то прямо на линке, да?

АВОТХРЕН.

Трафик до местной сети идёт через шлюз по умолчанию. Мой сисадминский бубен уже лежит частями на полу, но победить это я не смог (а надо).

3080 vs. 1070 для кодирования видео

Хорошо, что биткоин грохнулся. Видеокарты стали стоить нормальных денег.

Я, как уже писал, недавно сделал апгрейд своей GTX1070 на RTX3080. Причём впервые, что характерно, не для игр. Для игр и GTX1070 была вполне достаточна — во всяком случае на своём игровом мониторе с 1440p я никакого лага не замечал — впрочем, я играю не в самые современные игры, наверное, можно быть и поэтому.

RTX3080 мне была нужна для AI и обработки видео.

И попугаемерка у меня была одна — Handbrake с кодером NVEnc для кодирования 1080p видео. Так вот, при кодировании в h264 с качеством 20 на 1070 у меня лезло двести кадров в секунду. А на 3080 — триста пятьдесят. Считаю, что апгрейд вполне того стоил.

Интересно, кстати, было бы посравнивать с “Родионами”. Какой Родион выдаёт триста пятьдесят кадров в секунду, и за какую цену.

Про современные видеоредакторы

Надо было сделать мультикамное видео для моих подписчиков на OnlyFans с интервью интересного человека.

Снимал одной основной камерой (общий план), и двумя айфонами — себя и своего собеседника. Звук писал с микрофона на столе.

Я понятия не имел, как правильно делать мультикам. Но знал, что как-нибудь пойму. Чай, не теория контрапункта барокко, разберусь. Ожидал долгой, кропотливой и скучной нудиловки в видеоредакторе. Оказалось, что в Адобовском видеоредакторе достаточны сымпортировать все видео- и аудио-клипы в проект, нажать на них правой клавишей, сказать “хочу мультикам”, сказать, что аудио у нас будет одно, и синхронизироваться мы будем по нему. Да, телефоны писали достаточно хреновенький звук — но его более, чем достаточно для того, чтобы всё привести в идеальную синхронизацию.

После чего врубаешь этот клип на просмотр, и давай счОлкай мышкой — какой план сейчас показывать. Результат эспортируешь в нужный формат и вперёд, всё готово.

Вот уж никогда не подумал бы, что техника дошла до такой изумительной простоты. Реально, скоро во всех редакторах Адоуби будет одна кнопка — “СДЕЛАТЬ П..ДАТО” и на этом всё.