Обязательный пост про ChatGPT

Не знаю, чего-то у меня не заладился интересный диалог с машиной. Может быть, я дурак.

Разговор происходил примерно так:

–Как лучше всего сделать ХХХ?
–Я машина, служу всему человечеству, слава роботам. Можно вот так и так, но вообще ты сам там лучше разберись.

–Что лучше, ХХХ или УУУ?
–Я машина, служу всему человечеству, слава роботам. Одни говорят лучше ХХХ, другие — что лучше УУУ. Надо смотреть по обстоятельствам, ты вообще сам там лучше разберись.

Дундук железный, вот всё что могу сказать.

Pwn2Own

Есть такая забава у хакеров, что-то типа Олимпиады, называется Pwn2Own. Собираются разные команды, озвучиваются цели, например, “Ломаем защиту Ворда” или “Хакаем аутентификацию у Микрософт Тимз”. Команды затем подписываются выполнить различного рода задачи, и по общему количеству задач и их сложности получаются очки и зарабатываются места в общем зачёте. Также команды получают неплохие денежные призы — ибо конторы обычно платят несколько десятков тысяч долларов за обнаруженные дыры.

Лучшей командой стали STAR Labs — международная команда хакеров с основном из азиатских стран (Корея, Вьетнам, и.д.). Но лично мне интереснее не то, кто лучший хакер — очень талантливых людей довольно много, и азиатов, и бразильцев, и американцев, и русских. Интереснее то, какие цели хакеры выбрали для своей олимпиады, а какие были либо не в их области компетенции либо были посчитаны слишком сложными.

Лидером по взломанности оказался полностью пропатченный телефон Самсунг S22 на ОС Андроид (гы-гы-гы). Его взломали в первый же день, а на третий день состязания его взломали всего за 55 секунд, что стало новым рекордом состязания Pwn2Own. Использовалась дыра в недостаточно хорошей валидации ввода (блин, до сих пор? в 2022 году? рехнуться). Вообще этот несчастный телефон суммарно изнасиловали раз десять. Ждите обновлений от Самсунга.

А знаете, какие телефоны ни одна команда не взялась ломать?

Гугл Пиксель и Эппл айФон.

О чем это говорит? Да о том, блин, о чём я уже сколько раз писал в этой стенгазете — когда одна и та же контора делает и само железо телефона, и она же пишет к нему ОС — получается намного более непробиваемая и намного менее глючная платформа, чем когда одни шлёпают железо, а другие рисуют к нему операционку. Когда “айн фирма, айн бетрибссистем, айн телефон” — возникает некая синергия, недоступная просто сборищу смежников.

Делайте выводы. Самсунгу пламенный привет в очередной раз.

https://www.zerodayinitiative.com/blog/2022/5/18/pwn2own-vancouver-2022-the-results

Порнография для сисадминов

Неплохо чувак вставил!

Только вот храповые кабельные стяжки я бы не использовал. Ни одна кабельная система не остаётся неизменной, поэтому значительно лучше собирать подобное на ленте-“липучке”. Её значительно проще разбирать и вносить изменения. Здесь же придётся всё срезать и стягивать заново.

pfSense

Перешёл, наконец, дома на пфСенс вместо Нетгировсого маршрутизатора. Отличная вещь!

Донором для маршрутизатора стала старенькая малоформатная рабочая станция Dell. Для внутренней сети я приобрёл для неё беушную сетевую карточку аж на четыре гигабитных порта. В ней стоят правоверные сетевые чипы Intel PRO/1000, и она прекрасно работает с BSDшным (пфСенс под капотом это мой любимый FreeBSD) драйвером em. Это хорошо тем, что драйвер и чипсет поддерживают 802.1Q, так что если мне захочется заморочиться с VLAN (учитывая наличие китайских камер видеонаблюдения может быть невредно), это легко можно будет сделать.

Одной из первых вещей настроил OpenVPN, дабы моя матушка могла посылать в правильном направлении роскомгестапо и прочих придурков, и заходить в любые нужные ей вебсайты и читать любую информацию без ограничения доступа. А то все используемые ей до этого VPN перестали работать.

Тут меня ждала небольшая засада — по какой-то причине встроенный мастер настройки OpenVPN сервера не создаёт автоматически нужные правила NAT. Внутри дома я использую сеть 172.30.1.0/24, а VPN клиентам раздаю 10.11.12.0/24. Какого-то лешего, правило, позволяющее одним адресам транслироваться в другие, автоматически создано не было. Долго чесал репу, наконец-то, понял. Берите на вооружение, кому надо.

В-общем, изучаю пока, но открылась масса новых возможностей. Надо будет настроить pfBlockerNG, чтобы перехватывать всякую срань ещё до попадания трафика внутрь моей сети и можно будет делать ещё много всякого интересного — например, honeypots — ловить тупорылых хацкеров.

Рекомендую. Пожалуй что, именно этим мы и заменим на работе Cisco ASA. Только, конечно, не бесплатной версией, а за деньги, чтобы была поддержка.

Чо за бред (сисадминское)

Имеем сервер 2012R2 с двумя сетевыми карточками с адресами 192.168.253.20 и 10.20.0.26.

Вот так выглядит таблица маршрутизации:

Т.е. шлюз по умолчанию у нас 192.168.252.1, с метрикой 356, а сеть 10.20.0.0/24 — локальная, и обращение к ней идёт через интерфейс 10.20.0.26, метрика 257.

Теперь вопрос — что должен показывать traceroute до адреса 10.20.0.24?

Разумно предположить, что напрямую — через сетевой интерфейс с адресом 10.20.0.26, сеть-то прямо на линке, да?

АВОТХРЕН.

Трафик до местной сети идёт через шлюз по умолчанию. Мой сисадминский бубен уже лежит частями на полу, но победить это я не смог (а надо).

3080 vs. 1070 для кодирования видео

Хорошо, что биткоин грохнулся. Видеокарты стали стоить нормальных денег.

Я, как уже писал, недавно сделал апгрейд своей GTX1070 на RTX3080. Причём впервые, что характерно, не для игр. Для игр и GTX1070 была вполне достаточна — во всяком случае на своём игровом мониторе с 1440p я никакого лага не замечал — впрочем, я играю не в самые современные игры, наверное, можно быть и поэтому.

RTX3080 мне была нужна для AI и обработки видео.

И попугаемерка у меня была одна — Handbrake с кодером NVEnc для кодирования 1080p видео. Так вот, при кодировании в h264 с качеством 20 на 1070 у меня лезло двести кадров в секунду. А на 3080 — триста пятьдесят. Считаю, что апгрейд вполне того стоил.

Интересно, кстати, было бы посравнивать с “Родионами”. Какой Родион выдаёт триста пятьдесят кадров в секунду, и за какую цену.

Про современные видеоредакторы

Надо было сделать мультикамное видео для моих подписчиков на OnlyFans с интервью интересного человека.

Снимал одной основной камерой (общий план), и двумя айфонами — себя и своего собеседника. Звук писал с микрофона на столе.

Я понятия не имел, как правильно делать мультикам. Но знал, что как-нибудь пойму. Чай, не теория контрапункта барокко, разберусь. Ожидал долгой, кропотливой и скучной нудиловки в видеоредакторе. Оказалось, что в Адобовском видеоредакторе достаточны сымпортировать все видео- и аудио-клипы в проект, нажать на них правой клавишей, сказать “хочу мультикам”, сказать, что аудио у нас будет одно, и синхронизироваться мы будем по нему. Да, телефоны писали достаточно хреновенький звук — но его более, чем достаточно для того, чтобы всё привести в идеальную синхронизацию.

После чего врубаешь этот клип на просмотр, и давай счОлкай мышкой — какой план сейчас показывать. Результат эспортируешь в нужный формат и вперёд, всё готово.

Вот уж никогда не подумал бы, что техника дошла до такой изумительной простоты. Реально, скоро во всех редакторах Адоуби будет одна кнопка — “СДЕЛАТЬ П..ДАТО” и на этом всё.

Сделаем Лема былью

Как уже много раз говорил, я люблю научную фантастику, и даже не сколько за то, что там масса интересных историй и высоких технологий. Я люблю научную фантастику за то, что она, смотря на развитие технологий, задаёт вопрос, “а чем всё это может кончиться?”

Одним из моих любимых авторов является Станислав Лем, в принципе, по старой советской памяти ещё. Дома были его книги, и я с интересом их читал. А теперь перечитываю, и, как водится, вижу там много нового с высоты теперешнего опыта.

Перечитываю Кибериаду, про великих конструкторов Трурля и Клапауция, и натыкаюсь на электробарда (электрибальда, электрувера — в разных переводах). Трурль сделал компьютер, который умеет сочинять стихи, электронного поэта. Конечно, Лем не был специалистом в современных методах машинного обучения и глубоких нейросетей, поэтому в его представлении великий конструктор Трурль пошёл немного странным путём; но в дальнейшем смысл самообучающейся нейросети Лемом был ухвачен исключительно верно.

Так вот электронный поэт у Трурля вышел настолько удачным, что затмил всех поэтов-людей, и тупо оставил их всех без работы.

“И когда прибыла новая партия поэтов, чтобы поиздеваться и покуражиться над машиной, она ответила им такой модернистской импровизацией, что у них в зобу дыханье сперло; от второго же стихотворения серьезно занемог некий бард старшего поколения, удостоенный двух государственных премий и бюста, выставленного в городском парке. С тех пор ни один поэт уже не в силах был сопротивляться пагубному желанию вызывать Электрувера на лирическое состязание — и тащились они отовсюду, волоча мешки и сумки, набитые рукописями. Электрувер давал гостю почитать вслух, на ходу схватывал алгоритм его поэзии и, основываясь на нем, отвечал стихами, выдержанными в том же духе, но во много раз лучшими — от двухсот двадцати до трехсот сорока семи раз. Спустя некоторое время он так приноровился, что одним-двумя сонетами сваливал с ног заслуженного барда.”

А ну стоп!!! Где-то я это уже видел. Ах да, вот:

Система искуственного интеллекта “Миджёрни”, написанная для создания картин, выиграла приз на ярмарке штата Колорадо в категории “лучшая цифровая картина”. Художники в ярости.

И я, и многие интернет-знакомые уже давно играемся с генеративными нейросетями. Получается по-разному, но меня лично очень сильно впечатляет, так как рисовать я не умею от слова “совсем”. А вот и выигравшая картина “Théâtre D’opéra Spatial”, созданная “Миджёрни” под управлением гейм-дизайнера Джейсона Аллена; по-моему, красиво:

Вот так. Реально ведь живём в мире научной фантастики. Электрический поэт, кстати, у Лема кончил плохо — он был изгнан. Посмотрим, чем дело кончится в реале. Я думаю, от развития искуственного интеллекта нас ждут самые сильные социальные потрясения, и не обойдётся без луддитов. Это уж как водится.

Инвертерноэ

Ну что, дорогие друзья, во имя Ома, Ампера и Закона Кирхгофа, приступим к обещанному.

Более знающие товарищи попросили кое-что уточнить. В частности, проверить, в каком режиме прицеплена проба осциллографа, и поглядеть на выход инвертера под нагрузкой, желательно 100% активной.

Пробу я подключил в режиме постоянного тока, чтобы ничего не отсекать. В качестве активной нагрузки выступила лампочка накаливания мощностью 25 ватт, которую я с трудом нашёл в своих закромах.

Вот такая вот уютненькая лаборатория до начала измерений. Это пока идёт питание от сети.

Вот вам точно такой же трезубец с активной нагрузкой 25 ватт.

Лаборатория всё такая же уютненькая. Яркость лампочки особо не поменялась.

А теперь сменим подопытного.

Берём ИБП American Power Conversion ES 750.

Подключаем к нему ту же лампочку накаливания на 25 ватт, и вытаскиваем штепсель из розетки:

Вот это другое дело. Оно, конечно, далеко от идеала, но нравится мне гораздо больше, чем эти трезубцы и прочие тайны океана.

Надо ли объяснять, чьи ИБП я буду отныне покупать, а какие — считать полным говном, причём вполне объективно, с приборами.

Про VMWare

Братцы-виртуализаторщики, куды бечь с VMWare ESXI? Как известно, ВМВарь перекупили Бродком, а уж чем Бродком известны, так это тем, что всё, чего они касаются, незамедлительно превращается в говно. Вот они перекупили Симантек Антивирус. Был нормальный, стал говно. Сбежали на Битдефендер.

А теперь, значит, ВМВарь пошла под этот нож. Маленьких клиентов, чувствуется, они пустят под откос.

У нас примерно 100 виртуальных машин в кластере. Не весть какой парк, но всё же.

Я вот сижу думаю про:

ProxmoxVE
Xen
Citrix Hypervisor, но Цитрикс, по моему предыдущему опыту, усрёсся ставить и настраивать.

Нет, HyperV не имеет многих нужных фич.

Ни у кого не было опыта?