И про ИИ

В ком­мен­тах меня упрек­ну­ли, что ИИ это инстру­мент и его надо исполь­зо­вать, а не хаять.

Я исполь­зую, и не хаю ИИ. Я хаю ЧатЖПТ 🙂 По-мое­му, он не сто­ит каких-то осо­бых ахов и вздо­хов — ПОКА.

Но это не озна­ча­ет, что я не исполь­зую ИИ в повсе­днев­ной жиз­ни. Исполь­зую, при­чём посто­ян­но. Напри­мер, для писа­ния каких-либо доку­мен­тов и важ­ных сооб­ще­ний. Так как я теперь типа началь­ник — с боку чай­ник, то писать при­хо­дит­ся зна­чи­тель­но чаще. Толь­ко я исполь­зую не ЧатЖПТ, а ИИ под назва­ни­ем WordTune. Вез­де пиа­рят подоб­ный ИИ под назва­ни­ем Grammarly — фиг­ня этот Грам­мар­ли, Ворд­Тюн зна­чи­тель­но кру­че. Во вся­ком слу­чае, его бес­плат­ная вер­сия.

Вот я, напри­мер, напи­сал пред­на­ме­рен­но коря­вое вусмерть пред­ло­же­ние, и при помо­щи Ворд­Тю­на при­че­сал его в намно­го более корот­кую и чита­е­мую фор­му тре­мя щелч­ка­ми мыши:

Ворд­Тюн на меня тут же нагав­кал, мол, ты напи­сал какую-то НЁХ.

Выби­раю более-менее при­лич­ную заме­ну:

Затем жмём пим­пу «Пере­пи­сать» и полу­ча­ем вме­ня­е­мое:

Идём далее. Я рисо­вать не умею вооб­ще. Меня не прёт от про­цес­са рисо­ва­ния — ну, а если не прёт, то это­му не учишь­ся, а если не учишь­ся, то и не уме­ешь.

Нари­со­ван­ный мною дико­вин­ный пей­заж с гора­ми и реч­кой в НВи­дия Холст (NVidia Canvas) я, тем не менее, пока­зы­вал. Пей­заж был нече­ло­ве­че­ской кра­со­ты, бггг.

А теперь и Мик­ро­софт при­со­еди­нил­ся к про­цес­су. Недав­но вышел Мик­ро­софт Дизай­нер https://designer.microsoft.com, кото­рый может гене­ри­ро­вать вся­че­ские лого­ти­пы и кар­тин­ки по тек­сто­во­му вво­ду. Вот я попро­сил его напи­сать сло­во «BLOG» хро­мо­вы­ми бук­ва­ми на метал­ли­че­ской поверх­но­сти, кра­ше­ной оран­же­вой крас­кой, с осве­ще­ни­ем жёст­ким све­том. Я вот так не умею, а ИИ — уме­ет.

Так что да, ИИ я исполь­зую посто­ян­но и вам сове­тую. Сла­ва робо­там.

Когда сын сисадмина попросил Свитч* на Новый Год

*Для тех, кто не пони­ма­ет.

Нин­тен­до Свитч — это игро­вая кон­соль.
Жар­гон­ное «свитч», в рус­ской тех­ни­че­ской лите­ра­ту­ре фор­маль­но обыч­но назы­ва­е­мый сете­вым ком­му­та­то­ром — устрой­ство для соеди­не­ния несколь­ких ком­пью­те­ров в сеть. Имен­но такое изоб­ра­же­но на кар­тин­ке.

И ещё про Pwn2Own

Заме­ча­тель­ная ста­тья с раз­бо­ром полё­тов.

Пере­ве­ду понра­вив­ши­е­ся мне части.

«Pwn2Own выпла­тил иссле­до­ва­те­лям почти 1 мил­ли­он дол­ла­ров на меро­при­я­тии по взло­му потре­би­тель­ских това­ров на про­шлой неде­ле в Торон­то, но при­зо­вой фонд был недо­ста­точ­но боль­шим для попы­ток взло­ма iPhone или Google Pixel, пото­му что зло­умыш­лен­ни­ки могут полу­чить гораз­до боль­ше из менее слож­ных для взло­ма источ­ни­ков.

«Мы пред­ло­жи­ли им нашу выс­шую награ­ду, — ска­зал Дастин Чайл­дс, гла­ва отде­ла инфор­ми­ро­ва­ния об угро­зах в Trend Micro Zero Day Initiative (ZDI).

–Кон­курс пла­ни­ро­вал разыг­рать 250 000 дол­ла­ров за успеш­ный экс­плойт для iPhone или Google Pixel, ска­зал он The Register в экс­клю­зив­ном интер­вью в кон­це четы­рех­днев­но­го меро­при­я­тия. «И в этой сум­ме про­сто недо­ста­точ­но нулей для уров­ня иссле­до­ва­ний, необ­хо­ди­мых для взло­ма этих теле­фо­нов». — доба­вил Чайл­дс.»

«Меж­ду тем, четы­ре коман­ды пыта­лись взло­мать Samsung Galaxy, и три из них доби­лись успе­ха, выиг­рав 50 000 дол­ла­ров в каче­стве глав­но­го при­за за взлом флаг­ман­ских смарт­фо­нов корей­ско­го гиган­та.»

Делай­те выво­ды — 2. Косо­ру­ким погро­ми­стам Гну­сма­са при­вет — 2.

Обязательный пост про ChatGPT

Не знаю, чего-то у меня не зала­дил­ся инте­рес­ный диа­лог с маши­ной. Может быть, я дурак.

Раз­го­вор про­ис­хо­дил при­мер­но так:

–Как луч­ше все­го сде­лать ХХХ?
–Я маши­на, слу­жу все­му чело­ве­че­ству, сла­ва робо­там. Мож­но вот так и так, но вооб­ще ты сам там луч­ше раз­бе­рись.

–Что луч­ше, ХХХ или УУУ?
–Я маши­на, слу­жу все­му чело­ве­че­ству, сла­ва робо­там. Одни гово­рят луч­ше ХХХ, дру­гие — что луч­ше УУУ. Надо смот­реть по обсто­я­тель­ствам, ты вооб­ще сам там луч­ше раз­бе­рись.

Дун­дук желез­ный, вот всё что могу ска­зать.

Pwn2Own

Есть такая заба­ва у хаке­ров, что-то типа Олим­пи­а­ды, назы­ва­ет­ся Pwn2Own. Соби­ра­ют­ся раз­ные коман­ды, озву­чи­ва­ют­ся цели, напри­мер, «Лома­ем защи­ту Вор­да» или «Хака­ем аутен­ти­фи­ка­цию у Мик­ро­софт Тимз». Коман­ды затем под­пи­сы­ва­ют­ся выпол­нить раз­лич­но­го рода зада­чи, и по обще­му коли­че­ству задач и их слож­но­сти полу­ча­ют­ся очки и зара­ба­ты­ва­ют­ся места в общем зачё­те. Так­же коман­ды полу­ча­ют непло­хие денеж­ные при­зы — ибо кон­то­ры обыч­но пла­тят несколь­ко десят­ков тысяч дол­ла­ров за обна­ру­жен­ные дыры.

Луч­шей коман­дой ста­ли STAR Labs — меж­ду­на­род­ная коман­да хаке­ров с основ­ном из ази­ат­ских стран (Корея, Вьет­нам, и.д.). Но лич­но мне инте­рес­нее не то, кто луч­ший хакер — очень талант­ли­вых людей доволь­но мно­го, и ази­а­тов, и бра­зиль­цев, и аме­ри­кан­цев, и рус­ских. Инте­рес­нее то, какие цели хаке­ры выбра­ли для сво­ей олим­пи­а­ды, а какие были либо не в их обла­сти ком­пе­тен­ции либо были посчи­та­ны слиш­ком слож­ны­ми.

Лиде­ром по взло­ман­но­сти ока­зал­ся пол­но­стью про­пат­чен­ный теле­фон Сам­сунг S22 на ОС Андро­ид (гы-гы-гы). Его взло­ма­ли в пер­вый же день, а на тре­тий день состя­за­ния его взло­ма­ли все­го за 55 секунд, что ста­ло новым рекор­дом состя­за­ния Pwn2Own. Исполь­зо­ва­лась дыра в недо­ста­точ­но хоро­шей вали­да­ции вво­да (блин, до сих пор? в 2022 году? рех­нуть­ся). Вооб­ще этот несчаст­ный теле­фон сум­мар­но изна­си­ло­ва­ли раз десять. Жди­те обнов­ле­ний от Сам­сун­га.

А зна­е­те, какие теле­фо­ны ни одна коман­да не взя­лась ломать?

Гугл Пик­сель и Эппл айФон.

О чем это гово­рит? Да о том, блин, о чём я уже сколь­ко раз писал в этой стен­га­зе­те — когда одна и та же кон­то­ра дела­ет и само желе­зо теле­фо­на, и она же пишет к нему ОС — полу­ча­ет­ся намно­го более непро­би­ва­е­мая и намно­го менее глюч­ная плат­фор­ма, чем когда одни шлё­па­ют желе­зо, а дру­гие рису­ют к нему опе­ра­ци­он­ку. Когда «айн фир­ма, айн бет­рибс­си­стем, айн теле­фон» — воз­ни­ка­ет некая синер­гия, недо­ступ­ная про­сто сбо­ри­щу смеж­ни­ков.

Делай­те выво­ды. Сам­сун­гу пла­мен­ный при­вет в оче­ред­ной раз.

https://www.zerodayinitiative.com/blog/2022/5/18/pwn2own-vancouver-2022-the-results

Порнография для сисадминов

Непло­хо чувак вста­вил!

Толь­ко вот хра­по­вые кабель­ные стяж­ки я бы не исполь­зо­вал. Ни одна кабель­ная систе­ма не оста­ёт­ся неиз­мен­ной, поэто­му зна­чи­тель­но луч­ше соби­рать подоб­ное на ленте-«липучке». Её зна­чи­тель­но про­ще раз­би­рать и вно­сить изме­не­ния. Здесь же при­дёт­ся всё сре­зать и стя­ги­вать зано­во.

pfSense

Пере­шёл, нако­нец, дома на пфСенс вме­сто Нет­ги­ров­со­го марш­ру­ти­за­то­ра. Отлич­ная вещь!

Доно­ром для марш­ру­ти­за­то­ра ста­ла ста­рень­кая мало­фор­мат­ная рабо­чая стан­ция Dell. Для внут­рен­ней сети я при­об­рёл для неё беуш­ную сете­вую кар­точ­ку аж на четы­ре гига­бит­ных пор­та. В ней сто­ят пра­во­вер­ные сете­вые чипы Intel PRO/1000, и она пре­крас­но рабо­та­ет с BSDш­ным (пфСенс под капо­том это мой люби­мый FreeBSD) драй­ве­ром em. Это хоро­шо тем, что драй­вер и чип­сет под­дер­жи­ва­ют 802.1Q, так что если мне захо­чет­ся замо­ро­чить­ся с VLAN (учи­ты­вая нали­чие китай­ских камер видео­на­блю­де­ния может быть невред­но), это лег­ко мож­но будет сде­лать.

Одной из пер­вых вещей настро­ил OpenVPN, дабы моя матуш­ка мог­ла посы­лать в пра­виль­ном направ­ле­нии рос­ком­ге­ста­по и про­чих при­дур­ков, и захо­дить в любые нуж­ные ей веб­сай­ты и читать любую инфор­ма­цию без огра­ни­че­ния досту­па. А то все исполь­зу­е­мые ей до это­го VPN пере­ста­ли рабо­тать.

Тут меня жда­ла неболь­шая заса­да — по какой-то при­чине встро­ен­ный мастер настрой­ки OpenVPN сер­ве­ра не созда­ёт авто­ма­ти­че­ски нуж­ные пра­ви­ла NAT. Внут­ри дома я исполь­зую сеть 172.30.1.0/24, а VPN кли­ен­там раз­даю 10.11.12.0/24. Како­го-то леше­го, пра­ви­ло, поз­во­ля­ю­щее одним адре­сам транс­ли­ро­вать­ся в дру­гие, авто­ма­ти­че­ски созда­но не было. Дол­го чесал репу, нако­нец-то, понял. Бери­те на воору­же­ние, кому надо.

В‑общем, изу­чаю пока, но откры­лась мас­са новых воз­мож­но­стей. Надо будет настро­ить pfBlockerNG, что­бы пере­хва­ты­вать вся­кую срань ещё до попа­да­ния тра­фи­ка внутрь моей сети и мож­но будет делать ещё мно­го вся­ко­го инте­рес­но­го — напри­мер, honeypots — ловить тупо­ры­лых хац­ке­ров.

Реко­мен­дую. Пожа­луй что, имен­но этим мы и заме­ним на рабо­те Cisco ASA. Толь­ко, конеч­но, не бес­плат­ной вер­си­ей, а за день­ги, что­бы была под­держ­ка.

Чо за бред (сисадминское)

Име­ем сер­вер 2012R2 с дву­мя сете­вы­ми кар­точ­ка­ми с адре­са­ми 192.168.253.20 и 10.20.0.26.

Вот так выгля­дит таб­ли­ца марш­ру­ти­за­ции:

Т.е. шлюз по умол­ча­нию у нас 192.168.252.1, с мет­ри­кой 356, а сеть 10.20.0.0/24 — локаль­ная, и обра­ще­ние к ней идёт через интер­фейс 10.20.0.26, мет­ри­ка 257.

Теперь вопрос — что дол­жен пока­зы­вать traceroute до адре­са 10.20.0.24?

Разум­но пред­по­ло­жить, что напря­мую — через сете­вой интер­фейс с адре­сом 10.20.0.26, сеть-то пря­мо на лин­ке, да?

АВОТХРЕН.

Тра­фик до мест­ной сети идёт через шлюз по умол­ча­нию. Мой сисад­мин­ский бубен уже лежит частя­ми на полу, но побе­дить это я не смог (а надо).

3080 vs. 1070 для кодирования видео

Хоро­шо, что бит­ко­ин грох­нул­ся. Видео­кар­ты ста­ли сто­ить нор­маль­ных денег.

Я, как уже писал, недав­но сде­лал апгрейд сво­ей GTX1070 на RTX3080. При­чём впер­вые, что харак­тер­но, не для игр. Для игр и GTX1070 была вполне доста­точ­на — во вся­ком слу­чае на сво­ём игро­вом мони­то­ре с 1440p я ника­ко­го лага не заме­чал — впро­чем, я играю не в самые совре­мен­ные игры, навер­ное, мож­но быть и поэто­му.

RTX3080 мне была нуж­на для AI и обра­бот­ки видео.

И попу­га­е­мер­ка у меня была одна — Handbrake с коде­ром NVEnc для коди­ро­ва­ния 1080p видео. Так вот, при коди­ро­ва­нии в h264 с каче­ством 20 на 1070 у меня лез­ло две­сти кад­ров в секун­ду. А на 3080 — три­ста пять­де­сят. Счи­таю, что апгрейд вполне того сто­ил.

Инте­рес­но, кста­ти, было бы посрав­ни­вать с «Роди­о­на­ми». Какой Роди­он выда­ёт три­ста пять­де­сят кад­ров в секун­ду, и за какую цену.

Про современные видеоредакторы

Надо было сде­лать муль­ти­кам­ное видео для моих под­пис­чи­ков на OnlyFans с интер­вью инте­рес­но­го чело­ве­ка.

Сни­мал одной основ­ной каме­рой (общий план), и дву­мя айфо­на­ми — себя и сво­е­го собе­сед­ни­ка. Звук писал с мик­ро­фо­на на сто­ле.

Я поня­тия не имел, как пра­виль­но делать муль­ти­кам. Но знал, что как-нибудь пой­му. Чай, не тео­рия кон­тра­пунк­та барок­ко, раз­бе­русь. Ожи­дал дол­гой, кро­пот­ли­вой и скуч­ной нуди­лов­ки в видео­ре­дак­то­ре. Ока­за­лось, что в Адо­бов­ском видео­ре­дак­то­ре доста­точ­ны сым­пор­ти­ро­вать все видео- и аудио-кли­пы в про­ект, нажать на них пра­вой кла­ви­шей, ска­зать «хочу муль­ти­кам», ска­зать, что аудио у нас будет одно, и син­хро­ни­зи­ро­вать­ся мы будем по нему. Да, теле­фо­ны писа­ли доста­точ­но хре­но­вень­кий звук — но его более, чем доста­точ­но для того, что­бы всё при­ве­сти в иде­аль­ную син­хро­ни­за­цию.

После чего вру­ба­ешь этот клип на про­смотр, и давай счОл­кай мыш­кой — какой план сей­час пока­зы­вать. Резуль­тат эспор­ти­ру­ешь в нуж­ный фор­мат и впе­рёд, всё гото­во.

Вот уж нико­гда не поду­мал бы, что тех­ни­ка дошла до такой изу­ми­тель­ной про­сто­ты. Реаль­но, ско­ро во всех редак­то­рах Адо­уби будет одна кноп­ка — «СДЕЛАТЬ П..ДАТО» и на этом всё.