Pwn2Own

Есть такая забава у хакеров, что-то типа Олимпиады, называется Pwn2Own. Собираются разные команды, озвучиваются цели, например, “Ломаем защиту Ворда” или “Хакаем аутентификацию у Микрософт Тимз”. Команды затем подписываются выполнить различного рода задачи, и по общему количеству задач и их сложности получаются очки и зарабатываются места в общем зачёте. Также команды получают неплохие денежные призы — ибо конторы обычно платят несколько десятков тысяч долларов за обнаруженные дыры.

Лучшей командой стали STAR Labs — международная команда хакеров с основном из азиатских стран (Корея, Вьетнам, и.д.). Но лично мне интереснее не то, кто лучший хакер — очень талантливых людей довольно много, и азиатов, и бразильцев, и американцев, и русских. Интереснее то, какие цели хакеры выбрали для своей олимпиады, а какие были либо не в их области компетенции либо были посчитаны слишком сложными.

Лидером по взломанности оказался полностью пропатченный телефон Самсунг S22 на ОС Андроид (гы-гы-гы). Его взломали в первый же день, а на третий день состязания его взломали всего за 55 секунд, что стало новым рекордом состязания Pwn2Own. Использовалась дыра в недостаточно хорошей валидации ввода (блин, до сих пор? в 2022 году? рехнуться). Вообще этот несчастный телефон суммарно изнасиловали раз десять. Ждите обновлений от Самсунга.

А знаете, какие телефоны ни одна команда не взялась ломать?

Гугл Пиксель и Эппл айФон.

О чем это говорит? Да о том, блин, о чём я уже сколько раз писал в этой стенгазете — когда одна и та же контора делает и само железо телефона, и она же пишет к нему ОС — получается намного более непробиваемая и намного менее глючная платформа, чем когда одни шлёпают железо, а другие рисуют к нему операционку. Когда “айн фирма, айн бетрибссистем, айн телефон” — возникает некая синергия, недоступная просто сборищу смежников.

Делайте выводы. Самсунгу пламенный привет в очередной раз.

https://www.zerodayinitiative.com/blog/2022/5/18/pwn2own-vancouver-2022-the-results

Про колорадского урода

Много в интернетах нынче пишут о героизме бывшего военного, который с голыми руками прыгнул на подонка, решившего устроить расстрел в ночном клубе для наших гомосексуальных друзей. Он вломил ему от души и задержал до приезда полиции. И это правда, мужик молодец.

Однако значительнее интереснее тут другое. Гондон, убивший пять человек, жил с мамой. И годом ранее она, видимо, не купила ему пятый плейстешен или ещё что-нибудь в этом духе, и он пригрозил ей подорвать самодельное взрывное устройство. Район оцепили, соседей эвакуировали — словом, шухер там был по полной программе. Однако мама, видимо, пожалела сына-урода, и в тюрягу он не сел.

В штате Колорадо есть законы, согласно которым у подобного гражданина оружие должны были отобрать. Но так как за исполнением закона там следят так, как следят — т.е. никак — имеем что имеем: пять трупов и искалеченные жизни.

Новые ограничительные оружейные законы, дорогие запретители, можете распечатать на листе бумаги и плашмя забить его себе в задницу. Толку будет столько же.

О текущем политическом

Если на внутрипартийных выборах Республиканской Партии победит Трамп — переизберут Байдена. Это просто к бапке не ходи.

Чем быстрее республиканцы смогут дистанцировать себя и своих кандидатов от всего этого трампистского крыла, которое, как ни крути, при всех мнимых и не мнимых заслугах — а отказалось мирно передавать власть — тем быстрее они снова станут нормальной политической силой. Пока же мы видим, что результаты выборов в парламент никого ничему не научили.

У нас в штате кандидат в сенат от либертарианской партии набрал только 2% голосов. Это менее 100 000 человек на весь штат; в-общем, к сожалению, это ни о чём.

Не то, что я бы был особенно в восторге от новоизбранного сенатора от штата Алабама, Кейти Бритт:

Я не считаю, что избираться на платформе “я христианка и люблю Алабаму” это сильно интересно.

Однако, во-первых, у неё есть серьёзный политический опыт, так как она работала главой администрации текущего сенатора от штата Алабама, Ричарда Шелби, который уходит на пенсию. Во-вторых, это первая женщина-сенатор, избранная в штате Алабама. В третьих — она не бумер. Она родилась в 1982 году, т.е. это поколение Х (или почти), “наши” 🙂 Давно пора. Ещё предыдущего сенатора Табервилля сковырнуть бы. Этот бывший футболист — протрампистский бумер, полный дундук, и участвовал в событиях шестого января. Совершенно неудивительно, что даже до начала этих событий за него проголосовало только 60% избирателей; за Кейти — проголосовало 66.6%. Когда он пойдёт на перевыборы (это будет только в 2026 году), я обязательно проголосую против него, даже если это значит отдать голос за демократа. А может быть, и сам уйдёт, поглядим.

айФоныч 14 Про Макс

Приехал таки долгожданный телефончик. По сравнению с 12 Про Макс, который был у меня ранее, изменения, конечно, есть.

Самое заметное — это то, что у телефона постоянно включен экран. В спящем режиме, он, конечно, сильно тускнеет, переводится в режим высокой контрастности и обновляется с частотой только в 1 герц, но какие-то там сообщения и время поглядеть можно легко. Да, ночью оно отключаемо — надо только настроить временной промежуток, когда это не нужно.

Фича не новая, была давно доступна на некоторых ведроидных девайсах, видимо, Яббл решил тоже добавить. Не знаю насчёт удобства… по-моему, бесполезное улучшение. Может быть, совсем отключу — батарейка живее будет.

Самое удобное — это то, что телефон теперь можно разлочить лицом в повёрнутом, ландшафтном режиме. Это очень удобно в машине, где у меня держалка именно так телефон и хватает. Не надо теперь вводить код, так как телефон тебя распознаёт самостоятельно.

Так, а чо там с этой фичой на Пихлях и Гнусмасах? Ага, понятно, нету — как обычно.

Связь со спасательными службами через спутник пока, слава Артемиде, пробовать не пришлось.

А вот камера — впечатлила очень сильно. И не только постоянными улучшениями в качестве картинки, а ещё и тем, как близко теперь телефонная камера может фокусироваться. Это даёт — без всяких ухищрений в виде насадок — очень неплохие макро-возможности:

И это ещё сильно уменьшенная копия. На самом деле ещё круче.

В-общем, покупочкой очень доволен! Одел телефон в кожаный сюртук NOMAD. Крайне рекомендую их чехлы для яблофонов (они делают их только для продукции Apple), кожа высочайшего качества и защищает телефон лучше, чем кожаные чехлы даже самого Эппла.

Проклятый яблочник опять написал пост, полный любви и обожания. Няяяяяяяя!!!!

Вчера, на похоронах товарища Суслова… кстати, где он?

Сделаем анекдоты про Брежнева снова правдой!

На пресс-конференции в Белом Доме Байден спросил, куда подевалась конгресвумен Джеки Валорски, погибшая в автокатастрофе больше месяца назад.

На очереди сиськи масиськи (систематически) и сосиски сраные (социалистические страны). Хотя… ну это… в смысле… в-общем…ну…это самое… Короче… Уже есть.

Длинный ковид

А вот так, дарагие друзиа, выглядят последствия т.н. “длинного ковида”, когда у тебя посреди дня вдруг почти до нуля падает самочувствие, и всё, что ты можешь сделать — это лечь в пижаме на кровать, надеть пульсоксиметр и тихо охренеть от показаний:

Ещё один пункт ниже — и вообще-то уже положено вызывать неотложку. Потом оно вроде проходит. Чтобы потом рандомно возникнуть снова.

Ну и чо, помогли мне три дозы Пфайзера медицины загнивающего Запада? Хрен там был. Надо было русский Спутник колоть. А может, и не надо было вообще ничего колоть, и так бы переколбасился.

А ещё я заметил, что стал исключительно легко подхватывать всяческие насморки и прочую херь. Так как я не болею СПИДом, не прохожу химиотерапию, и не страдаю от лучевой болезни, снижение иммунитета я могу только приписать ентой вашей насильственной изоляции, сиречь, локдаунам.

И всё это — нам ещё аукнется.

“Бей жида-политрука!”

Всегда интересно рассматривать приёмы пропаганды, благо примеров у нас всегда много. Богатое разнообразие материала даёт нам нацистская Германия.

Вот, например, листовка, предназначенная для советских бойцов, призывающая “бить жидов-политруков”. То-есть, из всего огромного богатства этносов, населяющих СССР в 1940х, в качестве жупела пропаганды нацисты выбрали наших еврейских друзей и коммунистов. Видимо, как вызывающих наибольшее количество ужаса.

Что до Соединённых Штатов, то из огромного количества самых разных народов, населяющих США (самыми распространёнными, кстати, являются, что характерно, немцы), гитлеровцы выбрали, разумеется, наших чернокожих братьев и еврейских друзей. Вместо “жидополитруков”, значит, сделали “жидонегров”. Чем же нацисты собрались пугать немецкую публику? Ну, во-первых, расовым кровесмешением:

Подпись интересная: “мечты Америки — судьба Европы”. Посыл понятен, “вы что, хотите как в Америке?”

Ну да, вообще-то в нацистской Германии было бы неплохо, чтобы вместо безумного диктатора, покусавшего пол-Европы, у руля была нормальная выборная власть, чтобы страна не устраивала аншлюссы и прочее. Но, конечно же, гитлеровская пропаганда рассказывала не про это, а топила за то, чтобы у немецких детей не было чернокожих отцов. Ну, самое низменное, трайбалистическое — оно работает надёжней. Ведь для того, чтобы увидеть картину полностью, уже надо включать думалку. А тут просто всё.

Во-вторых, Гёббельсы пугали немцев “дегенеративной музыкой”, американской культурой. В роли жупела, разумеется, “жидонегр” с саксофоном в руках. Чтобы ни у кого не было сомнений, на чернокожего музыканта даже привесили звезду Давида:

В самом деле — ну зачем немцам эта чуждая американская культура? Она размывает немецкие скрепы! Немец должен слушать только победные нацистские марши, чтобы не было никаких сомнений! Айн фольк, айн райх, айн фюрер, зигхайль — и вперёд, жечь евреев.

Полезно это — изучать историю. Она всегда больно наказывает тех, кто её не знает. Жаль только, что наказывает она не тех, кого надо, а всех сразу и кого попало.

На злобу дня

Процитирую Роланда Бартетцко, которого я уже рекомендовал.

Как мобилизация в России изменит ход войны?

“Массовая мобилизация в России поменяет многое. Последствия отправки все большего количества плохо обученных, неопытных и немотивированных солдат на передовую будут следующими:

Большинство «лучших» российских частей (десантники ВДВ, спецназ, морская пехота и т. д.) уже понесли потери более 50%. Особенно настораживает смертность среди младшего командного состава и офицеров, более 20%. Эти подразделения не смогут поглотить приток всех этих новых солдат без существенного снижения своих бевых качеств.

Однако боеспособность российской армии уже настолько плоха, что регулярные части практически её не имеют. Вот почему российским десантникам, морской пехоте и наемникам приходится сражаться на каждом фронте: остальная армия просто не способна вести какие-либо боевые действия.

Таким образом, отправка новых войск в таком большом количестве (министр обороны России Шойгу говорил о до 300 000 человек) резко снизила бы боеспособность российских вооруженных сил. Это также вызвало бы серьёзные логистические затруднения.

Вместо этого российским военным срочно нужны специалисты и хорошо обученные офицеры и сержанты (младший комсостав). Слишком многие из них уже погибли. Россия могла бы заменить свои уничтоженные танки (хотя я и в этом уже сомневаюсь), но не многих профессиональных солдат, которых они уже потеряли.

Кроме того, чем больше будет плохих солдат, тем больше их будет убито. Это может даже привести к полной потере морального духа и краху линии фронта.

Россия завела себя в очень неприятную ситуацию: они практически ничего не могут сделать, чтобы улучшить свои боевые характеристики настолько быстро, чтобы переломить ход войны в свою пользу. Еще одна проблема, с которой им вскоре придется столкнуться, заключается в том, что у большинства их артиллерийских орудий стволы имеют критический настрел, и они не смогут заменить их новыми. В результате им придется изменить свою тактику и отправить в мясорубку еще больше пехоты. При этом Украина с каждым днем ​​становится сильнее.

Если кратко: массовая мобилизация в России ускорит упадок ее армии.”

Знаете, что тут интересно? Что вместо Бартетцко я бы мог точно так же процитировать телеграм-канал Гиркина-Стрелкова. Они оба пишут абсолютно те же вещи, просто другими словами и на разных языках.

Печально это всё, чорт возьми.

И о инфляции

Усилиями деда Бидоныча цена на топливо опустилась до вменяемых величин. Наблюдаемая обычными глазами инфляция по ценникам в магазинах во многих местах открутилась назад, что говорит о том, что цены поднимались не из-за инфляции, а из-за топливных наценок.

Стандартная моя единица измерения — обрезная доска 2″x4″x8’… ну, подороже, чем до коронавируса ($2.96), но в принципе жЫть можно.

Замечаний по этому поводу, собственно, два.

1. Пишут, что сброс цен на топливо — искуственный, и обусловлен использованием США своих стратегических нефтяных резервов, которые сейчас находятся на уровне 1984 года. Это неуютно.

2. Весь этот банкет — не к выборам ли? А после выборов нас всех провернут на известном месте, а свалят на республиканцев, которые, походу, отберут мест в нашем парламенте.

А так-то пока да, цена на топливо вменяемая, спасибо генералиссимусу Байдену за наше счастливое детство.

Сделаем Лема былью

Как уже много раз говорил, я люблю научную фантастику, и даже не сколько за то, что там масса интересных историй и высоких технологий. Я люблю научную фантастику за то, что она, смотря на развитие технологий, задаёт вопрос, “а чем всё это может кончиться?”

Одним из моих любимых авторов является Станислав Лем, в принципе, по старой советской памяти ещё. Дома были его книги, и я с интересом их читал. А теперь перечитываю, и, как водится, вижу там много нового с высоты теперешнего опыта.

Перечитываю Кибериаду, про великих конструкторов Трурля и Клапауция, и натыкаюсь на электробарда (электрибальда, электрувера — в разных переводах). Трурль сделал компьютер, который умеет сочинять стихи, электронного поэта. Конечно, Лем не был специалистом в современных методах машинного обучения и глубоких нейросетей, поэтому в его представлении великий конструктор Трурль пошёл немного странным путём; но в дальнейшем смысл самообучающейся нейросети Лемом был ухвачен исключительно верно.

Так вот электронный поэт у Трурля вышел настолько удачным, что затмил всех поэтов-людей, и тупо оставил их всех без работы.

“И когда прибыла новая партия поэтов, чтобы поиздеваться и покуражиться над машиной, она ответила им такой модернистской импровизацией, что у них в зобу дыханье сперло; от второго же стихотворения серьезно занемог некий бард старшего поколения, удостоенный двух государственных премий и бюста, выставленного в городском парке. С тех пор ни один поэт уже не в силах был сопротивляться пагубному желанию вызывать Электрувера на лирическое состязание — и тащились они отовсюду, волоча мешки и сумки, набитые рукописями. Электрувер давал гостю почитать вслух, на ходу схватывал алгоритм его поэзии и, основываясь на нем, отвечал стихами, выдержанными в том же духе, но во много раз лучшими — от двухсот двадцати до трехсот сорока семи раз. Спустя некоторое время он так приноровился, что одним-двумя сонетами сваливал с ног заслуженного барда.”

А ну стоп!!! Где-то я это уже видел. Ах да, вот:

Система искуственного интеллекта “Миджёрни”, написанная для создания картин, выиграла приз на ярмарке штата Колорадо в категории “лучшая цифровая картина”. Художники в ярости.

И я, и многие интернет-знакомые уже давно играемся с генеративными нейросетями. Получается по-разному, но меня лично очень сильно впечатляет, так как рисовать я не умею от слова “совсем”. А вот и выигравшая картина “Théâtre D’opéra Spatial”, созданная “Миджёрни” под управлением гейм-дизайнера Джейсона Аллена; по-моему, красиво:

Вот так. Реально ведь живём в мире научной фантастики. Электрический поэт, кстати, у Лема кончил плохо — он был изгнан. Посмотрим, чем дело кончится в реале. Я думаю, от развития искуственного интеллекта нас ждут самые сильные социальные потрясения, и не обойдётся без луддитов. Это уж как водится.