Квантовое

Одна­ко, ров­но месяц назад Наци­о­наль­ный Инсти­тут Стан­дар­тов и Тех­но­ло­гий США (NIST) нако­нец-то решил, каки­ми имен­но алго­рит­ма­ми шиф­ро­ва­ния мы будем поль­зо­вать­ся для защи­ты инфор­ма­ции в пост-кван­то­вую эпо­ху.

Ска­жем, обыч­ный RSA для таких целей уже не под­хо­дит, так как вся сила RSA в том, что раз­ло­же­ние 4096-бит­но­го чис­ла на два про­стых мно­жи­те­ля — это экс­тре­маль­но ресур­со­ём­кая зада­ча, на кото­рую даже на совре­мен­ных супер­ком­пью­те­рах пона­до­бит­ся срок, срав­ни­мый с воз­рас­том наблю­да­е­мой Все­лен­ной.

Но для кван­то­вых ком­пью­те­ров суще­ству­ет алго­ритм Шора, поз­во­ля­ю­щий про­ве­сти раз­ло­же­ние на мно­жи­те­ли за суще­ствен­но мень­ший (лога­рит­ми­че­ский) срок.

А теперь Мик­ро­софт объ­явил, что пер­вый из алго­рит­мов, ML-KEM (чорт, мне нра­вит­ся это назва­ние, КЕМ!) уже встро­е­ны в стан­дарт­ную биб­лио­те­ку шиф­ро­ва­ния их ОС. ML-KEM — алго­рит­мом Шора уже не лома­ет­ся.

При­ят­но удив­лён такой про­зор­ли­во­стью и опе­ра­тив­но­стью — за месяц нари­со­вать и отте­сти­ро­вать такую ответ­ствен­ную вещь, как алго­ритм шиф­ро­ва­ния — это похваль­но. Но, конеч­но, навер­ня­ка им из НИСТа кто-нибудь свист­нул зара­нее.

Вот уж не подумал бы

…что когда-нибудь сно­ва нач­ну хва­лить про­дук­цию АМД.

Одна­ко, вынуж­ден заявить, что из недо­ро­гих ХаПеш­ных биз­нес ноут­бу­ков, кото­рые я поку­паю для сотруд­ни­ков нашей ком­па­нии, ноут­бу­ки на про­цес­со­рах Интел явля­ют­ся намно­го более про­блем­ны­ми, чем ноут­бу­ки на про­цес­со­рах АМД. При­чём, про­блем­ные места Инте­ла — они не сколь­ко в самом про­цес­со­ре, сколь­ко в гра­фи­че­ском ядре, в него встро­ен­ном. Инте­лов­ская гра­фи­ка, увы, так и оста­лась гов­ном. Даже их серия Айрис, кото­рая вро­де как покру­че чем УХД, посто­ян­но под­глю­ки­ва­ет, и не рабо­та­ет с док-стан­ци­я­ми в неко­то­рых режи­мах. И драй­ве­ры какие-то бан­га­лор­цы впе­ре­меш­ку с паки­стан­ца­ми пишут. Вро­де всё рабо­та­ет, но выхо­дит новая вер­сия драй­ве­ра и ХОБА — сно­ва начи­на­ют­ся рит­ми­че­ские уда­ры в бубен.

А на ноут­бу­ках с про­цес­со­ра­ми АМД Рязань сто­ят Роди­о­ны 680М или 780М, и хотя по про­из­во­ди­тель­но­сти звёзд с неба не хва­та­ют, но рабо­та­ют без­упреч­но, даже с самым раз­но­об­раз­ным хла­мом у поль­зо­ва­те­лей дома.

О как.

Про ИИ и резюме, заключительное

Зифф-Дэви­сы раз­ра­зи­лись вполне тол­ко­вой ста­тьёй о том, как имен­но исполь­зо­вать Чато­ЖоП­Ту для напи­са­ния резю­ме.

А теперь — слай­ды, вер­нее, цита­ты:

«…вам сле­ду­ет отре­дак­ти­ро­вать текст таким обра­зом, что­бы он соот­вет­ство­вал ваше­му опы­ту и не выгля­дел так, как буд­то его напи­сал чат-бот. Рабо­то­да­те­ли хотят узнать о том, что дела­ет вас уни­каль­ным. Без вашей помо­щи чат-бот смо­жет полу­чить доступ толь­ко к общей инфор­ма­ции о вашей долж­но­сти.»

«В иде­а­ле, вы хоти­те, что­бы в резю­ме были ука­за­ны все ваши карьер­ные дости­же­ния. Это может быть любой зна­чи­мый для вас обра­зо­ва­тель­ный, про­фес­си­о­наль­ный и лидер­ский опыт. Вы так­же долж­ны как мож­но подроб­нее рас­ска­зать о сво­ем уни­каль­ном опы­те, что­бы выде­лить­ся на фоне дру­гих соис­ка­те­лей.»

В‑общем, всё то, что я напи­сал ранее, толь­ко дру­ги­ми сло­ва­ми. Общие фра­зы («рабо­тал рабо­ту, под­дер­жи­вал под­дер­жи­ва­е­мое, сде­лал сде­лан­ное») и про­чее меха­ни­че­ское пере­чис­ле­ние клю­че­вых слов в резю­ме — это ниче­го не зна­ча­щая мура, и толь­ко раз­дра­жа­ет потен­ци­аль­но­го рабо­то­да­те­ля. Чего ты кон­крет­но сде­лал-то, чего совер­шил — вот, что необ­хо­ди­мо ука­зать.

И, опять же, ИИ пре­кра­сен не столь­ко когда текст надо писать с нуля, а имен­но, что подрих­то­вать суще­ству­ю­щий: «ChatGPT — отлич­ный ресурс для дора­бот­ки тек­ста. Все, что вам нуж­но сде­лать, это ско­пи­ро­вать и вста­вить свой текст и попро­сить ChatGPT улуч­шить его. Напри­мер, я попро­сил ChatGPT: «Не мог­ли бы вы сде­лать так, что­бы в резю­ме фра­за «Я пишу исто­рии о тех­но­ло­ги­ях» зву­ча­ла бы луч­ше?» Через несколь­ко секунд он выдал тща­тель­но про­ду­ман­ный текст, в кото­ром чув­ство­вал­ся про­фес­си­о­наль­ный тон и кото­рый услож­нял это про­стое пред­ло­же­ние…»

Тем, кто наста­и­ва­ет на том, что в резю­ме сисад­ми­на надо писать «рабо­тал рабо­ту», что ника­ких «дости­же­ний» у сисад­ми­нов нет — реко­мен­дую взять на замет­ку.

Вдогонку

Не буду голо­слов­ным. Вот часть резю­ме чело­ве­ка (боль­шая кар­тин­ка — по щелч­ку), кото­рое было напи­са­но либо цели­ком ИИ, либо явно с его при­ме­не­ни­ем. Напи­са­но оно крайне глад­ко, без оши­бок, с «умны­ми» сло­ве­са­ми и инте­рес­ны­ми рече­вы­ми обо­ро­та­ми. Но вот ска­жи­те мне, ЧЕМ чело­век кон­крет­но зани­мал­ся, с каким соф­том рабо­тал, какие тех­но­ло­гии зна­ет и при­ме­ня­ет, какие систе­мы создал? Един­ствен­ное, что я там кон­крет­но­го нашёл — так это то, что чело­век рабо­тал с Windows 11. Ну, рабо­тал и рабо­тал, а что ты делал-то, вооб­ще? Не «создал луч­шее в мире фуе-мае», а в дета­лях? Може­те понять? И я не могу.

Кста­ти, с созда­те­лем это­го резю­ме я так и не смог пооб­щать­ся. Дого­во­ри­лись о интер­вью, я чест­но про­ждал его 15 минут, он так и не при­шёл, после чего я послал его к соот­вет­ству­ю­щей мате­ри. Выбе­сил кон­крет­но пря­мо с само­го нача­ла.

Про ентот ваш ИИ

Ув. giovanni1313 напи­сал ста­тью на (лич­но мне) набо­лев­шую тему. Как исполь­зо­ва­ние ИИ пре­вра­ти­ло поиск кан­ди­да­тов на рабо­чие места в тупо­ры­лый бала­ган.

https://giovanni1313.livejournal.com/137894.html

Ска­жу, как чело­век, кото­рый зани­ма­ет­ся пря­мо сей­час отсе­вом кан­ди­да­тов на долж­ность стар­ше­го сисад­ми­на.

Резю­ме, напи­сан­ные при помо­щи ИИ, вид­но не то, что за кило­метр, а за три мор­ские мили. И обще­го у них даже не оди­на­ко­во глад­кие мето­ды постро­е­ния фраз и тому подоб­ное. Общее у них в том, что:

1. Все клю­че­вые сло­ва, напри­мер, Active Directory, DNS, DHCP и т.д. в этих резю­ме при­сут­ству­ют.
2. Понять, какие кон­крет­но у чело­ве­ка были рабо­чие дости­же­ния и чем он кон­крет­но зани­мал­ся, по это­му резю­ме реши­тель­но невоз­мож­но. Всё огра­ни­чи­ва­ет­ся общи­ми фра­за­ми.

При этом оче­вид­но, что ИИ не может начать гал­лю­ци­ни­ро­вать какие-то дости­же­ния за чело­ве­ка, пото­му что если оно напи­шет, напри­мер что «орга­ни­зо­вал защи­ту нашей сети по стан­дар­ту NIST 800–171», при пер­вом же вопро­се кан­ди­да­ту, «а как кон­крет­но вы это дела­ли, какие инстру­мен­ты исполь­зо­ва­ли» — кан­ди­дат, что назы­ва­ет­ся, «поплы­вёт».

А при най­ме на рабо­ту меня не инте­ре­су­ют общие фра­зы. Меня инте­ре­су­ют кон­крет­ные зна­ния, опыт, и уме­ние при­ме­нять тех­но­ло­гии. И имен­но эти навы­ки абсо­лют­но невоз­мож­но вычле­нить из резю­ме, напи­сан­ных ИИ.

Сраная Циська катится известно куда

Цись­ка, похо­ду, повто­ря­ет судь­бу Новел­ла. Народ уволь­ня­ют, да и я думаю, все уже нач­нут ско­ро и сами раз­бе­гать­ся. Свои реше­ния у них, види­мо, закон­чи­лись, и они напо­ку­па­ли вся­ких тех­но­ло­гий, типа FirePower, Meraki, а под­дер­жи­вать их тол­ком не могут.

Ходят слу­хи о уволь­не­нии 4 тысяч чело­век уже на этой неде­ле.

А ещё они купи­ли Спланк. На кой хрен ЭТОЙ козе ЭТОТ баян — реши­тель­но непо­нят­но.

Мы, тем вре­ме­нем, пере­шли на сете­вые реше­ния Aruba. Доволь­ны — как пинг­ви­ны в мик­ро­вол­нов­ке. Дешев­ле, про­ще, луч­ше.

Про Сигнал

Рос­ком­ге­ста­пов­цы пыта­ют­ся бло­ки­ро­вать мес­сен­жер Сиг­нал, при помо­щи кото­ро­го я обща­юсь с род­ствен­ни­ка­ми и пока­зы­ваю им фото­гра­фии.

Это они так с тер­ро­риз­мом борют­ся, ага. Сами с собой побо­ри­тесь, гни­ды. Клизь­му вам, со ски­пи­да­ром и пате­фон­ны­ми игол­ка­ми.

Ну, и в целях повы­ше­ния ком­пью­тер­ной гра­мот­но­сти, внут­ри Сиг­на­ла надо:

Зай­ти в настрой­ки -> кон­фи­ден­ци­аль­ность -> рас­ши­рен­ные -> ткнуть пим­поч­ку «Обхо­дить цен­зу­ру».

И впер­де.

Пожгло

Пря­мо в столб рядом с домом тре­тье­го дня шарах­ну­ла мол­ниЯ. Попа­ло в коак­си­ал. Модем сожгло сра­зу, он даже не мяук­нул. От моде­ма импульс поле­тел даль­ше в маши­ну с pfSense, где от таких напря­же­ний систем­ная пла­та уле­те­ла кибе­не­мат. Пла­та — пото­му что внеш­ний интер­фейс был встро­ен­ной на ней сете­вой кар­той. Внут­ри ком­па что-то гром­ко сде­ла­ло «чпок» (что кон­крет­но — не нашёл), и всё пре­кра­ти­ло рабо­ту.

Хоро­шо, что кро­ме мате­ри не вынес­ло боль­ше ниче­го. Пере­та­щил внут­рен­нюю сете­вую кар­ту и жёст­кий диск в дру­гой комп, и всё сра­зу с пол­тыч­ка заве­лось, даже кон­фиг не при­шлось пере­де­лы­вать. pfSense — рулит и педа­лит.

Но в общем и целом, конеч­но я — сам дурак. Рядом сто­ит ИБП с защит­ным раз­ряд­ным моду­лем для коак­си­а­ла, но я, конеч­но же, им не вос­поль­зо­вал­ся, а под­клю­чал­ся напря­мую.

Lesson learned.

Статистика с фаерволла

Сде­лал, нако­нец, пра­виль­ную отгруз­ку ста­ти­сти­ки с фай­ер­вол­ла на pfSense через Syslog, напи­сал пар­сер на Питоне, кото­рый затем загру­жа­ет все мета­дан­ные о каж­дом паке­те дан­ных в базу дан­ных на SQL Server. SQL Server, кста­ти, рабо­та­ет на ентом вашем Линуп­се, пото­му как где я ещё возь­му маши­ну, что­бы сра­зу и SQL Server и Syslog?

Так вот, за послед­ние семь меся­цев фай­р­волл про­пу­стил через свой наруж­ный интер­фейс 104,992,979 паке­тов дан­ных. Из кото­рых 56,178,554 были зло­на­ме­рен­ны­ми, и были фаер­вол­лом бло­ки­ро­ва­ны. Это у нас полу­ча­ет­ся, на мину­точ­ку, что 53% (боль­ше поло­ви­ны!) все­го тра­фи­ка — это боты и и про­чие кря­ке­ры. На самом деле, ещё боль­ше — ибо фаер­вол, голо­ву про­за­кла­ды­вать мож­но, бло­ки­ро­вал дале­ко не всё, что надо бы.

Рех­нуть­ся, сколь­ко в этих ваших интер­не­тах — ГОВНА вся­ко­го. Намно­го боль­ше, чем нор­маль­но­го, нуж­но­го людям кон­тен­та. А ведь и за этот гов­но­тра­фик день­ги плО­че­ны — его тоже надо рау­тить, пере­сы­лать туда-сюда, гонять по волок­нам. Пря­мо как реак­тив­ная нагруз­ка какая-то, них­ре­на полез­ной рабо­ты не дела­ет, а про­во­да гре­ет. И что с этим делать — реши­тель­но непо­нят­но.

Конеч­но, неко­то­рые отдель­ные стра­ны вокруг себя фаер­вол­лов пона­стро­и­ли, и мог­ли бы, навер­ное, тео­ре­ти­че­ски этот гов­но­тра­фик хоть как-то филь­тро­вать. Но на деле ни в одной из таких стран я бы не хотел жить, а вычис­ли­тель­ные мощ­но­сти их фаер­во­лов ухо­дят на борь­бу с ина­ко­мыс­ли­ем и про­чим пер­дя­чим паром, а не с интер­нет-пре­ступ­ни­ка­ми и бота­ми.

Как я рад

…что ещё в 2020 году заста­вил кон­то­ру изба­вить­ся от CrowdStrike и перей­ти на BitDefender.

Конеч­но же, я не мог пред­ска­зать, что они так лопух­нут­ся. Меня беси­ло несколь­ко дру­гое: от анти­ви­ру­са я тре­бую, что­бы оно рабо­та­ло авто­ном­но, и раз­би­ра­лось со всем само­сто­я­тель­но. А Кра­уд­Страйк этот грё­ба­ный по любо­му, япон­ский бог, пово­ду тре­бо­вал руч­но­го вме­ша­тель­ства. Каж­дое подо­зри­тель­ное дей­ствие тре­бо­ва­ло лич­но­го рас­сле­до­ва­ния; а мне совер­шен­но это­го не надо было. Засек — уна­се­комь, и дай знать, что уна­се­ко­мил. А вот если не смог, тогда уже дай знать адми­ну. А по любо­му пово­ду застав­лять сисад­ми­на лезть на ель (стар­пё­ры зна­ют, о чём я) — зло.