Про кибержуликов

При­е­ха­ло к нам в бух­гал­те­рию пись­мо, где зло­умыш­лен­ни­ки очень хоро­шо при­тво­ри­лись вен­до­ра­ми, ожи­да­ю­щи­ми опла­ты счё­та. Но бух­гал­те­ры у нас люди умные, и пере­сла­ли пись­мо нам в отдел, где, конеч­но, сра­зу точ­но ста­ло понят­но, что это жульё.

Пре­ступ­ни­ки хоте­ли опла­ты несу­ще­ству­ю­ще­го счё­та бан­ков­ским пере­во­дом, и даже любез­но дали марш­рут­ный номер бан­ка (routing number так, вро­де, пере­во­дит­ся?) и номер счё­та.

Ну, я думаю, дай сде­лаю людям доб­ро — позво­ню в этот банк, ска­зать, что у них там жульё обос­но­ва­лось. Ага. Авот­хер. Всем насрать, ни до кого не дозво­нишь­ся сооб­щить подоб­ные вещи, запу­та­ешь­ся насмерть в авто­ма­ти­зи­ро­ван­ном меню.

А потом удив­ля­ем­ся — как это так полу­ча­ет­ся, что кибер­пре­ступ­ность име­ет более высо­кую мар­жу, чем про­да­жа нар­ко­ти­ков? Вот так и име­ет, пока по баш­ке и жопе не дать дуби­ной, никто не чешет­ся. И этим людям пред­ла­га­ет­ся дове­рить свои день­ги?

Интересно девки пляшут

Какой-то очень стран­ный слу­чил­ся в нашей стране пра­во­вой казус. Непо­нят­но, к чему при­ве­дёт — очень может быть, что к чему-то весь­ма пози­тив­но­му.

В нашей стране людям раз­ре­ша­ет­ся вла­деть огне­стрель­ным ору­жи­ем (если вдруг кто-то не знал), и ущем­ле­ние это­го пра­ва запре­ще­но по Кон­сти­ту­ции. Одна­ко, ору­жи­ем мож­но вла­деть не вся­ким — напри­мер, без спе­ци­аль­но­го раз­ре­ше­ния нель­зя вла­деть авто­ма­та­ми, пуле­мё­та­ми, гра­на­та­ми, писто­ле­та­ми-пуле­мё­та­ми, глу­ши­те­ля­ми, и т.д. Это регу­ли­ру­ет­ся актом Кон­грес­са 1934 года под назва­ни­ем «наци­о­наль­ный закон об огне­стрель­ном ору­жии «(National Firearms Act), кото­рый ныне явля­ет­ся частью Уго­лов­но­го Кодек­са США — ста­тья 25, гла­ва 53.

Изна­чаль­но этот закон был при­нят, когда наше феде­раль­ное пра­ви­тель­ство пыта­лось бороть­ся с бан­да­ми кон­тра­бан­ди­стов спирт­но­го (кото­рых они, к сло­ву, сво­и­ми же рука­ми и созда­ли, вве­дя сухой закон — это уж как у нас водит­ся). Это они переб­зде­ли воору­жён­ных руч­ны­ми пуле­мё­та­ми «Бар» и писто­ле­та­ми-пуле­мё­та­ми «Том­ми» мафи­о­зи — тогда поли­цей­ские были воору­же­ны шести­за­ряд­ны­ми револь­ве­ра­ми и дро­бо­ви­ка­ми в луч­шем слу­чае. И с пуле­не­про­би­ва­е­мы­ми жиле­та­ми тогда был швах. Мафи­о­зов, оно, конеч­но, не оста­но­ви­ло, но не суть.

Суть в том, что в Луи­зи­ане аген­ты бюро по кон­тро­лю за обо­ро­том алко­го­ля, таба­ка и огне­стрель­но­го ору­жия (ATF) про­ве­ли обыск у граж­да­ни­на Джор­джа Питер­се­на, нашли у него неза­ре­ги­стри­ро­ван­ный глу­ши­тель (по выше­упо­мя­ну­то­му NFA они под­ле­жат реги­стра­ции), и взя­ли Питер­се­на за жопу. Питер­сен — в суд: это ущем­ле­ние моих прав, защи­щён­ных Вто­рой поправ­кой к Кон­сти­ту­ции.

Далее начи­на­ет­ся этот самый инте­рес­ный казус. Суд ска­зал, что Вто­рая поправ­ка защи­ща­ет пра­во людей на вла­де­ние ору­жи­ем. Глу­ши­тель же ору­жи­ем не явля­ет­ся (ну, если толь­ко им не кидать­ся в людей), и поэто­му пра­во на вла­де­ние им Вто­рой поправ­кой не защи­ще­но, и Питер­сен нару­шил этот самый УК США, ста­тью 25, гла­ву 53.

«Поз­воль­те» — взви­лись самые раз­ные груп­пы по про­дви­же­нию инте­ре­сов вла­дель­цев ору­жия — «но если глу­ши­тель ору­жи­ем не явля­ет­ся, тогда како­го чор­та он под­па­да­ет под дей­ствие наци­о­наль­но­го зако­на об огне­стрель­ном ору­жии

С инте­ре­сом жду даль­ней­ше­го раз­ви­тия собы­тий. Дей­стви­тель­но, если глу­ши­тель не явля­ет­ся ору­жи­ем, тогда он такой же пред­мет как я не знаю там, мор­ков­ка или кар­тош­ка. А если таки явля­ет­ся, то дол­жен защи­щать­ся Вто­рой поправ­кой. Либо тру­сы, либо кре­стик.

И да, я за раз­ре­ше­ние сво­бод­ной про­да­жи глу­ши­те­лей. В пре­ступ­ле­ни­ях они не исполь­зу­ют­ся, так как силь­но уве­ли­чи­ва­ют габа­ри­ты ору­жия, носить с собой неудоб­но. А какие-нибудь там наём­ные убий­цы, кото­рые ими поль­зу­ют­ся, кла­дут на этот самый NFA настоль­ко длин­ный болт, и с такой круп­ной левой резь­бой…

Судеб­ное дело: https://www.ca5.uscourts.gov/opinions/pub/24/24–30043-CR0.pdf

Дикие люди

На фронт­ме­на рок-груп­пы «Пла­це­бо», Брай­а­на Мол­ко, заве­ли дело о кле­ве­те после того, как во вре­мя выступ­ле­ния на фести­ва­ле в Турине в 2023 году он назвал пре­мьер-мини­стра Ита­лии Джор­джию Мело­ни “кус­ком дерь­ма, фашист­кой и расист­кой” по-ита­льян­ски.

Как гово­рит­ся, фей­с­палм. Может быть, что не так уж наш вице-пре­зи­дент неправ, рас­ска­зав про­све­щён­ным евро­пей­цам о том, что в их стра­нах с основ­ны­ми сво­бо­да­ми, типа сво­бо­ды сло­ва, не так всё пре­крас­но.

Врёт как Жюль Верн

Игра­юсь с боль­шы­ми язы­ко­вы­ми моде­ля­ми, запус­ка­е­мы­ми локаль­но через ollama под WSL2. Их нам мно­го раз­ных, LlaVa, llama2, mistral, и т.д. Немно­го ресур­сов, кста­ти, жрёт — я аж уди­вил­ся. WSL2 зани­ма­ет при рабо­те толь­ко два гига памя­ти.

Но язы­ко­вые моде­ли, конеч­но, име­ют огра­ни­че­ния. Одна, напри­мер, нао­труб отка­за­лась рас­ска­зы­вать о том, как пра­виль­но обо­га­щать уран. А вто­рая — врёт как Жюль Верн в кни­ге «Таин­ствен­ный ост­ров». То-есть, рас­ска­зы­ва­ет о про­из­вод­стве, напри­мер, взрыв­ча­тых веществ с ошиб­ка­ми — пред­по­ло­жи­тель­но, спе­ци­аль­но, дабы кто-то не впе­чат­лил­ся, и не сде­лал бы их на самом деле.

Вот, напри­мер, ответ на вопрос о про­из­вод­стве чёр­но­го поро­ха:

Сде­лан­ный таким обра­зом дым­ный порох гореть, навер­ное, будет. Но гореть он будет лишь немно­го побод­рее, чем дре­вес­ный уголь. Даже совет­ские маль­чиш­ки зна­ли, что это селит­ры в порох надо сыпать 75%, а не угля — это, если что, в Совет­ской Энцик­ло­пе­дии было напе­ча­та­но. И про­пор­ции для серы и угля пере­пу­та­ны задом напе­рёд.

Надо будет где-то нецен­зу­ри­ро­ван­ные вер­сии моде­лей най­ти, я знаю, что они есть. Не то, что­бы я и без них не знал, как сде­лать Боль­шую Бон­бу. Это, вон, даже чечен­ским под­рост­кам-тер­ро­ри­стам было доступ­но, бла­го ИГИ­Лов­ские мето­дич­ки гуг­лят­ся лег­ко. Да и вооб­ще, они не изго­тав­ли­ва­ли ВВ сами, а взя­ли китай­ских фей­ер­вер­ков и рас­па­тро­ни­ли их.

А мне про­сто так. Шоб было. Мало ли ещё чего инте­рес­но­го мож­но узнать.

Кое-что винтом

В про­да­же теперь есть мас­ки, пол­но­стью изме­ня­ю­щие облик чело­ве­ка. Осо­бен­но если надеть под курт­ку с капю­шо­ном, или как фи тепер тош­ше коф­фо­ри­те, «худи». Внед­ря­е­те вез­де каме­ры наблю­де­ния с рас­по­зна­ва­ни­ем лиц — полу­чи­те отве­точ­ку.

Без мас­ки:

С мас­кой:

Тща­тель­ный осмотр оно, конеч­но, не выдер­жи­ва­ет. Но бег­лый взгляд — вполне.

А вы чо дума­ли, щас вез­де нав­во­дим иску­ствен­ный интел­лект — и от пре­ступ­но­сти оста­нут­ся рож­ки да нож­ки? Ха! Нет уж, с пре­ступ­но­стью бороть­ся надо «ста­рым каза­чьим спо­со­бом» — поли­цей­ской рабо­той и дол­ги­ми раз­го­во­ра­ми.

Пост в Линк­дин.

PS: в про­да­же искать по клю­че­вым сло­вам «printed spoof mask».

Винтовка «стрелка» Раута (матерное)

В сети запо­сти­ли фоточ­ку вин­тов­ки, из кото­рой дятел Рай­ан Вес­ли Раут хотел выстре­лить в Трам­па. Я изви­ня­юсь, но это пиз­дец. Нет, даже так — это ПОЛНЫЙ ПИЗДЕЦ. Я без сме­ха не могу на это гля­деть:

Перед нами, доро­гие сэры, уша­тан­ный в дупе­ли­ну рука­ми, рас­ту­щи­ми из жопы, кара­бин Симо­но­ва, сиречь СКС. Самая глав­ная начин­ка в этом тор­ти­ке — это конеч­но, гов­но­ки­тай­ский гов­но­оп­ти­че­ский при­цел, при­мо­тан­ный (!!) к вин­тов­ке чёр­ной изо­лен­той. Я вот даже не знаю, как на такую уста­нов­ку при­це­ла реа­ги­ро­вать без исполь­зо­ва­ния нецен­зур­ной бра­ни. У меня не полу­ча­ет­ся. Ска­зать, что делал еба­нат — зна­чит, оскор­бить еба­на­та. Тут сде­ла­но ещё хуже. С таким при­це­лом в сте­ну ови­на не попасть, стоя внут­ри ови­на. Силь­но раду­ет какая-то тру­ба от упа­ков­ки мон­таж­но­го клея (?), наде­тая на оку­ляр — это Раут, види­мо, пытал­ся сде­лать что-то похо­жее на при­цел ПСО‑1 😀

Сам при­цел тоже обмо­тан чёр­ной изо­лен­той, зна­е­те, поче­му? Нет? А я знаю! У меня СКС был, толь­ко я на него опти­ку нор­маль­но поста­вил, без изо­лен­ты. СКС выки­ды­ва­ет гиль­зы не в сто­ро­ну, а вверх. Если при­цел длин­ный, то он пере­кры­ва­ет собой окно выбра­сы­ва­ния гильз, и гиль­зы о него будут бить­ся. Этот дебил обмо­тал его изо­лен­той с целью предо­хра­нить.

А вот зачем он руко­ять пере­за­ряд­ки изо­лен­той обмо­тал — уже не знаю. Види­мо, для так­ти-C00L-ности.

Длин­ный мага­зин на 30 (?) патро­нов пора­до­вал. Если стре­лять с при­це­лом, то он жут­ко неудоб­ный на СКС, пото­му что стрель­ба с при­це­лом пред­по­ла­га­ет, что мы с упо­ра, воз­мож­но, даже лёжа. А с упо­ра, и осо­бен­но в поло­же­нии лёжа этот банан будет по зем­ле цара­пать. Плюс нена­дёж­ные они, осо­бен­но отстё­ги­ва­е­мые. Штат­ный неот­стё­ги­ва­е­мый на десять патро­нов луч­ше, а пере­за­ря­жать его надо обой­мой.

В‑общем, цирк на кон­ной тяге, и стре­лять соби­рал­ся нату­раль­но кло­ун.

Статистика с фаерволла

Сде­лал, нако­нец, пра­виль­ную отгруз­ку ста­ти­сти­ки с фай­ер­вол­ла на pfSense через Syslog, напи­сал пар­сер на Питоне, кото­рый затем загру­жа­ет все мета­дан­ные о каж­дом паке­те дан­ных в базу дан­ных на SQL Server. SQL Server, кста­ти, рабо­та­ет на ентом вашем Линуп­се, пото­му как где я ещё возь­му маши­ну, что­бы сра­зу и SQL Server и Syslog?

Так вот, за послед­ние семь меся­цев фай­р­волл про­пу­стил через свой наруж­ный интер­фейс 104,992,979 паке­тов дан­ных. Из кото­рых 56,178,554 были зло­на­ме­рен­ны­ми, и были фаер­вол­лом бло­ки­ро­ва­ны. Это у нас полу­ча­ет­ся, на мину­точ­ку, что 53% (боль­ше поло­ви­ны!) все­го тра­фи­ка — это боты и и про­чие кря­ке­ры. На самом деле, ещё боль­ше — ибо фаер­вол, голо­ву про­за­кла­ды­вать мож­но, бло­ки­ро­вал дале­ко не всё, что надо бы.

Рех­нуть­ся, сколь­ко в этих ваших интер­не­тах — ГОВНА вся­ко­го. Намно­го боль­ше, чем нор­маль­но­го, нуж­но­го людям кон­тен­та. А ведь и за этот гов­но­тра­фик день­ги плО­че­ны — его тоже надо рау­тить, пере­сы­лать туда-сюда, гонять по волок­нам. Пря­мо как реак­тив­ная нагруз­ка какая-то, них­ре­на полез­ной рабо­ты не дела­ет, а про­во­да гре­ет. И что с этим делать — реши­тель­но непо­нят­но.

Конеч­но, неко­то­рые отдель­ные стра­ны вокруг себя фаер­вол­лов пона­стро­и­ли, и мог­ли бы, навер­ное, тео­ре­ти­че­ски этот гов­но­тра­фик хоть как-то филь­тро­вать. Но на деле ни в одной из таких стран я бы не хотел жить, а вычис­ли­тель­ные мощ­но­сти их фаер­во­лов ухо­дят на борь­бу с ина­ко­мыс­ли­ем и про­чим пер­дя­чим паром, а не с интер­нет-пре­ступ­ни­ка­ми и бота­ми.

Воры украли мачту

В тихом сосед­нем ала­бам­ском горо­де Джэс­пер («яшма» по-рус­ски) воры укра­ли пере­да­ю­щую мач­ту радио­стан­ции высо­той 61 метр. Инте­рес­но, что выяс­ни­лось это толь­ко когда к мачте при­е­ха­ли рабо­чие ско­сить тра­ву. Сколь­ко радио­стан­ция про­сто­я­ла без мач­ты — неиз­вест­но, про­па­да­ние её с кон­ца­ми со шка­лы радио­при­ём­ни­ка нико­го, види­мо, не насто­ро­жи­ло. А вы гово­ри­те «в Тес­ле обя­за­тель­но долж­на сто­ять сред­не­вол­но­вая радио­стан­ция». Не слу­ша­ет их никто, и нахер они нико­му не нуж­ны.

Но мач­та высо­той 61 метр — это серьёз­ная логи­сти­че­ская опе­ра­ция. Её ж сра­зу не уве­зёшь, её разо­брать надо, на гру­зо­ви­ки погру­зить.

https://arstechnica.com/gadgets/2024/02/200-foot-am-radio-tower-disappears-halting-alabama-station-broadcast/

Вот это дыра

В БИО­Се прак­ти­че­ски всех суще­ству­ю­ших совре­мен­ных ком­пью­те­ров есть дыра по обра­бот­ке лого­ти­па, изоб­ра­жа­е­мо­го при вклю­че­нии ком­пью­те­ра. Его мож­но под­ме­нить, при­чём из ОС, на точ­но так же выгля­дя­щее изоб­ра­же­ние, но содер­жа­щее вре­до­нос­ный код. Этот вре­до­нос­ный код обыч­ный анти­ви­рус уда­лить не может — он не уме­ет писать в БИОС.

https://arstechnica.com/security/2023/12/just-about-every-windows-and-linux-device-vulnerable-to-new-logofail-firmware-attack/

Вот это кру­то, блин. Послед­ствия могут быть самые шикар­ные. Неуда­ля­е­мый мал­варь хоти­те?

Обал­деть, дав­но тако­го не было. Теперь при­це­пить такое к экс­плой­ту-чер­вя­ку и конец все­му живо­му.

Про освоение искуственного интеллекта

Под­рост­ки из шко­лы горо­да Вест­фильд, что в Нью-Джер­си, исполь­зо­ва­ли ИИ, что­бы вир­ту­аль­но «раз­де­вать» одно­класс­ниц.

Кста­ти, с легаль­ной точ­ки зре­ния, про­из­вод­ство таких изоб­ра­же­ний несо­вер­шен­но­лет­них прак­ти­че­ски при­рав­не­но к изго­тов­ле­нию дет­ской пор­но­гра­фии. Пер­во­го граж­да­ни­на уже поса­ди­ли. Хоть и нена­дол­го, на шесть меся­цев, но…

Пред­став­ляю, как кри­по­во сей­час их одно­класс­ни­цам. Поставь­те себя на место отца одной из дево­чек. У меня бы кула­ки заче­са­лись.