Обновить
12

Пользователь

1
Рейтинг
13
Подписчики
Отправить сообщение

И сколько той гидротермальщины, и на сколько ее хватит? А Солнце дает по киловатту на м2 всем и задаром уже почти 5 млрд. лет. ;)

Насчет возможности жизни рядом с коричневым карликом очень сомневаюсь. Вся земная экосистема держится на мощном источнике фотонов, пригодных для принудительных химических превращений. и даже глубоководные товарищи существуют за счет крошек с пиршества жизни сверху.

Живые организмы, как и любые другие системы - работают на перегонке световых фотонов в мусорное тепло.

А если у нас на планете только это самое тепло - то и источника энергии не будет ;(

Почему в ретроигры рубятся спустя сорок лет, а современные забываются через два-три года?

"Сенсация! Раскрыт секрет долголетия ёжиков!!"

Оказывается, никакого секрета нет! Да и живут ёжики недолго...

В моем инфопузыре я знаю только одного человека, который по-приколу купил "денди" и порубился с полгода в танчики, жаб и контру. Потом забросил это всё на антресоли. А так, кто играет - играют в современные игры, того же ведьмака, соулсы всякие да древности типа геншина и пубгов.

Ни одного, играющего в Nether Earth или River Raid - не знаю. Хотя в свое время тот же River Raid был хитом всех игровых салонов ;)

Я был бы не против, если бы это интегрировалось в симку. Благо они такое позволяют в теории.

И пусть оператор закидывает в нее через OTA ключ для меня, а приложение на телефоне сможет или подписать через симку цифровой подписью данные, или сгенерить на симке TOTP. Вся криптография внутри SIM, сама SIM еще и PIN прикрыта.

И чтобы ключ из симки не выцарапывался никак. ))

Надежно, удобно, работает offline и SMS гонять не надо.

Да в общем-то нормально. Не такая уж хитрая система, чтобы сильную нагрузку создавать - проверить токен (срок действия, разрешенные к доступу данные) и выплюнуть в ответ json с данными, почти вся нагрузка - на чтение, элементарно кешируется и делится по регионам на шарды.

Уже сейчас - я вхожу в “Электронный дневник” через Госуслуги, почти каждый день приходится перезаходить. Чаще, чем заказываю пиццу. Каждый раз ввожу логин, пароль, TOTP и получаю уведомление на почту о том, что авторизовался там-то. Работает. Хотя то, что из “Электронного дневника” выбивает постоянно - это какая-то кривизна рук его разработчиков. )))

Статистика и всякое управленчество - в обезличенном и загрубленном виде, ID клиента + район проживания с точностью до квартала + история заказов. То, что не подходит под персональные данные.

Зато никаких баз, где в кучу собраны персональные данные сотен тысяч клиентов, а у Додо, предположу - не меньше миллиона. Украл токены - ну успеха выцарапывать данные из госуслуг по одному и неторопливо - причем тем, по кому ты запрашиваешь данные - придет уведомление о доступе и они поднимут тревогу, как уже описывал. Тысячи записей не получится стянуть, все токены, выданные Додо аннулируют и всё.

Почему нет? Как единое (и единственное) место хранения персональных данных в цифровом виде?

Уже сейчас достаточно удобно, надо в налоговой вычет запросить - никакого сбора документов, договоров, выписок - всё одной кнопкой формируется и уходит. Выписку из ПФР или Росреестра - пару минут.

Предолжите альтернативу? Что еще можно легко проверить, сложно безвозвратно утерять и при желании без особых проблем можно сменить? :)

Повторюсь - нафига все это хранить в компании? Пусть там хранится ID клиента и токен от госуслуг. Обратился клиент за пиццей - по токену единоразово подтягивается его телефон, имя и адрес для доставки по умолчанию, который можно поменять. Заказ отработан - все эти данные удаляются, для статистики остается только ID.

В случае взлома, если токены утекут и злыдни попытаются по ним массово скачать данные клиентов - должен сработать watchdog на стороне госуслуг по превышению типичного темпа запросов или по "неправильному" IP адресу запрашивающего.

Плюс при запросе данных клиент может получать уведомление - и если пришло уведомление, что "Додо-пицца запросила ваши данные", а пиццу вы не заказывали - то это алярма и повод для возмущения в поддержку Додо ))

Это вы описываете не дихотомию "Good-Evil", а вторую - "Lawful-Chaotic."

В такой схеме никто не мешает быть Chaotic Good или Lawful Evil.

Маскировочная сетка тоже ни от чего не защищает ;) Но используется активно.

"port knocking" - это не защита, а метод скрыть от сканера то, что ему видеть не надо. Можно и vpn использовать для тех же целей, но vpn-like трафик до адреса сейчас сам по себе компрометирующий фактор.

PS: То, что пакеты могут прийти в произвольном порядке - вообще не проблема, делаем не 6 знаков в коде а 9, посылаем три пакета и принимаем их в произвольном порядке. В этом случае у нас будет ещё и в 167 раз стойче :)

Если у атакующей стороны есть доступ к трафику

Так я про это написал - https://habr.com/ru/news/1086912/comments/#comment_30466330, и там же предложил решение - не фиксированная последовательность, а тот же TOTP, просто обернутый в пакеты.

Даже банально и в лоб - код TOTP рассчитывается как 123456, кидаем два пакета - 123 байта длиной и 456 байт. Вуаля.

Можно, конечно. "Программист — это машина, превращающая кофе в код."

Но за собой мы всё-таки оставляем право на творчество. Иначе его вообще в этом мире не будет :)

LLM не пишет код, оно транслирует промт - фактически программу на языке сверхвысокого уровня, в программу на языке высокого уровня (того, в которой мы укажем LLM протранслировать). Этот процесс детерминирован и творчества там нет.

Ведь потом у нас стоит еще и компилятор или интерпретатор, который сгенерированный LLM код превратит в машинный код для конкретного процессора (или в байт-код для VM). Про него мы же не говорим, что компилятор C++ пишет код?

А если еще на уровень ниже спуститься - там стоит процессор, который развертывает в микрооперации тот машинный код, который "написал" компилятор на базе исходника C++, который "написала" LLM, на базе промта, который написал человек. ;))

"Властелин Колец" - не сказка, в нем нет счастливого финала.

Сказка может быть и с плохим концом, так-то. Помню, когда первый раз читал ВК - дочитывал уже около 3 ночи, не мог оторваться, а в конце аж прослезился - настолько грустное окончание вышло. Сказка ушла из мира. :(

Портов 65536 (несколько меньше, но это не особо важно), и стучаться можно в десяток легко, еще у пакетов могут быть флаги, еще есть время. 256 бит набрать можно спокойно.

А если допилить до TOTP - то пусть хоть уперебираются.

В нас есть некая структура, содержащая в себе отражение окружающего мира и собственное состояние (я мыслю, дышу, сыт, не испытываю боли, сижу, на кресле, в комнате, в своей квартире, на 25 этаже дома, в Петербурге, в Евразии, на Земле, в Солнечной системе, в галактике Млечный путь, в данной Вселенной).

Отражение это постоянно обновляется, формируя краткосрочные и долгосрочные воспоминания, параллельно крутится внутренний диалог - "я набираю комментарий на хабре, надо еще набрать то-то, черт побери, опечатался...".

Вот эти две составляющие - поддержание отражения мира и себя в нем, и внутренний диалог - и есть, на мой взгляд, сознание. Если убрать любую из частей, сознание прекращается.

Попробуйте, например, остановить внутренний диалог - просто не думать ни о чем. С искажением отражения мира сложнее, тут без веществ не обойтись ;)

Можно закину сюда краткое описание работы knockd. От паролей стук отличается тем, что слушающего сервиса снаружи "не видно", и определить - что там висит и что надо ломать - нельзя.

Скрытый текст

Knockd — это демон для Linux, который реализует технологию port knocking (скрытый доступ к портам), прослушивая сетевой интерфейс и выполняя команды (обычно настройки файрвола iptables) при получении правильной последовательности пакетов.

Как работает knockd

Закрытый сервис по умолчанию: Основной порт (например, порт 22 для SSH) закрыт в межсетевом экране для всех внешних IP-адресов, поэтому сканеры видят порт абсолютно недоступным.

Прослушивание интерфейса:

Демон knockd работает в фоновом режиме и отслеживает весь входящий трафик на указанном сетевом интерфейсе (например, eth0 или enp9s0).

Отправка «стука» (Knocking):

Клиент отправляет короткие пакеты (TCP или UDP) на заранее определенную последовательность случайных портов (например, 7000, 8000, 9000) с заданными флагами.

Проверка последовательности: knockd сверяет поступающие пакеты с комбинациями, прописанными в конфигурационном файле /etc/knockd.conf. Учитывается порядок портов и таймаут (время на отправку всей цепочки).

Выполнение команды: При совпадении последовательности knockd активирует команду из конфига — динамически добавляет правило в iptables или nftables, открывая защищенный порт (например, 22) исключительно для IP-адреса клиента, который постучал правильно.

Автоматическое закрытие: По истечении времени сеанса или при получении обратной последовательности (closing sequence) knockd запускает другую команду, которая удаляет временное правило и снова закрывает доступ.

Недостатки тоже есть, например - ТСПУ может перехватить последовательность пакетов, запомнить ее параметры, и передать для использования сканеру. :) Теоретически это можно решить, сделав последовательность с зависимостью от текущего времени (типа TOTP).

Похоже, тема пошла развиваться - СМИ: РКН выписал штрафы 85 операторам связи за непредоставление IP-адресов абонентов для предотвращения DDoS-атак

И обсуждение там было как раз по теме того, что есть уязвимое оборудование и возможные варианты действий.

Так что апдейтим роутеры и следим за тем, какое оборудование мы выставляем в Сеть :)

1
23 ...

Информация

В рейтинге
1 835-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность