Насчет возможности жизни рядом с коричневым карликом очень сомневаюсь. Вся земная экосистема держится на мощном источнике фотонов, пригодных для принудительных химических превращений. и даже глубоководные товарищи существуют за счет крошек с пиршества жизни сверху.
Живые организмы, как и любые другие системы - работают на перегонке световых фотонов в мусорное тепло.
А если у нас на планете только это самое тепло - то и источника энергии не будет ;(
Почему в ретроигры рубятся спустя сорок лет, а современные забываются через два-три года?
"Сенсация! Раскрыт секрет долголетия ёжиков!!"
Оказывается, никакого секрета нет!Да и живут ёжики недолго...
В моем инфопузыре я знаю только одного человека, который по-приколу купил "денди" и порубился с полгода в танчики, жаб и контру. Потом забросил это всё на антресоли. А так, кто играет - играют в современные игры, того же ведьмака, соулсы всякие да древности типа геншина и пубгов.
Ни одного, играющего в Nether Earth или River Raid - не знаю. Хотя в свое время тот же River Raid был хитом всех игровых салонов ;)
Я был бы не против, если бы это интегрировалось в симку. Благо они такое позволяют в теории.
И пусть оператор закидывает в нее через OTA ключ для меня, а приложение на телефоне сможет или подписать через симку цифровой подписью данные, или сгенерить на симке TOTP. Вся криптография внутри SIM, сама SIM еще и PIN прикрыта.
И чтобы ключ из симки не выцарапывался никак. ))
Надежно, удобно, работает offline и SMS гонять не надо.
Да в общем-то нормально. Не такая уж хитрая система, чтобы сильную нагрузку создавать - проверить токен (срок действия, разрешенные к доступу данные) и выплюнуть в ответ json с данными, почти вся нагрузка - на чтение, элементарно кешируется и делится по регионам на шарды.
Уже сейчас - я вхожу в “Электронный дневник” через Госуслуги, почти каждый день приходится перезаходить. Чаще, чем заказываю пиццу. Каждый раз ввожу логин, пароль, TOTP и получаю уведомление на почту о том, что авторизовался там-то. Работает. Хотя то, что из “Электронного дневника” выбивает постоянно - это какая-то кривизна рук его разработчиков. )))
Статистика и всякое управленчество - в обезличенном и загрубленном виде, ID клиента + район проживания с точностью до квартала + история заказов. То, что не подходит под персональные данные.
Зато никаких баз, где в кучу собраны персональные данные сотен тысяч клиентов, а у Додо, предположу - не меньше миллиона. Украл токены - ну успеха выцарапывать данные из госуслуг по одному и неторопливо - причем тем, по кому ты запрашиваешь данные - придет уведомление о доступе и они поднимут тревогу, как уже описывал. Тысячи записей не получится стянуть, все токены, выданные Додо аннулируют и всё.
Почему нет? Как единое (и единственное) место хранения персональных данных в цифровом виде?
Уже сейчас достаточно удобно, надо в налоговой вычет запросить - никакого сбора документов, договоров, выписок - всё одной кнопкой формируется и уходит. Выписку из ПФР или Росреестра - пару минут.
Повторюсь - нафига все это хранить в компании? Пусть там хранится ID клиента и токен от госуслуг. Обратился клиент за пиццей - по токену единоразово подтягивается его телефон, имя и адрес для доставки по умолчанию, который можно поменять. Заказ отработан - все эти данные удаляются, для статистики остается только ID.
В случае взлома, если токены утекут и злыдни попытаются по ним массово скачать данные клиентов - должен сработать watchdog на стороне госуслуг по превышению типичного темпа запросов или по "неправильному" IP адресу запрашивающего.
Плюс при запросе данных клиент может получать уведомление - и если пришло уведомление, что "Додо-пицца запросила ваши данные", а пиццу вы не заказывали - то это алярма и повод для возмущения в поддержку Додо ))
Маскировочная сетка тоже ни от чего не защищает ;) Но используется активно.
"port knocking" - это не защита, а метод скрыть от сканера то, что ему видеть не надо. Можно и vpn использовать для тех же целей, но vpn-like трафик до адреса сейчас сам по себе компрометирующий фактор.
PS: То, что пакеты могут прийти в произвольном порядке - вообще не проблема, делаем не 6 знаков в коде а 9, посылаем три пакета и принимаем их в произвольном порядке. В этом случае у нас будет ещё и в 167 раз стойче :)
LLM не пишет код, оно транслирует промт - фактически программу на языке сверхвысокого уровня, в программу на языке высокого уровня (того, в которой мы укажем LLM протранслировать). Этот процесс детерминирован и творчества там нет.
Ведь потом у нас стоит еще и компилятор или интерпретатор, который сгенерированный LLM код превратит в машинный код для конкретного процессора (или в байт-код для VM). Про него мы же не говорим, что компилятор C++ пишет код?
А если еще на уровень ниже спуститься - там стоит процессор, который развертывает в микрооперации тот машинный код, который "написал" компилятор на базе исходника C++, который "написала" LLM, на базе промта, который написал человек. ;))
"Властелин Колец" - не сказка, в нем нет счастливого финала.
Сказка может быть и с плохим концом, так-то. Помню, когда первый раз читал ВК - дочитывал уже около 3 ночи, не мог оторваться, а в конце аж прослезился - настолько грустное окончание вышло. Сказка ушла из мира. :(
Портов 65536 (несколько меньше, но это не особо важно), и стучаться можно в десяток легко, еще у пакетов могут быть флаги, еще есть время. 256 бит набрать можно спокойно.
А если допилить до TOTP - то пусть хоть уперебираются.
В нас есть некая структура, содержащая в себе отражение окружающего мира и собственное состояние (я мыслю, дышу, сыт, не испытываю боли, сижу, на кресле, в комнате, в своей квартире, на 25 этаже дома, в Петербурге, в Евразии, на Земле, в Солнечной системе, в галактике Млечный путь, в данной Вселенной).
Отражение это постоянно обновляется, формируя краткосрочные и долгосрочные воспоминания, параллельно крутится внутренний диалог - "я набираю комментарий на хабре, надо еще набрать то-то, черт побери, опечатался...".
Вот эти две составляющие - поддержание отражения мира и себя в нем, и внутренний диалог - и есть, на мой взгляд, сознание. Если убрать любую из частей, сознание прекращается.
Попробуйте, например, остановить внутренний диалог - просто не думать ни о чем. С искажением отражения мира сложнее, тут без веществ не обойтись ;)
Можно закину сюда краткое описание работы knockd. От паролей стук отличается тем, что слушающего сервиса снаружи "не видно", и определить - что там висит и что надо ломать - нельзя.
Скрытый текст
Knockd — это демон для Linux, который реализует технологию port knocking (скрытый доступ к портам), прослушивая сетевой интерфейс и выполняя команды (обычно настройки файрвола iptables) при получении правильной последовательности пакетов.
Как работает knockd
Закрытый сервис по умолчанию: Основной порт (например, порт 22 для SSH) закрыт в межсетевом экране для всех внешних IP-адресов, поэтому сканеры видят порт абсолютно недоступным.
Прослушивание интерфейса:
Демон knockd работает в фоновом режиме и отслеживает весь входящий трафик на указанном сетевом интерфейсе (например, eth0 или enp9s0).
Отправка «стука» (Knocking):
Клиент отправляет короткие пакеты (TCP или UDP) на заранее определенную последовательность случайных портов (например, 7000, 8000, 9000) с заданными флагами.
Проверка последовательности: knockd сверяет поступающие пакеты с комбинациями, прописанными в конфигурационном файле /etc/knockd.conf. Учитывается порядок портов и таймаут (время на отправку всей цепочки).
Выполнение команды: При совпадении последовательности knockd активирует команду из конфига — динамически добавляет правило в iptables или nftables, открывая защищенный порт (например, 22) исключительно для IP-адреса клиента, который постучал правильно.
Автоматическое закрытие: По истечении времени сеанса или при получении обратной последовательности (closing sequence) knockd запускает другую команду, которая удаляет временное правило и снова закрывает доступ.
Недостатки тоже есть, например - ТСПУ может перехватить последовательность пакетов, запомнить ее параметры, и передать для использования сканеру. :) Теоретически это можно решить, сделав последовательность с зависимостью от текущего времени (типа TOTP).
И сколько той гидротермальщины, и на сколько ее хватит? А Солнце дает по киловатту на м2 всем и задаром уже почти 5 млрд. лет. ;)
Насчет возможности жизни рядом с коричневым карликом очень сомневаюсь. Вся земная экосистема держится на мощном источнике фотонов, пригодных для принудительных химических превращений. и даже глубоководные товарищи существуют за счет крошек с пиршества жизни сверху.
Живые организмы, как и любые другие системы - работают на перегонке световых фотонов в мусорное тепло.
А если у нас на планете только это самое тепло - то и источника энергии не будет ;(
"Сенсация! Раскрыт секрет долголетия ёжиков!!"
Оказывается, никакого секрета нет! Да и живут ёжики недолго...
В моем инфопузыре я знаю только одного человека, который по-приколу купил "денди" и порубился с полгода в танчики, жаб и контру. Потом забросил это всё на антресоли. А так, кто играет - играют в современные игры, того же ведьмака, соулсы всякие да древности типа геншина и пубгов.
Ни одного, играющего в Nether Earth или River Raid - не знаю. Хотя в свое время тот же River Raid был хитом всех игровых салонов ;)
Я был бы не против, если бы это интегрировалось в симку. Благо они такое позволяют в теории.
И пусть оператор закидывает в нее через OTA ключ для меня, а приложение на телефоне сможет или подписать через симку цифровой подписью данные, или сгенерить на симке TOTP. Вся криптография внутри SIM, сама SIM еще и PIN прикрыта.
И чтобы ключ из симки не выцарапывался никак. ))
Надежно, удобно, работает offline и SMS гонять не надо.
Да в общем-то нормально. Не такая уж хитрая система, чтобы сильную нагрузку создавать - проверить токен (срок действия, разрешенные к доступу данные) и выплюнуть в ответ json с данными, почти вся нагрузка - на чтение, элементарно кешируется и делится по регионам на шарды.
Уже сейчас - я вхожу в “Электронный дневник” через Госуслуги, почти каждый день приходится перезаходить. Чаще, чем заказываю пиццу. Каждый раз ввожу логин, пароль, TOTP и получаю уведомление на почту о том, что авторизовался там-то. Работает. Хотя то, что из “Электронного дневника” выбивает постоянно - это какая-то кривизна рук его разработчиков. )))
Статистика и всякое управленчество - в обезличенном и загрубленном виде, ID клиента + район проживания с точностью до квартала + история заказов. То, что не подходит под персональные данные.
Зато никаких баз, где в кучу собраны персональные данные сотен тысяч клиентов, а у Додо, предположу - не меньше миллиона. Украл токены - ну успеха выцарапывать данные из госуслуг по одному и неторопливо - причем тем, по кому ты запрашиваешь данные - придет уведомление о доступе и они поднимут тревогу, как уже описывал. Тысячи записей не получится стянуть, все токены, выданные Додо аннулируют и всё.
Почему нет? Как единое (и единственное) место хранения персональных данных в цифровом виде?
Уже сейчас достаточно удобно, надо в налоговой вычет запросить - никакого сбора документов, договоров, выписок - всё одной кнопкой формируется и уходит. Выписку из ПФР или Росреестра - пару минут.
Предолжите альтернативу? Что еще можно легко проверить, сложно безвозвратно утерять и при желании без особых проблем можно сменить? :)
Повторюсь - нафига все это хранить в компании? Пусть там хранится ID клиента и токен от госуслуг. Обратился клиент за пиццей - по токену единоразово подтягивается его телефон, имя и адрес для доставки по умолчанию, который можно поменять. Заказ отработан - все эти данные удаляются, для статистики остается только ID.
В случае взлома, если токены утекут и злыдни попытаются по ним массово скачать данные клиентов - должен сработать watchdog на стороне госуслуг по превышению типичного темпа запросов или по "неправильному" IP адресу запрашивающего.
Плюс при запросе данных клиент может получать уведомление - и если пришло уведомление, что "Додо-пицца запросила ваши данные", а пиццу вы не заказывали - то это алярма и повод для возмущения в поддержку Додо ))
Это вы описываете не дихотомию "Good-Evil", а вторую - "Lawful-Chaotic."
В такой схеме никто не мешает быть Chaotic Good или Lawful Evil.
И "Дневник одного орка"... упс, это не из той категории. :)
Маскировочная сетка тоже ни от чего не защищает ;) Но используется активно.
"port knocking" - это не защита, а метод скрыть от сканера то, что ему видеть не надо. Можно и vpn использовать для тех же целей, но vpn-like трафик до адреса сейчас сам по себе компрометирующий фактор.
PS: То, что пакеты могут прийти в произвольном порядке - вообще не проблема, делаем не 6 знаков в коде а 9, посылаем три пакета и принимаем их в произвольном порядке. В этом случае у нас будет ещё и в 167 раз стойче :)
Так я про это написал - https://habr.com/ru/news/1086912/comments/#comment_30466330, и там же предложил решение - не фиксированная последовательность, а тот же TOTP, просто обернутый в пакеты.
Даже банально и в лоб - код TOTP рассчитывается как 123456, кидаем два пакета - 123 байта длиной и 456 байт. Вуаля.
Можно, конечно. "Программист — это машина, превращающая кофе в код."
Но за собой мы всё-таки оставляем право на творчество. Иначе его вообще в этом мире не будет :)
LLM не пишет код, оно транслирует промт - фактически программу на языке сверхвысокого уровня, в программу на языке высокого уровня (того, в которой мы укажем LLM протранслировать). Этот процесс детерминирован и творчества там нет.
Ведь потом у нас стоит еще и компилятор или интерпретатор, который сгенерированный LLM код превратит в машинный код для конкретного процессора (или в байт-код для VM). Про него мы же не говорим, что компилятор C++ пишет код?
А если еще на уровень ниже спуститься - там стоит процессор, который развертывает в микрооперации тот машинный код, который "написал" компилятор на базе исходника C++, который "написала" LLM, на базе промта, который написал человек. ;))
Сказка может быть и с плохим концом, так-то. Помню, когда первый раз читал ВК - дочитывал уже около 3 ночи, не мог оторваться, а в конце аж прослезился - настолько грустное окончание вышло. Сказка ушла из мира. :(
Портов 65536 (несколько меньше, но это не особо важно), и стучаться можно в десяток легко, еще у пакетов могут быть флаги, еще есть время. 256 бит набрать можно спокойно.
А если допилить до TOTP - то пусть хоть уперебираются.
В нас есть некая структура, содержащая в себе отражение окружающего мира и собственное состояние (я мыслю, дышу, сыт, не испытываю боли, сижу, на кресле, в комнате, в своей квартире, на 25 этаже дома, в Петербурге, в Евразии, на Земле, в Солнечной системе, в галактике Млечный путь, в данной Вселенной).
Отражение это постоянно обновляется, формируя краткосрочные и долгосрочные воспоминания, параллельно крутится внутренний диалог - "я набираю комментарий на хабре, надо еще набрать то-то, черт побери, опечатался...".
Вот эти две составляющие - поддержание отражения мира и себя в нем, и внутренний диалог - и есть, на мой взгляд, сознание. Если убрать любую из частей, сознание прекращается.
Попробуйте, например, остановить внутренний диалог - просто не думать ни о чем. С искажением отражения мира сложнее, тут без веществ не обойтись ;)
...слишком доверял Палантиру ;)
Можно закину сюда краткое описание работы knockd. От паролей стук отличается тем, что слушающего сервиса снаружи "не видно", и определить - что там висит и что надо ломать - нельзя.
Скрытый текст
Knockd — это демон для Linux, который реализует технологию port knocking (скрытый доступ к портам), прослушивая сетевой интерфейс и выполняя команды (обычно настройки файрвола iptables) при получении правильной последовательности пакетов.
Как работает knockd
Закрытый сервис по умолчанию: Основной порт (например, порт 22 для SSH) закрыт в межсетевом экране для всех внешних IP-адресов, поэтому сканеры видят порт абсолютно недоступным.
Прослушивание интерфейса:
Демон knockd работает в фоновом режиме и отслеживает весь входящий трафик на указанном сетевом интерфейсе (например, eth0 или enp9s0).
Отправка «стука» (Knocking):
Клиент отправляет короткие пакеты (TCP или UDP) на заранее определенную последовательность случайных портов (например, 7000, 8000, 9000) с заданными флагами.
Проверка последовательности: knockd сверяет поступающие пакеты с комбинациями, прописанными в конфигурационном файле /etc/knockd.conf. Учитывается порядок портов и таймаут (время на отправку всей цепочки).
Выполнение команды: При совпадении последовательности knockd активирует команду из конфига — динамически добавляет правило в iptables или nftables, открывая защищенный порт (например, 22) исключительно для IP-адреса клиента, который постучал правильно.
Автоматическое закрытие: По истечении времени сеанса или при получении обратной последовательности (closing sequence) knockd запускает другую команду, которая удаляет временное правило и снова закрывает доступ.
Недостатки тоже есть, например - ТСПУ может перехватить последовательность пакетов, запомнить ее параметры, и передать для использования сканеру. :) Теоретически это можно решить, сделав последовательность с зависимостью от текущего времени (типа TOTP).
Похоже, тема пошла развиваться - СМИ: РКН выписал штрафы 85 операторам связи за непредоставление IP-адресов абонентов для предотвращения DDoS-атак
И обсуждение там было как раз по теме того, что есть уязвимое оборудование и возможные варианты действий.
Так что апдейтим роутеры и следим за тем, какое оборудование мы выставляем в Сеть :)