Популярное за всё время

21

Человек не может пользоваться программой, потому что у него фамилия True. Программа распознает слово «true» как логическое значение «верно». Поле фамилии должно быть строкой, а тут — логическое значение — вот программа и ломается.

Человек — актриса Rachel True, программа — iCloud, ключевой сервис Apple. Ошибку не могут починить уже 6 (шесть) месяцев.

Это к вопросам о «не боги горшки обжигают» и «вы чё тупые программисты, очевидную ошибку исправить не можете?!».

💘 https://twitter.com/racheltrue/status/1368004197166108676, за наводку спасибо Саше Юмашеву

Раз уж мы заговорили об именах, золотая классика: «мифы об именах, в которые верят программисты».

И реальные истории людей и вещей с именами, которые являются ключевыми словами в IT-системах. Вот, например, имя Null и автомобильный номер Null, обе очень классные.

22

В Казахстане правительство требует установить поддельный сертификат безопасности на свои компьютеры и телефоны всех жителей столицы. Сертификаты безопасности используются для шифрования соединений и установка такого поддельного корневого сертификата означает, что весь контент сайтов, которые будут посещать жители Астаны будет виден спецслужбам. Прямо совсем весь, включая пароли к фейсбуку, все сообщения в вацапе, письма в gmail и тд и тп. То, безопасность чего мы считаем непреложной истиной — более неверно.

Это пиздец. Примерно такой, как отдать ключи от своей квартиры КГБшникам, чтобы им было удобнее присматривать, что мы там делаем. И письма все отправлять незапечатанными, а то вдруг там чего плохого напишут. Нет, самым близким примером из реального мира будет встроить себе анальный детектор, который следит за всем нехорошим поблизости и передает информацию кому надо.

Самая жуть, что риторика-то знакомая: «В связи с участившимися случаями хищения персональных и учетных данных, а также денежных средств с банковских счетов казахстанцев был внедрен сертификат безопасности, который станет эффективным инструментом защиты информационного пространства страны от хакеров, интернет-мошенников и иных видов киберугроз.

Абзац выше — попытка налить мочи в уши. Ответственно говорю как эксперт: единственная реальная польза этого фарса — свободно блокировать неугодные сайты в интернете и получить неограниченный доступ ко всей личной информации жителей столицы 20-миллионной страны в 2019 году. Дикость и средневековье. Стыдно.

Если попытаться немного остыть, то интересны две вещи: 1) кто разрабатывает техническое решение: русские или китайцы? 2) как быстро роскомнадзор захочет скопировать «позитивный опыт»?

Ссылки для технически подкованных: 1, 2. Советских газет не читайте, никто в предмете не разобрался.

23
24

Делюсь с вами самым безумным ютуб-каналом, который знаю.

Три последних видео:

1. Выращивает паучий шелк в дрожжах. Натурально выделяет ДНК пауков «черной вдовы», вырезает кусочки ответственные за шёлк и пересаживает их в дрожжи. АААА

2. Выращивает человеческие нейроны в пробирке и подключает получившуюся штуку к компьютеру.

3. Трясет воду ультразвуком и так подбирает резонансную частоту, что пузырек воздуха внутри во первых подвисает, а во вторых температура в нем скачет от -269℃ до 10 тысяч ℃ и он начинает светиться.

Он работает над экспериментами по 5 лет, а процесс и результаты рассказывает супер понятным языком в наглядных видео за полчаса.

Короче, полный отрыв и победа разума над здравым смыслом. Кайф.

25

Критерии блокировки Notion для российских пользователей с 9 сентября из-за того самого пакета санкций:

1. Если рабочее пространство (workspace) хотя бы раз оплачивалось российской банковской картой — то его отключат/удалят (terminate). Смена карты или переезд ситуации не меняют. Экспортируйте данные и заводите новые аккаунты.

2. Пользователи из России не смогут пользоваться Notion. Если аккаунт ни разу не оплачивался российской банковской картой — то можно переехать (включить VPN) и всё будет работать как обычно.

Спасибо хорошему человеку, который добился внятного ответа от техподдержки.

26

Коллеги пишут, что мы не отстаем от иранцев — наш сервис по выдаче надежного и бесплатного VPN называется VPN Generator; делают его ребята из Общества защиты интернета. Я знаю руководителя организации Мишу Климарева (@zatelecom) лично и могу за них ручаться.

Схема работы, кстати, интереснее, чем у иранцев: кто-то один регистрируется в боте как бригадир и раздает индивидуальные файлы доступа друзьям. Для пользователей инструкция по настройке даже проще, чем в большинстве платных VPN.

То, что бригадир — живой человек, а не государственный бот, проверяют по чеку — нужно купить что-то в любом магазине за наличные и прислать фото чека. Очень элегантная схема, которая защищает от кремлеботов, но не раскрывает персональные данные. 💪

Единственное условие — сервером должны пользоваться минимум 5 человек. Отныне это моя официальная рекомендация для личного VPN. Если 5 друзей нет — повод ими обзавестись. 👯‍♀️

27

Бот @meduzaprobot, указанный на странице http://telebot.agency/ разработан внутри Медузы.

Не знаю, кому и что это «агенство» реально разработало, но мои источники говорят, что бота для Скольково делали тоже не они.

Имейте в виду, совсем уже люди совесть потеряли.

28

Хакеры взломали крупный психотерапевтический центр в Финляндии и получили доступ к личным делам 40 тысяч клиентов, включая содержимое психотерапевтических сессий. Это самые глубокие тайны, самые болезненные воспоминания.

Взломщики потребовали 40 биткоинов (450 тысяч евро) выкупа от клиники и успели выложить по 100 личных дел в среду и четверг и начали рассылать предложения выплатить от 200 до 450 евро лично клиентам. Среди опубликованных — личные дела детей. В пятницу хакеры не опубликовали следующую пачку данных — есть мнение, что клиника заплатила выкуп.

Это одна из главных новостей в Финляндии, тему комментируют министры и президент страны, главные газеты печатают хорошие инструкции, что делать, если ваши данные утекли.

Я немного разбираюсь в информационной безопасности и учусь на психолога. Поверьте, несмотря на эту свежую страшную историю, несмотря на то, что бывают непрофессиональные, неэтичные терапевты, в целом — психотерапия это здорово и полезно. Это не культ, не секта, а рабочий способ сделать свою жизнь легче и интереснее. Обращайтесь к психотерапевтам.

Если вы клиент — можете попросить вести записи о вас на бумаге. Если психотерапевт — воспользуйтесь краткой инструкцией по информационной безопасности. Если не уверены — ведите записи на бумаге, целее будут. Аминь.

29

Атомная история от Bloomberg BusinessWeek — одного из самых уважаемых новостных изданий.

В большой статье, опубликованной 11 часов назад, утверждается, что специальное подразделение китайской армии уже многие годы устанавливает в серверные материнские платы закладки — чипы, позволяющие получить несанкционированный доступ к этим серверам.

Утверждается, что власти США ведут расследование уже больше 3 лет, что выявленные жертвы атаки — почти 30 крупнейших компаний США, включая крупный банк, военных подрядчиков, Apple и Amazon. Bloomberg утверждает, что эту информацию им подтвердили 17 человек, включая высокопоставленных чиновников Соединенных Штатов, двое сотрудников Amazon AWS и двое высокопоставленных сотрудников Apple.

Я пишу «утверждается» потому что в официальных заявления Amazon и Apple прямо опровергают эту информацию. От лица Apple говорит их пресс-служба, как обычно. Заявление Amazon опубликовано от имени руководителя службы безопасности (СISO) Amazon AWS. Либо Bloomberg BusinessWeek крупно облажался, либо крупнейшие корпорации врут. ФБР и Директор национальной разведки (говорящего за ЦРУ и АНБ) отказались от комментариев.

В статье куча деталей, которые сложно придумать. Утверждается, что Apple и Amazon обнаружили закладки независимо. Applе обнаружил закладки по странному сетевому трафику и ошибкам в firmware, заявил о находке в ФБР, но не дал доступа к своему железу или инфраструктуре; в течении пары недель списали все 7 тысяч уже установленных серверов и прервали все бизнес-отношения с SuperMicro. Amazon обнаружил проблему в ходе due diligence, который они проводили перед покупкой компании Elemental Technologies, все серверы обработки видео которой производились SuperMicro. Они передали свои серверы правительству для изучения и тут-то маховик и закрутился.

Власти США проследили весь путь вредоносных железок, вплоть до посредника, который приходил на заводы-подрядчики Supermicro и сначала предлагал взятку управляющему завода, а если тот отказывался — то пугал его государственными проверками, которые закроют завод надолго.

Это, конечно, просто ядерный взрыв. 90% всей компьютерной техники производится в Китае. Вся компьютерная индустрия зиждется на трех верованиях: 1) сделать рабочую аппаратную закладку так сложно, что практически невозможно 2) доставить эту аппаратную закладку конкретной жертве — ещё сложнее 3) китайцам самим дороже что-то такое химичить. Следствие этих верований — массовое железо безопасно. Уже не кажется таким глупым, что русские вояки делают свои чипы на своих заводах. Уже не кажется таким странным, что Трамп начал торговую войну с Китаем. Хотя, казалось, что ещё может нас удивить после после того, как «шпионский камень» оказался реальностью?

Вишенка на торте — то, как американцы определили остальных жертв. Они отследили, к каким управляющим серверам подключается закладка, взломали эти серверы и уже оттуда подсмотрели остальных жертв. Как же это красиво. Эта последняя деталь убеждает меня в том, что история — правдивая.

Рекомендую прочитать оригинал статьи, от него мурашки по коже.

30

С Новым годом и с Рождеством, дорогие друзья!

Я сделал телеграм-бота, который распознает голосовые сообщения. То есть кидаешь в него голосовуху, а он отвечает текстом.

Бот сам расставляет заглавные буквы, знаки препинания и знает большинство имен и терминов — больше никакого «бендера» вместо «бэкендера». А ещё он супер-быстрый.

Удобно диктовать длинные тексты, записывать мысли. Приятно не морозить пальцы на улице — часто сообщение можно переслать «как есть», без всякой редактуры.

Под капотом Whisper API от OpenAI. Это одна из лучших моделей для перевода в речи в текст, запущенная на топовом железе её создателями.

Пока что есть ограничение на максимальную длину голосового: около 40-80 минут в зависимости от того, как именно оно записано. Ещё ему можно отправлять голосовые заметки из встроенного приложения айфона — это может пригодиться журналистам.

Бот бесплатный, ничего не запоминает и не хранит — аудио даже не скачивается на диск, всё в оперативной памяти. OpenAI утверждает, что хранит аудио, полученное по API в течении 30 дней для комплаенса, а потом удаляет его и не использует для обучения своих моделей.

Исходный код доступен на гитхабе. Если вы программист — буду рад исправлениям ошибок и помощи в развитии.

Пользуйтесь на здоровье! @goodsecretarybot

Upd: бот может отвечать крайне задумчиво, извините пожалуйста! Мы превысили все мыслимые лимиты по API OpenAI, обсуждаю с ними повышение.

Upd2: вновь стал шустрым.