что такое слоп

Apr. 10th, 2026 12:59 am
avva: (Default)
[personal profile] avva


Мне нравится это определение: ИИ-слоп - это то, что занимает больше человеческого времени потребить, чем заняло человеческого времени создать.

(no subject)

Apr. 9th, 2026 06:56 pm
ufm: (Default)
[personal profile] ufm
Люди, пишущие серверную часть на js/ts - будут немножко гореть в аду.
Нет, я ничего не имею против самих языков. Я не написал на них не единой строчки в своей жизни, что-бы у меня были какие-то осознанные претензии именно к языкам как таковым. Но писать сервер на TypeScript???!!!111адинадин Да вы офигели. Не, ну процы нынче мощные, память дешёвая (нет), давайте ваще на бейсике писать сервра?

P.S. хорошо хоть не питон, прости господи.

(no subject)

Apr. 9th, 2026 11:39 am
ufm: (Default)
[personal profile] ufm


OpenSnitch is a GNU/Linux interactive application firewall inspired by Little Snitch.

Key features

- Interactive outbound connections filtering.
- Block ads, trackers or malware domains system wide.
- Ability to configure system firewall from the GUI (nftables).
— Configure input policy, allow inbound services, etc.
- Manage multiple nodes from a centralized GUI.
- SIEM integration

#linux #security #networking #firewall #data_breach #application_firewall

https://github.com/evilsocket/opensnitch

(no subject)

Apr. 9th, 2026 08:01 am
ufm: (Default)
[personal profile] ufm
Уважаемые мои подписчики (особенно те, на кого подписан я) в мире федивёрса.
Мне нужен доброволец, который будет терпеть мои тесты и немножко страдать (или не будет, потому что самые суровые эксперементы я на кошках провожу). Страдания, в основном, будут из-за того, что вы начнёте получать посты с двух мест, с текущего ufm@twinkle.lol и с еще одного (а мои посты с одного-то места получать - уже подвиг).

Есть желающие добровольно пострадать во славу #nostr ?
avva: (Default)
[personal profile] avva
Людям, которые не понаслышке знают про дырки в секьюрити и как они устроены (buffer overruns, exploits и все такое) будет очень интересно прочитать подробный отчет Anthropic о их новой модели Mythos, с помощью которой они нашли тысячи уязвимостей в опен-сорс проектах за последние пару месяцев (Антропик не собирается пока что предоставлять широкой публике доступ к Mythos).

В тексте отчета подробно разбирают несколько багов. Возьмите для примера zero-day уязвимость в OpenBSD, которая позволяла крашнуть любой сервер OpenBSD, подключенный к интернету. Баг находился в tcp-input.c, файле обработки TCP-пакетов, этот файл обсматривали и проверяли на предмет уязвимостей десятки или сотни глаз и автоматических программ-анализаторов за последние десятки лет; тем не менее за 27 лет этот баг не обнаружили. Он довольно хитроумно соединяет два разных недочета в разных местах в коде, позволяющие с одной стороны ввести отрицательный номер пакета (бессмысленно, но в том конкретном месте не опасно), а с другой сделать его отрицательным и таким большим по модулю, чтобы сработал 32-битный overflow, и код ядра запутался, одновременно удаляя единственную запись в связном списке и добавляя новую. Попытка писать по NULL-указателю - сервер капут.

Теперь смотрите какое дело. В файле tcp-input.c больше 4000 строк кода, и он занимается кучей других вещей, кроме менеджмента списка "SACK-дырок", в котором найден этот баг. Но предположим, кто-то посадил бы меня за исходники и сказал: "я подозреваю, что в этом файле есть уязвимость, связанная с SACK-информацией в приходящих пакетах, которой можно воспользоваться. Посмотри, можешь ли ты ее найти; не забывай проверить все обычные места, где прячутся такие баги - edge cases структур данных, отрицательные значения числовых типов, overflow, overrun буферов итд. итп." Нашел бы я тогда за день-два-три этот баг? Вполне возможно, что нашел бы.

Ни у кого нет бюджета и мотивации платить много денег мне или другим компетентным программистам, чтобы они проводили кучу времени за очень скрупулезным обследованием конкретных кусков кода - не просто OpenBSD, не просто ядро OpenBSD, не просто сетевой код ядра OpenBSD, не просто TCP-опции входящего пакета, а конкретно SACK-дырки TCP-потока - при том, что неизвестно, есть там уязвимость или нет.

Но нет никакой проблемы запустить один достаточно умный (может, не AGI, но для этих целей достаточно умный) ИИ-агент, чтобы он разобрал по частям файл tcp-input.c и построил программу проверки из 10-20 отдельных частей, одна из которых SACK-дырки. И чтобы он потом запустил 10-20 отдельных ИИ-агентов, каждому из которых сказал смотреть на свою часть и искать там уязвимость. И если они достаточно умные - а в Claude Mythos этот порог, очевидно, перейден - тот из них, кому поручили на SACK-дырки смотреть, найдет этот баг. А остальные 19 сожгут зря немного токенов, ничего страшного (и не думайте, что они нагаллюционируют несуществующие баги и займут зря ваше время - дополнительный агент-судья с этим неплохо справится).

Если у вас есть компетентный программист, который может компетентно разобрать один файл исходников, то у вас нет миллиона компетентных программистов, которые могут компетентно разобрать миллион файлов исходников. Но если у вас есть компетентный ИИ-агент, который может разобрать один файл, то у вас есть миллион компетентных ИИ-агентов, которые могут разобрать миллион файлов. Важность этого обстоятельства, мне кажется, люди до сих пор очень плохо понимают.

перемирие

Apr. 8th, 2026 10:32 pm
avva: (Default)
[personal profile] avva
Мне кажется, пока рано с уверенностью утверждать, что выйдет из этого перемирия. Пока что выглядит не очень, но ситуация необычная и неустойчивая.

(no subject)

Apr. 8th, 2026 09:18 am
ufm: (Default)
[personal profile] ufm
#nostr

Только я подумал, что очень странно, что nostr не используется как бутстрап или хранилка для всяких распределённых систем. Ан-нет. Не один я такой умный.

https://github.com/mmalmi/nostr-vpn

цунами

Apr. 7th, 2026 08:58 pm
avva: (Default)
[personal profile] avva
Дарио Амодей, CEO Антропик (компании, к-я выпускает ИИ Клод):

"Меня удивляет, что мы, на мой взгляд, так близки к тому, чтобы эти модели достигли уровня человеческого интеллекта, и при этом в обществе, похоже, нет широкого осознания того, что вот-вот произойдёт. Как будто на нас надвигается цунами — оно так близко, мы уже видим его на горизонте, — и тем не менее люди придумывают объяснения вроде: «Да нет, это не цунами на самом деле. Это просто обман зрения».

И я думаю, что вместе с этим не возникло и общественного осознания рисков. А значит, правительства не предприняли мер для их устранения. Существует даже идеология, согласно которой нужно просто ускоряться как можно быстрее. И я понимаю преимущества этой технологии — я написал «Машины любящей благодати», — но, на мой взгляд, не произошло должного осознания рисков этой технологии, и уж тем более не было предпринято никаких действий."

месяц назад на подкасте у Nikihl Kamath (21:00)

(no subject)

Apr. 7th, 2026 07:31 pm
ufm: (Default)
[personal profile] ufm
Хабр решил таки закуклиться?


шея на крыше

Apr. 7th, 2026 10:35 am
avva: (Default)
[personal profile] avva




Какое-то время назад Ютуб показал мне отрывок из фильма "Who am I?" с Джеки Чаном, который я целиком не видел. Там отличная сцена драки на крыше многоэтажного дома, замечательно поставленная и с юмором. Но ближе к началу там есть место, когда один из злодеев вступает в драку, а перед этим хрустит суставами ног, рук и... шеи? То, как он поворачивает свою голову, меня очень впечатлило - а так вообще можно? а это безопасно? а многие могут настолько ее в обе стороны вывернуть? - что я с тех пор не могу это развидеть, и иногда нахожу ролик снова не для драки, а вот ради этого момента.

истории про сирены

Apr. 6th, 2026 08:53 pm
avva: (Default)
[personal profile] avva
Ирина Розенблюм дала ссылки на две истории про сирены и убежища, обе написаны с неделю назад. Процитирую полный текст. Если еще есть понравившиеся в этом жанре, киньте ссылки, пожалуйста.

Варвара Турова:

"Один из соседей, Дан, попросил присмотреть за собачкой, а то вдруг сирена, а собачка одна. Оставил ключ в потайном месте. Забрала собачку, погуляла, покормила, поиграла, и случайно захлопнула дверь его квартиры. Внутри квартиры остался ключ от нее, собачка, и мой телефон. Попыталась открыть дверь своим ключом. Попыталась открыть дверь невидимкой. Попыталась открыть дверь банковской карточкой. Начались сирены одна за другой. Спустилась в бомбоубежище, встретила там соседей Алона с Катей, (а так же новорожденной Аней), соседа Цахи и соседку Бат-Ор. Ребята, говорю, капец. Погоди, говорит Цахи. Может у Омер (другая соседка) есть ключ от квартиры Дана, поскольку собачка Омер и собачка Дана - дружат. Но Омер нет дома, говорит Алон. Ничего, говорю - я на днях сидела с ее собачкой так что я знаю, где ключ. Не, говорит Алон. Сегодня ключ не там, потому что Идан и Гали (другие соседи) гуляли с собачкой Омер и забрали этот ключ. Погоди, говорит Цахи, - я ей напишу. Написал. Выяснилось, что ключ от квартиры Омер, в которой есть ключ от квартиры Дана, в которой заперты другой ключ от квартиры Дана, собачка и мой телефон, есть у человека по имени Идэн, который живет в доме через дорогу. Сейчас выйдем из бомбоубежища, я ему позвоню, - говорит Бат-Ор. Выходим, звоним. Да, говорит Идэн, у меня есть ключ, но я в бомбоубежище. Сейчас вернусь, сброшу вам с балкона. Так он и поступил. Открыла квартиру Омер, забрала ключ от квартиры Дана, забрала собачку, телефон и ключ, повесила ключ от квартиры Дана обратно в квартире Омер, привела собачку к себе. Сейчас опять сирена, теперь уже вместе пойдём. Спасибо за внимание."

Яна Горелик:

"Поехала за мамой. Совокупность факторов постоянных обстрелов и дождя привели меня к умозаключению, что коврик на этот раз взять всё-таки стоит. Обычно я забываю и, если тревога, похуистически валяюсь на голой земле. В общем, я правильно сделала, потому что тревога -таки была. Я благоразумно встала на остановке, гордо взяла коврик и потопала к кустам. Нас там уже была веселая разношёрстная компания, от мала до велика. И одна чудесная маленькая девочка в белом платье, с папой, братом и сестрой, но без коврика. Я его им отдала и обречённо легла в грязь рядом. Маленькая девочка была очень напугана. Лежала на коврике, затыкала пальцами уши и звала папу, который был рядом, утешая и успокаивая, но это не помогало. И я спросила ее, куда он едут. К бабушке, прошептала девочка. А вы кушать у бабушки будете? Спросила женщина, лежавшая рядом. Да, она очень вкусно готовит, ответила девочка. А что будете кушать, спросил кто-то, лежавший чуть дальше. От такого внимания к ее бабушке и обилия вопросов, девочка не успевала бояться, ведь надо было каждому ответить. Где-то побумкало, все с интересом переглянулись, но вернулись к обсуждению планов на вечер маленькой девочки в белом платьишке, задавая ей все больше вопросов.
А потом все закончилось, мы поднялись, скатали коврики, сложили одеяла и циновки, радостно пожелали всем хорошего праздника, поулыбались и разъехались по своим делам.
А я доехала до мамы, вся грязная и по дороге к нам сказала, мама, знаешь, тут люди циновки принесли, очень удобно. Но ее-же пока расстелишь, говорит мама. Зато потом лежишь, как король, ответила я.
Ам Исраэль Хай
חג שמח
עם ישראל חי"
avva: (Default)
[personal profile] avva




Интересная иллюзия, о которой только что вышла научная статья в "Журнале иллюзий". В вертикальном прямоугольнике, если вы в уме продлите дальше линию от левого нижнего угла через угол маленького прямоугольника, очевидно, что она проходит левее правого верхнего угла. Тем не менее она именно там проходит.

В горизонтальной версии та же идея: кажется, будто прямая от из угла через угол маленького пройдет сильно ниже угла большого, на самом деле через него. Тут должен отметить, что у меня лично "вертикальная" иллюзия намного сильнее "горизонтальной". Во втором случае я почти готов поверить, что пройдет через угол, или может немного ниже его; в первом ясно и неоспоримо, что пройдет очень далеко от угла.

Еще ярче эта разница для меня видна в версии с точками, а не прямоугольниками. При вертикальном расположении точек иллюзия есть, при горизонтальном ее нет вообще. А авторы статьи утверждают, что иллюзия работает одинаково в обоих случаях. У меня это не так - а у вас?

Интересно, что иллюзию обнаружили на примере звездного неба; есть известное правило о том, что Полярную звезду можно найти на продолжении линии между двумя из звезд Большой Медведицы. Если смотреть так, чтобы эта линия была близка к вертикальной, то люди заметили, что Полярная звезда вовсе не кажется находящейся на ней (хотя на самом деле находится).

"Three-dot misalignment illusion and related new illusions: a rediscovery of Bouma and Andriessen’s (1968) oblique effect as a strong illusion": Kentaro Usui and Akiyoshi Kitaoka, Journal Of Illusion 5/2025.

(no subject)

Apr. 5th, 2026 05:32 pm
ufm: (Default)
[personal profile] ufm
#yggdrasil #nostr

В nostr:npub1zk4998a0h6gqrq0xhs7kd02m0gl3uwe5k0fxgnsxrvn2dtxj82csulmmzh постятся обновления http://[21e:a51c:885b:7db0:166e:927:98cd:d186]/ (так-же известного как sites.ygg)

Живёт на wss://nostr.twinkle.lol и wss://nos.lol

acx meetup

Apr. 5th, 2026 11:08 am
avva: (Default)
[personal profile] avva
Для израильтян, причем немного повернутых башкой на некоторых темах, как я: сегодня в 5 вечера в Тель-Авиве в Сароне встреча читателей блога Скотта Александра, любителей рационализма итд. итп. Приходите, поболтаем о любимых книгах, конце света, новой статье в Nature про воспроизводимость результатов в соц. науках, и обо всем таком хорошем и цветущем.

https://www.facebook.com/events/1607200663725838/

(no subject)

Apr. 4th, 2026 06:11 pm
ufm: (Default)
[personal profile] ufm
Еще про #nostr - по адресу https://nostr.twinkle.lol/ расположен простенький web-client. Тем не менее - он полностью функцинальный. И, естественно, так-же как и релей, расположенный по этому-же адресу, он тоже доступен из #yggdrasil .

P.S. кому прям очень не хочется пользоватся обычным DNS - пропишите у себя где нибудь для nostr.twinkle.lol адрес 220:cf2a:9f83:4f7d:9f8c:2353:b598:409f и будет вам щастье.

(no subject)

Apr. 4th, 2026 04:21 pm
ufm: (Default)
[personal profile] ufm
Кстати, забыл написать. Публичный #nostr релей - wss://nostr.twinkle.lol
Причём доступный из #yggdrasil по этому-же имени.

p.s. технически - могу поднять отдельностоящий релей чисто под ygg, но что-то мне подсказывает что это еще более никому не нужно, а мне и универсальный прокатывает. 😄

sherlock jr

Apr. 4th, 2026 11:26 am
avva: (Default)
[personal profile] avva


Sherlock Jr. (1924) - замечательный фильм Бастера Китона. Возможно, лучший с ним, что я смотрел - но я смотрел немного. Очень рекомендую, 5/5.

Он есть целиком на Ютубе (44 минуты), хотя я скачал откуда-то.
Главный герой - робкий юноша, работает киномехаником в кинотеатре и мечтает стать детективом, засыпает во время фильма и переносится в него в роли знаменитого, проницательного и изысканного детектива...

Это я подумал, что неплохо бы посмотреть больше фильмов Китона, и нашел пост на реддите, где кто-то рассказал о любимых его фильмах и расставил по порядку оценки. Sherlock Jr., был на первом месте, я с него и начал, и не пожалел.

Profile

amarao: (Default)
amarao

April 2026

S M T W T F S
   1234
567 891011
12131415161718
19202122232425
2627282930  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 16th, 2026 11:00 am
Powered by Dreamwidth Studios