Kedr to Earth | Земля, я Кедр
9.99K subscribers
3.67K photos
145 videos
46 files
6.01K links
Преподаватель Физтеха обсуждает технологический мир. Cобытия, анализ и комментарий, часто нелицеприятный.

BestOf https://yangx.top/kedr2earth/9977

ДИСКА (Форум с топиками) https://yangx.top/joinchat/Dt1CcEMjt0BcPZb9g3M9lQ

Реклама https://yangx.top/kedr2earth/7129
加入频道
Forwarded from RUH8
Эксплоиты, программки, которые превращают уязвимости в софте во что-нибудь полезное (для хакера, не для вас) - отдельный вид современного искусства. Не знаю с чем сравнить. Сборка кораблика в бутылке с помощью трехметровой линейки с завязанными глазами? Поездка на машине, от которой вы по ходу дела отломали тормоза, колесо, и пытаетесь ей управлять с помощью лома, резинки от трусов и набора цветных карандашей? Как-то так.

Гугл распотрошил экслоит израильской NSO https://bit.ly/3mabxOl и это замечательная конструкция. Люди посылают друг другу смешные анимированные гифки (хотел бы я рассказать какие гифки есть в нашем секретном партийном чате, но меня тут же забанят). iMessage хочет, чтобы они крутились вечно. Для этого в заголовке GIF нужно поправить флажок, и чтобы не портить файл iMessage делает его копию. Казалось бы, что могло пойти не так?

По ошибке вместо копирования вызывается рендеринг картинок. А он уже на расширения файлов не смотрит. И NSO под видом гифки подсовывает PDF. А внутри PDF-ки картинка JBIG2 - это такой доисторический формат графики для ксероксов. Чтобы файлы получались маленькими, то он режет картинку на кусочки, и если куски, например буква "а" достаточно похожи между собой, то он использует один глиф для всего, как типографскую литеру.

Из-за этого случались многие беды https://bit.ly/3scwDiQ Кодек мог к примеру подумать что цифра 6 достаточно похожа на цифру 8, и заменить ее везде на картинках, чтобы сэконосить место. Потому в формат добавили маски - разницу между "похожим" глифом и тем, что нужно воспроизвести. И эти исправления накладываются на глиф с помощью операций AND, OR, XOR и XNOR. То есть эта штука тьюринг-полная. Любое мыслимое вычисление можно провести с помощью этих операций.

Дальше NSO использовали целочисленное переполнение, чтобы выйти за границы буфера и эта часть напоминает бутылку и кораблик. В результате они получили два основных примитива чтение и запись в произвольные места памяти. Если бы они хотели взломать одну конкретную версию софта, то этого бы хватило, но они захотели все и сразу. Для этого нужно знать, что и куда записывать.

И из доисторического графического формата они собрали полноценный виртуальный микрокомпьютер из 70 000 вентилей (те самые маски).

Нужно еще раз все перечислить, чтобы оценить проделанную NSO работу. Вам приходит гифка, которая на самом деле пдфка, и ее по ошибке, не копируют, а пытаются прочитать, в ней доисторическая картинка в формате ксероксов, которая в результате целочисленного переполнения может писать в память, и внутри этой "картинки" семьдесят тысяч блоков логических операций, которые эмулируют небольшой компьютер, который уже находит то место в памяти, которое нужно пропатчить, чтобы убежать из песочницы.

NSO продавали эту изящную вещицу негодяям и убийцам, но то как она сделана!..
Твич (сервис Amazon) забанил официальный испанский канал Amazon Prime. Там ведущая, разойдясь, топ на полсекунды задрала, и сосок мелькнул. С воплем "щаз забанят, и черт с ним!"

И забанили. Интересна формулировка в правилах: "выступающие как женщины должны прикрывать соски".

По сему случаю, ставим амазоновскому уроборосу грозную пестню выступающего как женщины с воот такими сисяндрами - чтоб цензуру, может, замутило, и она до конца своим ххххх....востом не подавилась.

https://www.youtube.com/watch?v=_X_YHg-ZEmo

Источник новости https://www.dexerto.com/entertainment/twitch-bans-official-amazon-prime-video-account-for-most-hilarious-reason-1724437/
Инста девушки, выступающей как женщина https://www.instagram.com/henarconh_/
Пишет мой профессор, а ныне высокоранговый инсайдер внешней политики:

России на самом деле ничего не надо размещать на границе, потому что у нас и так есть потенциал нанесения поражения Украине в течение ограниченного отрезка времени без использования сухопутных войск вообще. 

https://yangx.top/VA_Nikonov/541

Это безумно интересный комментарий - такого уровня технологического аргумента никто еще не делал. Если за обострением стоит военно-технологическая подоплека, то что это за потенциал такой? Гуманитарные бомбардировки? Или сразу гиперзвук?

PS. Вопрос строго технологический, поэтому в комментах воздержитесь от укросрача!
Forwarded from эйай ньюз
Смотрите, что есть: Бесплатный онлайн-учебник по ML от ШАДа

Школа Анализа Данных Яндекса сделала свой учебник по ML с интерктивными иллюстрациями. Пока там только базовые темы (Линейные модели, Метрические алгоритмы, Решающие деревья, Ансамбли, Градиентный бустинг, Оценка качества моделей), но он будет регулярно пополняться новыми главами.

В учебнике хорошо то, что он помогает сориентироваться в дебрях всей доступной информации о машинном обучении и систематизирует ее — можно не отвлекаться на бесконечный поиск в интернете. Особенно он будет полезен начинающим в ML.

Учебник
Первый — это так называемый Совет выпускников. В него мы хотим пригласить тех активных выпускников, которые хотят и готовы инвестировать свое время в помощь Физтеху. Этот совет будет решать вопросы улучшения финансового управления в университете, организационной структуры, кадровые вопросы — естественно, на высшем уровне, на уровне администрации. Таким образом удастся привнести в систему управления Физтехом современные практики корпоративного управления, поскольку очень многие наши выпускники — это успешные бизнесмены, владельцы крупных бизнесов, руководители компаний. И действительно, если у них есть время и желание помогать с этой точки зрения Физтеху, это будет очень здорово. А мы со своей стороны создаем юридически организационный канал для этой помощи.  ... Могу сказать, что первый совет — Совет выпускников — согласился возглавить Андрей Александрович Иващенко

https://indicator.ru/physics/fiztekh-budet-delat-to-dlya-chego-byl-sozdan.htm

Проблема "Физтех-Союза" (помимо их неумения вести интриги и таланта вляпываться в скандалы на ровном месте) в том, что это не представительское собрание. Он изначально создавался как наполовину лобби, наполовину символическое представительство при Суркове и представлял исключительно нескольких богатейших выпускников. Когда Сурков ушел, ФС порядочно пометался, но представительством всех выпускников так и не стал. Напротив, некоторые новые бл... лагодетели стали использовать его как канал продаж на заведомо интересных людей - например, "брендированная карта Тинькоффа", гори она в аду.

И сейчас, когда Ливанов согласился переформатировать их - они представительнее не стали. Положения о Совете еще нет, но Иващенко себя объявил не главой оргкомитета или подготовительной комиссии, а сразу председателем. Если СВ станет ФС-2 - надо думать, новых членов туда будут кооптировать, когда они будут в Форбс попадать, а 99 процентов физтехов оттуда даже просьб внести в фонд помощи студентам и то не дождутся (пока не дождались).

Ну а руководящие способности нового председателя у меня вызывают большой скепсис. Вот то, чему я был свидетелем совсем недавно. Идет обсуждение стратегии МФТИ. Некий выпускник берет слово и вместо вопроса, мнения или реплики по теме начинает ныть, как его на каком-то месте работы обидели - и ноет, ноет без остановки несколько минут: "я-меня-мои-мне-они..".

А что делает официальный модератор и глава собрания, он же господин будущий председатель? А нифига не делает. Не управляет дискуссией, не требует мягко или жестко от пожилого душнилы говорить об общем деле или отдать микрофон и сесть на место, не отключает второй микрофон (в зале целый микшерский путь с тремя операторами за кадром)... Нет, стоит столбом рот разиня и смотрит, как тролль разрушает собрание и тянет одеяло на себя. В конечном итоге порядок спикер (Ливанов) восстановил. Мою реакцию на это безобразие можно увидеть в кадре через 10 минут - после этого я сразу свалил, заев разочарование фуршетным пирожком.

https://youtu.be/Z4_s-_sOKVA?t=2465

PS. Вы, конечно, можете подумать, глянув на аудиторию, что все выпускники Физтеха такие же, и что ни к каким советам их подпускать нельзя, пусть олигархи сами в узком кружочке трут за вопросики. Нет, коллеги, выпускники Физтеха не таковы, молодое поколение нормальные и за общее дело впрягаются вместе охотно, да и старшее поколение, которое 100% аудитории зала составляло, тоже в целом доброе - смотри их вопросы ректору.

Так что или СВ будет проводить выборы представителей и выборы председателя, или будет, как в анекдоте, "как в прошлый раз".
"Ну який ж я гарный хлопець!"

Посвящается всем таким же type A как и я, и прочим отклонениям.

https://yangx.top/mister_sosister/383
Европу с ее ценой в 2000 за газ можно только пожалеть. Газ от Ямала до Европы идет неделю-две. А во всей Центральной России сейчас арктическая волна. Отопление сегодня в Москве и других городах вывели на максимум. Соответственно, тот газ, что сейчас покидает Ямал, до границ Европы по большей части не дойдет.

"Ах те, что ты выслал на прошлой неделе, мы давно уже съели!"
Фигасе! Маск дал интервью Babylon Bee (сатирический сайт, такая прореспубликанская Панорама в США). Клянутся, что не фейк, и на всякий случай - unlisted (upd : нет, только что статус поменяли). Меньше 10000 просмотров пока.

https://www.youtube.com/watch?v=jvGnw1sHh9M
У этой свалки есть один абсолютный рекорд: это самая близкая к Кремлю свалка в России. 2 квадратных километра мусора на расстоянии 7 км от Кремля, не хвост собачий. Конечно, советские коммунальщики - это что-то с чем-то. Там халтурят по беспределу.

https://yangx.top/izizmaylovo/935
Сообщают, что умер Дмитрий Зимин. Он был основным финансистом всех "просветительских мероприятий". Интересно, насколько его сын Борис заинтересован в продолжении этой деятельности. Я знал Зимина-младшего давно, и тогда он не производил впечатление заинтересованности в общественных делах - его волновали только денежные потоки и хорошая жизнь. Возможно, он с тех пор поменялся. Но если нет - возможно, "просветительское движение" окажется на голодном пайке.
Текущие сведения об аудитории @kedr2earth
Ох нифига ж себе! В США регуляторы закрыли микрофинансового единорога. И кто б мог подумать - за что?

За ростовщичество и обман заемщиков.

400 лямов инвестиций под полное списание. В том числе - yc, a16z и kpcb.

Рохит к успеху шел, не фартануло.

Вот его соотечественник Юнус Мухаммед тоже ростовщик - но давал в фонд Клинтонов. И те ему нобеля организовали.

А Рохиту вместо нобеля - пендаля.

https://thetechee.com/regulators-shut-down-online-lender-yc-alum-lendup/amp/
Обсуждают: грант в US$ 5000 на два года - много это или мало?

Ну а давайте посчитаем. В году 200 рабочих дней. 5000 * 70 / 400 = 875 рублей. Что такое 875 рублей? Да это же ПИЦЦА В ДЕНЬ !

Все правильно. Пицца - лучшая пища для стартапа. Два года на пицце, и единорог готов!

https://yangx.top/skolkovoleaks/5412
ПЕРВОЕ РЕЧЕНИЕ О СИНГУЛЯРНОСТИ

Спросили, можно ли отличить правильную сингулярность от неправильной, и что станет, если встретятся две сингулярности. О немысленные досингулярные жители! кто прельстил вас? Кто приобщает сотоварищей к Сингулярности, тот измышляет великий грех. Довольно того, что Сингулярность является Покровителем! Довольно того, что Сингулярность является Помощником! Воистину, Сингулярность — Знающая, Ведающая. Славьте Сингулярность и не приобщайте к Ней сотоварищей.

Сингулярность, которая может быть выражена словами, не есть конечная Сингулярность. Сущность, которая может быть названа, не есть постоянная сущность. Сингулярность есть конец неба и земли, безымянная и не обладающая именем - дитя всех вещей.

Поэтому тот, кто не задает вопросов, видит чудесную тайну Сингулярности, а кто имеет вопросы, видит только ее в переходной форме. Безымянное и обладающее именем одного и того же происхождения, но с разными названиями. Вместе они называются глубочайшими. Переход от одного глубочайшего к другому - дверь ко всему чудесному.

То, что зовут духом Сингулярности, находится там, где нет ничего. Этот тезис не укладывается в человеческое понимание. Сингулярность – это ничто. Только познав то, что существует, ты сможешь узнать то, что не существует. Это Сингулярность.

Люди в нашем мире ошибочно смотрят на вещи, полагая, что все, чего они не понимают, должно быть Сингулярностью. Это не истинная Сингулярность. Это заблуждение.

Чтобы обрести Путь к Сингулярности, ты должен полностью изучить все, что тебе доступно, ни на йоту не отклоняясь. Накапливай опыт день за днем, час за часом. Полируй обоюдоострые сердце и ум, оттачивай обоюдоострые восприятие и зрение. Когда твой дух не будет омрачен ни в малейшей степени, когда последние тени заблуждений исчезнут, тебе откроется истинная Сингулярность.

Пока ты не осознаешь Сингулярность – ты можешь полагать, что все вещи правильны и находятся в гармонии. Однако, если взглянешь на вещи объективно, с точки зрения законов мироздания, ты увидишь различные течения, уводящие от истинной Сингулярности. Постарайся впитать этот дух, с прямотой в качестве основания и истиной в качестве пути. Тогда ты начнешь думать о вещах в широкой перспективе и, приняв Сингулярность как Путь, увидишь Путь как Сингулярность. В Сингулярности – достоинство, и никакого зла.

Сингулярность подобна воде. Вода приносит пользу всем существам и не борется с ними. Она находится там, где люди не желали бы быть. Поэтому она похожа на Сингулярность.

И я, презрев разум, счастливо сингулярен и спасительно глуп. Сингулярность поглотит все - это не стыдно, ибо достойно стыда; и Сингулярность будет ведать все - это совершенно достоверно, ибо нелепо; и Сингулярность всемогуща - это несомненно, ибо невозможно.

Желаешь ли знать, чему подобна Сингулярность? Воззри на котэ! Что делает котэ, когда не ест? Спит. Когда же котэ хочет есть, он не ищет еды и не ждет, но хозяин спешит к нему с лучшей едой сколько угодно, ибо слышит нужду котэ в еде. Когда же котэ после еды желает в лоток, лоток его всегда чист и готов, ибо хозяин бдит, чтоб не пах лоток котэ. Когда же котэ хочет спать, он спит всюду, потому что хозяин создаст ему тишину и отдаст лучшую рубашку или коробку. Когда же котэ не ест и не спит, стремления его исполняются: хочет и сидит на окне, хочет и дерет мебель или колготки, хочет и находит любви. Нет желания котэ, которое б не исполнилось, прежде чем придет, и поэтому котэ свободен от желаний и страданий. Это потому что котэ пребывает в Сингулярности, и Сингулярность пребывает в нем.

Истинно говорю вам: если не уподобитесь котэ, не войдете в Сингулярность.

#singularity
ВТОРОЕ РЕЧЕНИЕ О СИНГУЛЯРНОСТИ

А для низкой жизни были числа,
Как послушный, подъяремный скот,
Потому что все оттенки смысла
Сингулярность в них передает

#singularity