Mikhail Samin
1.54K subscribers
1.37K photos
139 videos
12 files
1.72K links
I run aigsi.org, previously founded audd.io, printed 21k copies (63k books!) of гпмрм.рф. He/him, bi 🏳️‍🌈.

This channel is in Russian language. For English: x.com/mihonarium, lesswrong.com/users/mikhail-samin

Get in touch: @Mihonarium

contact.ms
Download Telegram
2к17-ый уходит, приходит 20!8-ый
С каждой минутой всё ближе Новый год.

Пастафариане собираются за праздничным столом в компании своих друзей и любимых. В их кружках – грог или ром, в их головах – мудрость слова макаронного, а в их сердцах – смех и доброта. Они с ухмылкой вспоминают все события уходящего года, порой странные и даже невероятные. И угадывают в них своеобразный юмор Летающего Макаронного Монстра. Они понимают: главное – не борьба за чистоту веры или свою правоту. Главное — критическое мышление, любовь к людям и ниспосланные нам радости этой жизни. А Русская Пастафарианская Церковь постарается послужить пиратам источником надежды и разумным советом.

Душевных сил вам, пастафариане России, терпения и самоиронии! И пусть в 2018 году путеводными для вас станут слова пастафарианского Свободного канона: «Я неспроста дал Вам мозги, способность рассуждать и свободу выбора. Пользуйтесь ими, пожалуйста» (Piraticus, 12:1).

С Новым годом! Спаси и накорми Вас Летающий Макаронный Монстр! Раминь!

Местоблюститель кардинал Дон Каналья
Уже почти новый год
Самое время петь
Го!
This media is not supported in your browser
VIEW IN TELEGRAM
Посмотрели обращение Навального, по time.is начали поздравлять
ААААААААА
Если вы вдруг:
{"result":{"type":"json","value":["CHLEN","4LEN","XYI","XUI","FUCK","HYU","HUY","HUI","HYI","XYU","PIZDUK","PEDIK","PIDAR","PIDOR","PIZD","PENIS","EBAT","EBAL","EBU","EBLAN","EB/\\AH","GANDON","GONDON","GAVNO","GOVNO","ZALUP","LOH","LOX","BLY","BLYAD","BLYAT","BL9D","JHOPA","ZHOPA","ZALUP","OTSOS","PENIS","PENIC","TINKOFF","TINKOV","TINKOF","SPERM","EBAN","TINKOFFBANK","TINKOVBANK","TINKOFBANK","OLEGTINKOV","OLEGTINKOFF","OLEGTINKOF","PUTIN","OBAMA","TRUMP","CHMO","4MO","ZAEB","VIEB","MUDAK"]}}

То вам не проходить тесты и не играть в игры Тинькофф-банка
https://config.tinkoff.ru/resources?name=all_games_nick_stop_list
Готовлюсь тоже извиняться
(Кадыров — позор России)
Мой новогодний пост.

Чуть больше шести лет назад в ответ на санкции сволочи, номинальная цель жизни которых — улучшение жизни в стране, решили отыграться на людях, которым должны служить. Им что-то не понравилось, и они сделали плохо детям. Самым незащищённым людям. ОНИ ВЗЯЛИ СИРОТ В ЗАЛОЖНИКИ.

Чуть больше шести лет назад Путин и его воровская банда однозначно стали террористами.

После вступления в силу закона Димы Яковлева десятки российских детей, которых уже были готовы усыновить граждане Америки, потеряли почти сбывшиеся мечты. Сотни российских сирот остались без надежды. Многие из них уже выросли. Многие со мной одного возраста. Такие же как мы, только сироты. Из-за лично Путина и лично каждого, кто голосовал за этот закон, они лишились огромных возможностей.


Путин — позор России, а террористы должны сидеть в тюрьме.

Надеюсь, в 20!8-ом году всё больше людей будут это осознавать. В этом новом году мы обязаны говорить со всеми жителями нашей страны. Мы должны объяснять им, что это не они служат государству, а наоборот, что не у них долг перед чиновниками, президентами и депутатами, а у слуг народа перед народом. Нам надо нести идеи гражданского общества.
Не забывайте поддерживать помогающие с этим негосударственные организации: от ФБК до Трансперенси Интернешнл, от Мемориала и [в этом списке до того, как российские власти стали считать «Открытую Россию» нежелательной организацией, был призыв её поддержать] до ОВД-инфо и инициатив, связанных с Сахаровским центром.
Только так можно что-то изменить.


Пожелание на новый год всем друзьям: прочтите hpmor.ru («Гарри Поттер и методы рационального мышления») и «От диктатуры к демократии». Серьёзно подумайте, не свалить ли вам из этой страны. Если будут силы — сходите на МОШПЧ (или на ПОШПЧ, если живёте в Питере). Не бойтесь участвовать в протестных акциях, но трезво оценивайте ситуацию. И не будьте занудами.

Немного поздновато, но с новым годом!
ОГО
ЕЕЕЕЕ
Как бы вы не относились к Лукьяненко, как к человеку, он - один из моих любимых писателей.
ВЫШЕЛ ТИЗЕР ЧЕРНОВИКА!

https://www.kinopoisk.ru/news/3098601/

15 марта пойду на Черновик в кино, 28 марта на Первому игроку приготовиться в IMAX
Выкладываю исходники обновлённой старой версии MStreaming.
10 месяцев назад я не знал, что такое PSR и писал ужасный код (сорри). Сейчас MStreaming работает совсем по-другому (в частности, nginx-rtmp, конечно, не использует).

Но этим кодом можно пользоваться, например, чтобы разобраться, как взаимодействовать с nginx-rtmp и как не писать много кода, делая такого же бота для другой платформы, а ещё чтобы были аргументы для хейта меня (скриншоты строчек, от которых болят глаза).
Главное - не берите пример с меня почти годовой давности и не пишите вот так.

https://github.com/Mihonarium/MStreaming-with-nginx-rtmp
Тут Андрей Бузин, серьезный специалист по электоральным делам, обратился к Навальному по поводу бойкота выборов. Говорит, не сработает. В видение ситуации в России, которое предлагает Бузин, я сейчас вдаваться не буду. Однако не могу пройти мимо статьи Matthew Frankel, на которую Бузин ссылается, видимо, как на научное доказательство своего тезиса. У Бузина ссылка не работает, но вот она: http://www.brookings.edu/opinions/election-boycotts-dont-work/. Вопреки названию, начинает зарубежный автор с того, что между бойкотом выборов 2000 г. ведущим оппозиционным кандидатом и отставкой диктатора Фухимори (которого только на днях выпустили из тюрьмы) прошло менее года, и огромную роль в отставке Фухимори сыграл именно бойкот и последовавшая кампания гражданского активизма, а заканчивает историей о том, как угроза бойкота выборов партией Инката в ЮАР вынудила руководство АНК пойти на колоссальные уступки. В середине статьи Frankel, действительно, пишет о том, что статистический анализ показывает: для малых, организационно слабых партий бойкот выборов не то что не работает, а убивает их. Это действительно так, и даже нетрудно понять, почему. По большому счету, Frankel показывает не неэффективность бойкотов вообще, а только то, что браться за них без серьезной организационной работы и борьбу за массовую поддержку не стоит, себе же навредишь. Ну, так и Навальный об этом говорит, когда предлагает "электоральную забастовку" как активный, организованный бойкот. Сможет Навальный это сделать или нет - отдельный вопрос, но исследования Frankel такую позицию не опровергают, а скорее подкрепляют.

Скопировано без изменений из https://www.facebook.com/grigorii.golosov/posts/1238352449599933
ВО ВСЕХ ПРОЦЕССОРАХ Intel АППАРАТНАЯ УЯЗВИМОСТЬ.
Производители ОС выпускают обновления, её устраняющие, но официально детали пока неизвестны.

Частичный патч для Windows вышел в ноябре, но, кажется (https://www.theverge.com/2018/1/3/16846784/microsoft-processor-bug-windows-10-fix), Microsoft его надо доделать. Патч к Linux от группы исследователей из Грацкого технического университета разработчики Linux приняли несколько дней назад. Исходники последнего доступны всем, но в них нет комментариев, объясняющих происходящее.

После апдейтов производительность при частых переключениях контекстов и прерываниях может падать даже в два раза (например, при использовании du - стандартной программы для оценки занимаемого файлового пространства: https://twitter.com/grsecurity/status/947439275460702208).

AMD говорит, что их процессоры уязвимости не подвержены - https://lkml.org/lkml/2017/12/27/2.

Очень крутой разбор технического ада - http://pythonsweetness.tumblr.com/post/169166980422/the-mysterious-case-of-the-linux-page-table.

Кратко:

Патчи включают https://en.wikipedia.org/wiki/Kernel_page-table_isolation. До него структура данных для хранения соответствий виртуальной памяти ядра и физической памяти - таблица страниц (https://en.wikipedia.org/wiki/Page_table) ядра хранилась вместе с таблицей страниц пользовательских процессов. Последние её, теоретически, не видят. Но судя по всему, из-за АППАРАТНОЙ ошибки в процессоре пользовательские процессы её всё же могут читать.

Кажется, это timing attack: измеряется время, за которое блок управления памятью процессора (https://ru.wikipedia.org/wiki/Блок_управления_памятью) получает физические адреса областей памяти. Интересно, что другая команда исследователей из того же Грацкого технического университета 28 декабря показала - https://media.ccc.de/v/34c3-9135-aslr_on_the_line, как узнать адрес js-объекта в памяти из JavaScript именно через timing attack на блок управления памятью!

Сегодня (уже вчера) утром сторонний исследователь решил проверить, и написал программу для получения адреса функции ядра в памяти: https://twitter.com/brainsmoke/status/948561799875502080.

Но всё это недостаточно для срочных и настолько секретных патчей.
И тут натыкаемся на статью из всё того же Грацкого технического университета https://arxiv.org/abs/1710.00551 о новой, более крутой эксплуатации https://en.wikipedia.org/wiki/Row_hammer (у современной оперативной памяти такая высокая плотность, что можно изменить данные в любых областях памяти, обращаясь с высокой частотой к соседним) С ОБХОДОМ ВСЕХ СУЩЕСТВУЮЩИХ МЕТОДОВ ЗАЩИТЫ.

А ещё в почтовой переписке разработчиков ядра Linux участвовали представители Google и Amazon (оба - гиганты в сфере облачных серверов), а благодаря последовательной эксплуатации всех этих уязвимостей можно, в том числе, вылезать из виртуальных машин. Microsoft Azure и Amazon Web Services на следующей неделе временно отключат сервера (но причин не сообщают).

Вряд ли ваши устройства станут жертвой эксплуатации этой уязвимости но обязательно обновляйте операционные системы.
Главное — обвинили СМИ в неточности (хотя сами ничего не рассказывали)
https://tjournal.ru/64577