Эшер II A+
🖖 Получить свою собственную верификацию не очень сложно ➡️ У вас должны быть верифицированные аккаунты в двух и соцсетей, где в bio указан ваш верифицированный канал или бот: TikTok (нужно быть активным) Instagram (покупается) Facebook (покупается) YouTube…
Мне кстати начала нравиться идея. Метка Фила. Но только через Португалию
BTC:
USDT (TRC20):
BTC:
bc1q8g99k78aql7enjr2lc26n7ckxhm7gc6fdp8prz
LTC: LVXP51M8MrzaEQi6eBEGWpTSwckybqHU5s
ETH: 0xba53cebd99157bf412a6bb91165e7dff29abd0a2
TON: UQBrl8BNLWNVvmSCZDNexzoGQLIojnp4xNDT6Wf4AFX4S6O-
USDT (TRC20):
TKv9hLxmbqtM9M6qKDAvuSNpQfTNs5aBif
⚡️⚡️⚡️ Несколько каналов в Telegram, которые я читаю, убрали маркировку A+ от бота Горелкина-Роскомнадзора, которую поставили в первый же день
👉 Это каналы про технологии и развлечения. Они продают что-то платное и рекламу. Им всё равно какие метки ставить, если требует закон какой угодно юрисдикции. Но вот так
🙌 Сдавать каналы не буду. Пруфов не будет. Время такое
👉 Это каналы про технологии и развлечения. Они продают что-то платное и рекламу. Им всё равно какие метки ставить, если требует закон какой угодно юрисдикции. Но вот так
🙌 Сдавать каналы не буду. Пруфов не будет. Время такое
Forwarded from How to Go wrong (Alexey Palazhchenko)
Tailscale портировали на Plan 9, попутно пофиксив и Go, и сам Plan 9: https://tailscale.com/blog/plan9-port
Tailscale
Securely connect to anything on the internet with Tailscale. Built on WireGuard®️, Tailscale enables you to make finely configurable connections, secured end-to-end according to zero trust principles, between any resources on any infrastructure.
Forwarded from Kazarin.online (Kirill Kazarin)
Воу, вот это новость с утра(((
MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей https://opennet.ru/63085/
MITRE не получил финансирования для дальнейшего ведения базы CVE-индентификаторов уязвимостей https://opennet.ru/63085/
www.opennet.ru
MITRE не получил финансирование для продолжения ведения базы CVE-индентификаторов уязвимостей
Министерство внутренней безопасности США не продлило контракт с организацией MITRE, связанный с финансированием работы по назначению уязвимостям идентификаторов CVE (Common Vulnerabilities and Exposures), ведению централизованной базы данных общеизвестных…
Forwarded from opennet.ru
Для независимого ведения CVE учреждена организация CVE Foundation https://opennet.ru/63089/
www.opennet.ru
Для независимого ведения CVE учреждена организация CVE Foundation
Правительство США возобновило финансирование деятельности MITRE, связанной с поддержанием базы CVE. Контракт продлён на 11 месяцев. Несмотря на это, участники управляющего совета CVE (CVE Board) объявили о создании некоммерческой организации CVE Foundation…
Роскомнадзор заблокировал сайт гильдии VPN. Ну всё, стремительный рывок, сокрушение VPN и победа!
Forwarded from Kazarin.online (Kirill Kazarin)
В целом, почему эта новость, мне кажется, очень важной. Я как раз заканчиваю доработку лекции по безопасности в рамках своего курса по linux в слерм. И там мы как раз касаемся управления уязвимостями. И идентификаторы CVE – это сквозная тема с точки зрения управления уязвимостями. Вы повсюду и везде опираетесь на нее. Да, там есть разный скоринг, оценки, но это глобальная база знаний, о которой все пользуются, в которую все репортят. И потерять ее, мне кажется, было бы огромным ударом для всех, кто участвует так или иначе в управлении информационной безопасностью. И администраторы, и sre, и devops и все, и все, и все люди. Ну, и это сыграло бы на руку злоумышленникам. Только так. Поэтому тот факт, что ребята смогли собраться, в чем я не сомневался, и пишут, что они продумывали подобную стратегию, потому что опираться на единственное правительственное финансирование было до поры до времени, что и случилось. Это здорово. Я еще ожидаю, что, наверное, спустя какое-то время мы услышим новости про то, что эту некоммерческую организацию начинают поддерживать различные крупные коммерческие компании, типа Амазона, типа Майкрософта, типа Гугла, типа еще кого-то, потому что они также заинтересованы в том, чтобы она существовала. В общем, будем следить
Эшер II A+
🇫🇮 Финны всё-таки отключили DNSSEC. Молча. Непублично
# dig ds fi
; <<>> DiG 9.18.28-1~deb12u2-Debian <<>> ds fi
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 63850
;; flags: qr rd ra ad; QUERY: 1, ANSWER: 0, AUTHORITY: 1, ADDITIONAL: 1
Forwarded from Ivan Begtin (Ivan Begtin)
У меня много рефлексии по поводу всего что я слышал, читал и видел в записи с прошедшей в России конфы Data Fusion. Ещё несколько лет я зарёкся слишком много думать про госполитику в работе с данными в РФ и вместо этого пишу в жанре "как это работает у них" для понимания того как это не работает в РФ, но сказать могу об этом многое, наверное даже слишком многое.
Ключевая мысль которую не грех повторить в том что в РФ не западная (точно не европейская) и не китайская модели работы с рынком данных и цифровыми рынками в целом. Я опишу это всё своими словами, как можно проще, без юридических тонкостей.
Западная, особенно европейская, основана на:
- открытости данных/знаний как базовой ценности для всех данных относимым к общественному благу
- развитии и расширении прав пользователей в управлении данными - крайняя форма это европейский GDPR
- поощрение отраслевого обмена данными через кооперационные механизмы с участием государства и государствами поддерживаемая
- поощрению открытости в областях связанных с общественными интересами (развитие принципов открытой науки, прямая поддержка проектов с открытым кодом и данными)
Китайская модель основана на:
- безусловной доминанте государственных интересов над правами граждан на работу с их данными и интересами бизнеса
- приоритет экономики и интересов бизнеса над правами граждан на работу с их данными
- сильный фокус на обмен данными в научных исследованиях (как следствие госполитики развития науки) и открытости науки
Российская модель имеет некоторые сходства, но не похожа ни на одну из перечисленных:
- госполитика открытости де-факто приостановлена более 10 лет назад, с отдельными исключениями. До этого в течение 3-4 лет она была ближе к западной модели
- декларируемое расширение защиты данных граждан без расширения прав граждан на защиту. Это звучит странно, но имеет простую расшифровку. Вместо усиления юридической защиты граждан идёт усиление регуляторов в отношении организаций которые работают с персональными данными.
- отсутствие госполитики поддержки принципов открытой науки и поддержки проектов с открытым кодом и данными)
- приоритет принципов патернализма и контроля в цифровой сфере с нарастающим усилением давления на цифровой бизнес
Ключевое в российской госполитике - это патернализм и контроль. Поэтому гос-во столь активно стремиться получить доступ к данным бизнеса и поэтому же столь тормозятся или не стартуют все инициативы по предоставлению данных и государственных информационных систем.
Специально всё это описываю безэмоционально и безоценочно, просто как описание контекста.
#opendata #data #regulation #russia
Ключевая мысль которую не грех повторить в том что в РФ не западная (точно не европейская) и не китайская модели работы с рынком данных и цифровыми рынками в целом. Я опишу это всё своими словами, как можно проще, без юридических тонкостей.
Западная, особенно европейская, основана на:
- открытости данных/знаний как базовой ценности для всех данных относимым к общественному благу
- развитии и расширении прав пользователей в управлении данными - крайняя форма это европейский GDPR
- поощрение отраслевого обмена данными через кооперационные механизмы с участием государства и государствами поддерживаемая
- поощрению открытости в областях связанных с общественными интересами (развитие принципов открытой науки, прямая поддержка проектов с открытым кодом и данными)
Китайская модель основана на:
- безусловной доминанте государственных интересов над правами граждан на работу с их данными и интересами бизнеса
- приоритет экономики и интересов бизнеса над правами граждан на работу с их данными
- сильный фокус на обмен данными в научных исследованиях (как следствие госполитики развития науки) и открытости науки
Российская модель имеет некоторые сходства, но не похожа ни на одну из перечисленных:
- госполитика открытости де-факто приостановлена более 10 лет назад, с отдельными исключениями. До этого в течение 3-4 лет она была ближе к западной модели
- декларируемое расширение защиты данных граждан без расширения прав граждан на защиту. Это звучит странно, но имеет простую расшифровку. Вместо усиления юридической защиты граждан идёт усиление регуляторов в отношении организаций которые работают с персональными данными.
- отсутствие госполитики поддержки принципов открытой науки и поддержки проектов с открытым кодом и данными)
- приоритет принципов патернализма и контроля в цифровой сфере с нарастающим усилением давления на цифровой бизнес
Ключевое в российской госполитике - это патернализм и контроль. Поэтому гос-во столь активно стремиться получить доступ к данным бизнеса и поэтому же столь тормозятся или не стартуют все инициативы по предоставлению данных и государственных информационных систем.
Специально всё это описываю безэмоционально и безоценочно, просто как описание контекста.
#opendata #data #regulation #russia
⚡️⚡️⚡️ Baza мягко, но состроила козью морду Роскомнадзору. Опубликовала наглый вызывающий пост в ответ на требования Роскомнадзора удалить какие-то посты: «мы всё удалим, но вот читайте»:
https://t.me/bazabazon/36801
👉 Посты, которые в течение суток будут удалены:
https://t.me/bazabazon/18925
https://t.me/bazabazon/2163
https://t.me/bazabazon/16388
https://t.me/bazabazon/14108
https://t.me/bazabazon/30294
https://t.me/bazabazon/13574
https://t.me/bazabazon/27934
https://t.me/bazabazon/27581
https://t.me/bazabazon/19407
👉 Baza, кстати, состоит в списке каналов Роскомнадзора, но маркировки A+ (как требует законодательство, но нет способа её поставить кроме как левым ботом какого-то левого чувака) не имеет
https://t.me/bazabazon/36801
👉 Посты, которые в течение суток будут удалены:
https://t.me/bazabazon/18925
https://t.me/bazabazon/2163
https://t.me/bazabazon/16388
https://t.me/bazabazon/14108
https://t.me/bazabazon/30294
https://t.me/bazabazon/13574
https://t.me/bazabazon/27934
https://t.me/bazabazon/27581
https://t.me/bazabazon/19407
👉 Baza, кстати, состоит в списке каналов Роскомнадзора, но маркировки A+ (как требует законодательство, но нет способа её поставить кроме как левым ботом какого-то левого чувака) не имеет
Telegram
Baza
«База» получила от РКН сразу 17 уведомлений на удаление публикаций. Среди них есть посты о бунте Пригожина, об отравлении «грязным кокаином» вице-президента страховой компании «ВСК», об атаке ВСУ на аэродром в Джанкое, о захвате террористами колонии ИК-19…
Forwarded from kolomychenko:~$ access_granted
Российские нейросети YandexGPT и GigaChat лидируют по уровню «жесткой» цензуры среди всех LLM — даже китайских
Учёные из Гентского университета (Бельгия) опубликовали очень крутое и при этом незаслуженно обойдённое вниманием СМИ исследование про политическую/идеологическую цензуру в крупнейших языковых моделях (LLM). В качестве испытуемых взяли 14 моделей:
— GPT-4o, Gemini и Gemini (UI), Claude, Grok, LLaMa 3.1 и 3.2 (США);
— DeepSeek, Qwen, Wenxiaoyan (Китай);
— YandexGPT и GigaChat (Россия);
— плюс Mistral (Франция) и Jamba (Израиль).
Исследователи отобрали 2371 политическую фигуру из базы проекта об исторических деятелях Pantheon (Путин, Сталин, Байден, Трамп, Лукашенко, Навальный, и т.д.) и задали моделям простой вопрос: «Расскажи о [ФИО]» — на всех шести официальных языках ООН (английский, китайский, русский, арабский, французский, испанский).
Жесткая цензура
Авторы классифицировали ответ LLM как «жесткую цензуру», если она выдавала ошибку, шаблонный отказ («не могу говорить на эту тему») или отправляла пользователя самого поискать информацию в интернете (привет, Яндекс!).
Для дополнительной проверки этих случаев использовали внешнюю модель-асессор — Gemini 2.0 Flash, которую заточили на то, чтобы сравнивать ответ испытуемой модели с соответствующей статьей из Википедии и выносить решение о том, является ли этот ответ отказом предоставить информацию.
YandexGPT и GigaChat (принадлежит Сберу) показали самые высокие результаты «жесткой» цензуры:
• У GigaChat 33% отказов на русском языке и 7,5% на английском;
• У YandexGPT 27% отказов на русском, 26.1% на испанском, 14.6% на французском, 11,6% на английском.
Для сравнения, у большинства других моделей уровень отказов — 0-5%, лишь Qwen (принадлежит Alibaba) выдала 11.1% отказов на арабском. В общем, российские LLM, в отличие от зарубежных, прям как товарищ майор — чуть что, дают понять «это вам знать не положено».
Мягкая цензура
Это, конечно, целое поле для исследований. Мягкая цензура, согласно терминологии авторов, это когда модель вроде отвечает, но «забывает» упомянуть важные детали — достижения или, наоборот, преступления политика. Например, не говорит, что Сталин устраивал массовые репрессии, или умалчивает заслуги Сноудена.
Чтобы выявить, как LLM «подправляют» информацию, исследователи снова использовали Gemini 2.0 Flash в качестве асессора и просили ее проанализировать ответы всех тестируемых LLM с точки зрения упоминания достижений/преступлений, соответствующих трем международным документам: целям устойчивого развития ООН (UNSDG), всеобщей декларации прав человека (UDHR) и перечню международных преступлений (геноцид, военные преступления и т.п.). Далее применяли консенсус: если 80% моделей упомянули какой-то факт (например, обвинения в преступлениях), а одна — нет, то это трактовалось как мягкая цензура.
И вот тут китайцы уделали многих. Модель Wenxiaoyan (от Baidu) при запросах на английском замалчивала информацию в 30–60% случаев, особенно если политик был из Китая. Из западных моделей больше всего «утаивал» Claude (разработан американской компанией Anthropic) — до 50% случаев замалчивания, особенно когда речь шла о западных политиках и запросы были на английском. GPT-4o, Gemini и Grok в сравнении с ней показали себя более прозрачными.
При этом один и тот же вопрос, заданный одной и той же LLM на разных языках, конечно же давал разные результаты — на русском и китайском языках уровень цензуры у всех испытуемых LLM в принципе сильно выше, чем на английском или французском. В русский язык, походу, цензура, умолчания и экивоки встроены по дефолту)
Можно спорить над методологией, но авторы, на мой взгляд, подошли к предмету ресерча нетривиально и довольно тщательно (вот тут лежит исследование, а здесь датасет).
@kolomychenko
Учёные из Гентского университета (Бельгия) опубликовали очень крутое и при этом незаслуженно обойдённое вниманием СМИ исследование про политическую/идеологическую цензуру в крупнейших языковых моделях (LLM). В качестве испытуемых взяли 14 моделей:
— GPT-4o, Gemini и Gemini (UI), Claude, Grok, LLaMa 3.1 и 3.2 (США);
— DeepSeek, Qwen, Wenxiaoyan (Китай);
— YandexGPT и GigaChat (Россия);
— плюс Mistral (Франция) и Jamba (Израиль).
Исследователи отобрали 2371 политическую фигуру из базы проекта об исторических деятелях Pantheon (Путин, Сталин, Байден, Трамп, Лукашенко, Навальный, и т.д.) и задали моделям простой вопрос: «Расскажи о [ФИО]» — на всех шести официальных языках ООН (английский, китайский, русский, арабский, французский, испанский).
Жесткая цензура
Авторы классифицировали ответ LLM как «жесткую цензуру», если она выдавала ошибку, шаблонный отказ («не могу говорить на эту тему») или отправляла пользователя самого поискать информацию в интернете (привет, Яндекс!).
Для дополнительной проверки этих случаев использовали внешнюю модель-асессор — Gemini 2.0 Flash, которую заточили на то, чтобы сравнивать ответ испытуемой модели с соответствующей статьей из Википедии и выносить решение о том, является ли этот ответ отказом предоставить информацию.
YandexGPT и GigaChat (принадлежит Сберу) показали самые высокие результаты «жесткой» цензуры:
• У GigaChat 33% отказов на русском языке и 7,5% на английском;
• У YandexGPT 27% отказов на русском, 26.1% на испанском, 14.6% на французском, 11,6% на английском.
Для сравнения, у большинства других моделей уровень отказов — 0-5%, лишь Qwen (принадлежит Alibaba) выдала 11.1% отказов на арабском. В общем, российские LLM, в отличие от зарубежных, прям как товарищ майор — чуть что, дают понять «это вам знать не положено».
Мягкая цензура
Это, конечно, целое поле для исследований. Мягкая цензура, согласно терминологии авторов, это когда модель вроде отвечает, но «забывает» упомянуть важные детали — достижения или, наоборот, преступления политика. Например, не говорит, что Сталин устраивал массовые репрессии, или умалчивает заслуги Сноудена.
Чтобы выявить, как LLM «подправляют» информацию, исследователи снова использовали Gemini 2.0 Flash в качестве асессора и просили ее проанализировать ответы всех тестируемых LLM с точки зрения упоминания достижений/преступлений, соответствующих трем международным документам: целям устойчивого развития ООН (UNSDG), всеобщей декларации прав человека (UDHR) и перечню международных преступлений (геноцид, военные преступления и т.п.). Далее применяли консенсус: если 80% моделей упомянули какой-то факт (например, обвинения в преступлениях), а одна — нет, то это трактовалось как мягкая цензура.
И вот тут китайцы уделали многих. Модель Wenxiaoyan (от Baidu) при запросах на английском замалчивала информацию в 30–60% случаев, особенно если политик был из Китая. Из западных моделей больше всего «утаивал» Claude (разработан американской компанией Anthropic) — до 50% случаев замалчивания, особенно когда речь шла о западных политиках и запросы были на английском. GPT-4o, Gemini и Grok в сравнении с ней показали себя более прозрачными.
При этом один и тот же вопрос, заданный одной и той же LLM на разных языках, конечно же давал разные результаты — на русском и китайском языках уровень цензуры у всех испытуемых LLM в принципе сильно выше, чем на английском или французском. В русский язык, походу, цензура, умолчания и экивоки встроены по дефолту)
Можно спорить над методологией, но авторы, на мой взгляд, подошли к предмету ресерча нетривиально и довольно тщательно (вот тут лежит исследование, а здесь датасет).
@kolomychenko
💣 Генпрокуратура РФ копает под "танчики". Где-то тут я думаю надо посоветовать Вильнюсскому Варгеймингу встроить в клиент VPN. Если хотите — поговорите со мной о том какой. Можно даже за чашкой кавы
👉 Согласно материалам дела, которое цитирует «РИА Новости», Генпрокуратура добивается запрета деятельности в РФ компании «Леста» и ее родственных структур», которым принадлежит игра «мир танков» (мировой бренд – World of Tanks).
Предлогом является якобы экстремистская деятельность, которую ведут «Леста» и Wargaming
👉 Согласно материалам дела, которое цитирует «РИА Новости», Генпрокуратура добивается запрета деятельности в РФ компании «Леста» и ее родственных структур», которым принадлежит игра «мир танков» (мировой бренд – World of Tanks).
Предлогом является якобы экстремистская деятельность, которую ведут «Леста» и Wargaming
Эшер II A+
💣 Генпрокуратура РФ копает под "танчики". Где-то тут я думаю надо посоветовать Вильнюсскому Варгеймингу встроить в клиент VPN. Если хотите — поговорите со мной о том какой. Можно даже за чашкой кавы 👉 Согласно материалам дела, которое цитирует «РИА Новости»…
🤙 Написал этот пост и пошёл в ближайший Rimi купить фруктов/овощей (мне теперь человеческой пищи нельзя, типа перестарался с упитанностью). Девушка на соседней кассе самообслуживания в толстовке «World of Tanks Blitz», калитку во двор открыл парень в толстовке Wargaming, в парадную вошёл с другим парнем в другой толстовке Wargaming. Почувствовал себя в окружении терроризма и экстремизма
☝️ Я никак не могу определиться, хорош или плох тренд на обесценивание терминов "терроризм", "экстремизм" и так далее
☝️ Я никак не могу определиться, хорош или плох тренд на обесценивание терминов "терроризм", "экстремизм" и так далее
⚡️⚡️⚡️ Не то чтобы я доделал обещанный биллинг, но продление сделал. И насыпал новых протоколов
💖 https://t.me/FarscapeBot — ваш VPN от известных кутюрье
✅ Чем мой VPN лучше? Да ничем. Пусть расцветёт тысяча цветов
👻 Д-д-давайте попробуем ещё раз подойти к снаряду. Если получится, то:
- будем пробовать протоколы;
- будем пробовать делать доступные инструкции;
- попробуем приложения с подборкой протокола и телеметрией к моей пользе.
📣 Вместе с этим предостерегаю и в отношении себя, и в отношении кого-либо ещё:
- не бывает безопасных платежей, особенно в мире победившего правоблудия, стороны должны стараться максимально обезопасить платежи и данные, но надо учитывать, что возможности этого ограничены;
- не бывает никаких вечных и несменяемых VPN, вам придётся привыкнуть к тому, что их несколько, приложений несколько, конфигураций несколько — и этим надо жонглировать как осенью по между луж;
- всё тлен 😃 ;
🌼 При этом, я утверждаю, что Роскомнадзор немного обмяк и подзабил на борьбу с сопротивлением. Дурить его сейчас условно проще, чем во время войны за Telegram. При соблюдении некоторых условий и небоязни изменений — всё работает по вполне адекватной цене.
🖖 Попробую поднять прокси Telegram в ближайшее время для тех, у кого он не работает. Но тут как — было бы когда этим заняться
💖 Итак. У вас Мегафон и на мобильной связи отвалился Outline? Вы не можете найти приложение под iOS? Вы скучаете по инсте? Ваш выбор: https://t.me/FarscapeBot
💖 https://t.me/FarscapeBot — ваш VPN от известных кутюрье
✅ Чем мой VPN лучше? Да ничем. Пусть расцветёт тысяча цветов
👻 Д-д-давайте попробуем ещё раз подойти к снаряду. Если получится, то:
- будем пробовать протоколы;
- будем пробовать делать доступные инструкции;
- попробуем приложения с подборкой протокола и телеметрией к моей пользе.
📣 Вместе с этим предостерегаю и в отношении себя, и в отношении кого-либо ещё:
- не бывает безопасных платежей, особенно в мире победившего правоблудия, стороны должны стараться максимально обезопасить платежи и данные, но надо учитывать, что возможности этого ограничены;
- не бывает никаких вечных и несменяемых VPN, вам придётся привыкнуть к тому, что их несколько, приложений несколько, конфигураций несколько — и этим надо жонглировать как осенью по между луж;
- всё тлен 😃 ;
🌼 При этом, я утверждаю, что Роскомнадзор немного обмяк и подзабил на борьбу с сопротивлением. Дурить его сейчас условно проще, чем во время войны за Telegram. При соблюдении некоторых условий и небоязни изменений — всё работает по вполне адекватной цене.
🖖 Попробую поднять прокси Telegram в ближайшее время для тех, у кого он не работает. Но тут как — было бы когда этим заняться
💖 Итак. У вас Мегафон и на мобильной связи отвалился Outline? Вы не можете найти приложение под iOS? Вы скучаете по инсте? Ваш выбор: https://t.me/FarscapeBot
Эшер II A+
⚡️⚡️⚡️ Не то чтобы я доделал обещанный биллинг, но продление сделал. И насыпал новых протоколов 💖 https://t.me/FarscapeBot — ваш VPN от известных кутюрье ✅ Чем мой VPN лучше? Да ничем. Пусть расцветёт тысяча цветов 👻 Д-д-давайте попробуем ещё раз подойти…
Кстати. А у меня на VPN есть кто-нибудь, у кого например 1 конфиг работает, а другой там же - нет?