Loess.ru

having fun

Революция в фотографии (постепенная)

Давненько был пост о фотоаппарате с шестнадцатью камерами light.co:

сейчас практически все камеры смартфонов используют подобные технологии, но только с одной (или парой) — модифицированной — камерой. Основная работа выполняется процессором, а не объективом.
Отлично, «на пальцах» рассказана эволюция камер с той поры: https://vas3k.ru/blog/computational_photography/ (pdf)
осторожно! очень долго и очень залипательно!
Read More

Шел 2034 год…

Александр Иванович перешагнул порог квартиры, повесил на вешалку плащ и только тогда снял с переносицы датчик, показывающий, какой объем воздуха он потребил за время передвижения по Москве. Налог на воздух в России стали взимать уже давно, пять лет назад. Мотивировали тем, что на эти средства установят очистные сооружения. Александр Иванович снял шагомер – небольшие ножные кандалы, соединённые тонкой цепочкой, тоже снабжённой датчиком – за передвижение по улицам также брали налог, который, по уверениям чиновников, тратился на ремонт тротуаров.
Прошёл в комнату. Тёща, как обычно в это время, смотрела передачу «Новости Мавзолея», которые давали населению ощущение вечного покоя. На экране вокруг ленинского гроба расхаживал комментатор и вещал про стабильность во всех сферах. Жена варила макароны. Сын играл с рыжим котом, который ловил бумажный бантик.
– Саша, ты заплатил налог на кота? – Строго поинтересовалась тёща.
– Забыл.
– Опять! Как же так?
– Мама, Вы бы болтали поменьше, – зло заметил Александр Иванович. – Из–за Вас налог за разговор растёт. То ли дело папа.
Тесть кивнул и прожестикулировал что–то, пользуясь азбукой глухонемых. А потом отстучал тростью фразу азбукой Морзе.
– Старый матерщинник, – подумал Александр Иванович.
Налог на разговоры ввели, чтобы граждане не тратили время на обсуждение реформ, тогда как нам нужно догнать и перегнать Украину.
Вся квартира среднестатистического россиянина теперь мигала огоньками датчиков, фиксирующих речь, движения, траты услуг ЖКХ. Их поставляла государству семья олигархов Вротимгерб – друзья Того, Кого Нельзя Называть.
Александр Иванович зашёл в ванную. С отвращением бросил взгляд на мыльную воду в ванне, где уже помылась вся семья – налог на воду был слишком высок.
На унитазе тикал датчик налога на естественные отправления.
После макарон с кислым кетчупом «Седьмое ноября» Александр Иванович с женой отправились в спальню. На кровати мигал датчик, который подсчитывал время, потраченное на сон и соитие. Полноценный секс стоил дороже, поэтому многие граждане перешли на самоудовлетворение, которое датчик пока определять не мог. Сексом в других комнатах заниматься было нельзя – повсюду стояли ещё и видеокамеры.
Александр Иванович то и дело косился на датчик, потом нервно сказал:
– Я не могу в такой обстановке! Уж лучше, как в прошлый раз, на свалке. Там не следят.
– Летом мы бы могли поехать за город, – вздохнула жена. – Я же говорю: лучше купить дом в деревне! Вырыть колодец, топить печь дровами. Насколько дешевле! И шагомерами там не пользуются, потому что тротуаров нет.
– А где работать? – Александр Иванович откинулся на подушку и закрыл глаза. – Там почти все деньги уходят на налог за жильё. Люди хлеб с лебедой пекут.
– В наши магазины стали завозить ржаной с ягелем – «Магаданский» называется. И с еловой хвоей – «Соловецкий». Пишут, в нём витаминов много. Горький… – Жена обняла мужа. – Саша, может быть, нам на акцию пойти, оппозиционную? «Час без кандалов».
– Чтобы сняли с работы? – Буркнул муж. – Либералам–то Госдеп платит…
– Устройся в Госдеп, – оживилась жена. – Теперь разрешают официально оппозицией работать, чтобы другие страны видели – у нас демократия.
– А ты знаешь, какой договор с ними заключают? «Согласен подвергнуться дисциплинарному наказанию в любое время в любом месте от любого патриота России».
В дверь позвонили. Александр Иванович и его жена вскочили и стали поспешно одеваться. Оба побледнели, у жены тряслись руки, у мужа дёргалось веко.
Россияне жили в постоянном страхе, поскольку все писали друг на друга доносы. В своём гражданском рвении они даже утомили спецслужбы, которые ввели норму: не более одного доноса в месяц с человека.
– Саша, давай не будем открывать, – умоляюще прошептала жена.
Но тёща, исполнительная женщина советской закалки, уже распахнула дверь. На пороге стояли двое полицейских и хмурая дама из налоговой службы.
– Здравствуйте, у вас проживает кот Рыжик? – Произнесла она, сверившись с каким–то документом. – За него неуплата налога – десять тысяч. Мы обязаны изъять кота.
Она подошла к Рыжику, схватила его и отработанным движением сунула в переноску. Кот жалобно замяукал.
– Это ты виноват! – Тёща яростно обернулась к Александру Ивановичу. – Я же просила!
– Мама, у меня есть более важные дела, чем какой–то кот!
– Вы только послушайте его! – Тёща всплеснула руками. – Слушать радио «Свобода» в подвале! Вот твои дела! Стихи Быкова читать под одеялом! На это у него время есть! Ругает наших благодетелей Вротимгербов! И главное – не верит, что президент бессмертен!
Александр Иванович выхватил из кармана плаща, висящего на вешалке, кошелёк, стал отсчитывать деньги, бормоча:
– Не слушайте её, ради Бога. Совсем ополоумела старуха… Вот десять тысяч. Верните котика!
Дама открыла клетку, испуганный Рыжик выскочил оттуда и нырнул под стол.
Когда Александра Ивановича уводили полицейские, он обернулся и с горечью сказал:
– Хорошо устроились, мама. И кот дома, и зять на нарах.
– Не зять ты мне, американский шпион!
Влада Черкасова

Telegram, SMS авторизация, МТС и спецслужбы

Пост о давних событиях, но сейчас становится всё актуальней и актуальней.

Не новость, что смски с авторизациями успешно перехватываются, но чтобы настолько нагло в открытую пиздить переписку — пока до этого дошёл только МТС:


* СМСки Каца https://theins.ru/politika/1489 (pdf)

* Дело «Захаров против России» в ЕСПЧ https://ru.wikipedia.org/

Таким образом, российская система СОРМ была признана несовместимой с требованиями статьи 8 Конвенции о защите прав человека и основных свобод. Суд постановил, что существование оспариваемого законодательства равносильно вмешательству в права Захарова.

В тот же день российское правительство приняло закон, разрешающий Конституционному суду РФ принимать решение не исполнять приказы международного суда, если есть «неопределённость» в вопросе соответствия такого приказа Конституции РФ.

* Албуров, Козловский и смски от мтс: https://tjournal.ru/flood/27313-oppozicionnye-aktivisty-pozhalovalis-na-udalennyy-vzlom-akkauntov-v-telegram (pdf)

* Пархоменко и двухфакторная авторизация телеги 2016 https://habr.com/ru/post/396367/

* Также не забываем общую мутность личности Дурова, его, возможно показушное, «идейное противостояние» спецслужбам этой страны, и привязку аккаунтов телеги к номеру телефона

* подведение итогов https://www.novayagazeta.ru/articles/2016/05/16/68622-zhuchki-i-otpechatki

Напоминаю, что 8 дней как должен быть создан Центр мониторинга и управления сетью связи общего пользования, а к 1 января Роскомнадзор должен обеспечить введение в эксплуатацию информационной системы мониторинга и управления сетью связи. А Минкомсвязи — также до 1 января 2020 года — утвердить по согласованию с ФСБ регламент взаимодействия центра мониторинга с государственными информационными системами, в том числе с системой обнаружения, предупреждения и ликвидации последствий компьютерных атак.

Конец эмпатии

Так воот откуда все невзгоды современного мира:
https://telegra.ph/Konec-ehmpatii-05-18 (pdf)

«более десяти лет назад люди, и в особенности молодые, начали сомневаться в эмпатии. Одной из первых это заметила Сара Конрат, доцент в университете Индианы. С конца 1960-х годов ученые изучали уровень эмпатии у молодых людей: они наблюдали за их реакцией на утверждения вроде «меня не интересуют чужие проблемы» или «перед тем, как критиковать кого-то, я попытаюсь поставить себя на его место».

Конрат собрала результаты исследований последних десятилетий и обнаружила очевидную закономерность. Начиная с 2000-х годов, уровень эмпатии стал падать. Все больше студентов отвечали, что чужие проблемы их не касаются и они не обязаны ставить себя на место других. Конрат удалось установить, что к 2009 году молодые люди стали в среднем на 40% менее чуткими к окружающим, чем представители моего поколения — на 40%!

Странно осознавать, что эмпатия — естественная черта человеческой натуры — столь непостоянна и может скакать вверх и вниз, как индекс потребительского доверия. Но случилось так, что студенты усомнились в том, чему меня учили еще в начальной школе.

Они рассуждали так: зачем ставить себя на место другого человека, особенно того, кто может причинить вред? На самом деле отказ сопереживать другому обрел положительную ценность, стал возможностью выразить собственную позицию»

Brute-forcing Bitcoin & crypto vanity addresses

  • Puzzle Transaction. Кто-то отправил на инкрементируемые на разряд кейпары кошельков возрастающие количества биткоинов. К этой транзакции автор позже добавил на каждый адрес x10 с ключей выше 160 бит, ибо было мало для развлечений и если подтвердится брут хоть одного 160 ключа — значит, весь диапазон ключей можно взбрутить за этот же срок, потому что ecsda-коллизия.
    Взломом этих адресов занимался Large Bitcoin Collider. Нынче — неизвестно, чем он занят, но софт, как и сайт, не обновлялся уже несколько лет.
    Есть более быстрый брутер последовательности приватных ключей, но и с ним сейчас шансы стремятся к одному на 260; ближайший приз — ключ от адреса 1AVJKwzs9AskraJLGHAZPiaZcrpDr1U6AB с 0.61 BTC.

    До сих пор безуспешно пытаются решить алгоритм, по которому были сгенерированы ключи https://bitcointalk.org/index.php?topic=1306983.460, но его, судя по всему, нет, кроме инкрементирования ведущего разряда.

    Есть сайт, содержащий приватные ключи всех адресов btc и eth =) https://keys.lol/, раньше назывался directory.io или https://lbc.cryptoguru.org/dio/
    Интересно то, что на самые крайние адреса приходят десятки btc. И даже есть поиск по приватному ключу 😀
    И ещё один сайт с известными ключами — https://privatekeys.pw/bitcoin/keys/1

  • Vanity addresses
    пост с FAQом про vanitygen и шансы найти ключ от адреса https://bits.media/bitcoin-address-practice/
    Для нахождения сложных btc vanity-адресов существует https://vanitypool.appspot.com/, позволяющий за награду сгенерировать адрес для кого-то. Причём, система не требует доверия ни к одной из сторон.
    Тулзы:
    — Nvidia CUDA SDK разных версий, ебля с её установками
    — Новый, высокоскоростной гена для btc:
    https://bitcointalk.org/index.php?topic=5112311.0
    — старый гена для btc:
    https://github.com/samr7/vanitygen
    — Форк vanitygen для генерации btc, ltc, dash и многих других:
    https://github.com/exploitagency/vanitygen-plus
    — для zcash:
    https://github.com/exploitagency/vanitygen_z
    Тысячи их! Не забываем подозревать каждый скачанный бинарник из интернета на вирусы и генерировать адреса на оффлайн-машинах, затем сжигать их после выполнения задачи =)
  • Да, всегда можно сказать автору спасибо, отправив на адрес 1LoessRu8jps4Quxf7czCDvUSNiNVUSkk1 немножко биткоинов =)
  • Alternate data stream (ads)

    В современных файловых системах существует такая особенность, как запись метаданных к любому файлу. При этом не изменяется его содержимое. Называется в разных фс по-разному, в NTFS — Alternate data stream, или ещё один уровень — extended attributes, в Linux-based ФС — xattr, но по сути — это одно и то же.
    Например, самое безобидное применение — перед запуском скачанного из интернета бинарника винда показывает предупреждение:

    или в метаданные файла могут быть вписаны абсолютно любые данные, при этом дополнительный поток может быть произвольного размера, в том числе может превышать размер основного файла, а запустить на выполнение такие данные удивительно просто, этим нередко и пользуются всякие зловирусы.
    Мало того, у этих streams, как минимум в NTFS, есть несколько слоев и не все они прямо доступны. Но, судя по всему, помочь избавиться от подобной метадаты может простая архивация.
    Всегда имейте это в виду, когда сохраняете цопе из браузера хром =)