Марков цепи пропил
الذهاب إلى القناة على Telegram
إظهار المزيد
لم يتم تحديد البلدالفئة غير محددة
3 311
المشتركون
+324 ساعات
+397 أيام
+22630 أيام
جاري تحميل البيانات...
القنوات المماثلة
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
سحابة العلامات
لا توجد بيانات
هل تواجه مشاكل؟ يرجى تحديث الصفحة أو الاتصال بمدير الدعم الخاص بنا.
الإشارات الواردة والصادرة
---
---
---
---
---
---
جذب المشتركين
سبتمبر '26سبتمبر '26
سبتمبر '26
+244
في 3 قنوات
أغسطس '26
+248
في 15 قنوات
Get PRO
يوليو '26
+200
في 13 قنوات
Get PRO
يونيو '26
+114
في 1 قنوات
Get PRO
مايو '26
+644
في 5 قنوات
Get PRO
أبريل '26
+414
في 3 قنوات
Get PRO
مارس '26
+1 582
في 11 قنوات
| التاريخ | نمو المشتركين | الإشارات | القنوات | |
| 30 سبتمبر | +1 | |||
| 29 سبتمبر | +4 | |||
| 28 سبتمبر | +1 | |||
| 27 سبتمبر | 0 | |||
| 26 سبتمبر | +3 | |||
| 25 سبتمبر | +1 | |||
| 24 سبتمبر | +1 | |||
| 23 سبتمبر | +36 | |||
| 22 سبتمبر | +4 | |||
| 21 سبتمبر | +24 | |||
| 20 سبتمبر | +2 | |||
| 19 سبتمبر | +1 | |||
| 18 سبتمبر | +3 | |||
| 17 سبتمبر | +3 | |||
| 16 سبتمبر | +11 | |||
| 15 سبتمبر | +3 | |||
| 14 سبتمبر | +4 | |||
| 13 سبتمبر | +38 | |||
| 12 سبتمبر | 0 | |||
| 11 سبتمبر | +2 | |||
| 10 سبتمبر | +68 | |||
| 09 سبتمبر | +5 | |||
| 08 سبتمبر | +3 | |||
| 07 سبتمبر | +1 | |||
| 06 سبتمبر | +10 | |||
| 05 سبتمبر | +2 | |||
| 04 سبتمبر | +1 | |||
| 03 سبتمبر | +9 | |||
| 02 سبتمبر | +1 | |||
| 01 سبتمبر | +2 |
منشورات القناة
| 2 | https://www.educate.elsevier.com/book/details/9780443439001 | 1 893 |
| 3 | Ладно, пойду траву потрогаю | 1 998 |
| 4 | В общем, забавный факт. Как мы знаем, у кварцевых часов есть погрешность, которой обычно можно пренебречь, но у каждого кристалла она своя.
В операционной системе есть TCP-часы, по которым считают задержку до собеседника, и, в отличие от системных, они должны расти монотонно, иначе получатель начнёт выкидывать свежие пакеты как старые. В 2005-м вышла статья [Remote Physical Device Fingerprinting]. Её авторы показали, что по таймстемпам из TCP можно удалённо посчитать погрешность часов и использовать её как отпечаток машины.
Первым делом они проверили, зависит ли погрешность от того, откуда машина подключена. Для этого взяли ноутбук и подключали его к одному и тому же серверу из разных мест: из дома на обоих побережьях США, из университета, из публичной библиотеки, через wifi, провод и модем. Часы ноутбука отставали примерно на 58 микросекунд за каждую секунду, и во всех местах оценки разошлись меньше чем на микросекунду в секунду. Следующий вопрос был, зависит ли результат от того, кто измеряет. Тот же ноутбук измеряли одновременно с машин по всему миру, от Калифорнии до Кембриджа и Сингапура, и цифры снова сошлись. Выбилась только машина в Индии, до которой пакет шёл туда-обратно больше 300 мс. Оставалось понять, отличаются ли между собой одинаковые компьютеры. В университетском компьютерном классе 38 дней мерили 69 машин с одинаковым железом и одинаковой Windows. У каждой погрешность держалась на своём уровне, и у разных машин она лежала в диапазоне от −6 до +49 микросекунд в секунду. Само по себе это не даёт уникального идентификатора, но вместе с другими признаками, в теории, помогает отслеживать устройство.
В статье есть мысль, которую авторы не довели до конца. Если на погрешность влияет температура, то по ней можно узнать что-то об окружении машины. Проверили это только мимоходом: летом перенесли ноутбук из серверной с кондиционером в комнату без него и разницы почти не увидели.
Стивен Мёрдок из Кембриджа [обнаружил влияние температуры случайно]. Он пытался улучшить результаты той самой статьи 2005-го и вытаскивал время из начальных номеров TCP-соединений, куда Linux подмешивает системные часы с точностью до микросекунды. Точность выросла настолько, что в измерениях проявился странный пик. По времени он примерно совпал с моментом, когда cron раскручивал жёсткий диск на тестовой машине, и, как следствие, появилась новая статья.
В 2006-м Мёрдок опубликовал работу [Hot or Not: Revealing Hidden Services by their Clock Skew], в ней шла речь о скрытых сервисах Tor. Годом раньше уже была атака, где ноду Tor вычисляли по тому, как у неё растёт задержка под нагрузкой, и против неё предложили изоляцию: каждому соединению фиксированная доля ресурсов. Мёрдок заметил, что изоляция не спасает - когда соединение простаивает, процессор меньше работает и остывает, а от температуры меняется частота кварца.
Он проверил это на приватной сети Tor - скрытый сервер два часа нагружали, скачивая с него файл на 10 МБ по анонимному каналу, потом два часа не трогали, а отдельная машина всё это время напрямую собирала с сервера TCP-таймстемпы. Температура менялась всего на 1–1.5 °C, но погрешность часов менялась синхронно с нагрузкой. Изменение было в доли микросекунды в секунду, как раз в тех пределах, которые в 2005-м сочли незначительными. Разглядеть его удалось, потому что Мёрдок вычитал постоянную погрешность и знал, когда именно сервер грелся.
Чтобы убедиться, что дело именно в температуре, машину отдельно грели снаружи, и перепады в 3 °C тоже читались по таймстемпам. Так же читался и суточный ход температуры в комнате. Короче говоря, догадка из статьи 2005-го подтвердилась, и по погрешности стало видно, что происходит вокруг машины.
В 2016-м в Linux [к TCP-таймстемпам стали прибавлять случайное число] в рамках одного соединения, чтобы по ним нельзя было следить за машиной и считать компьютеры за NAT. Разные соединения одной машины так уже не связать, но внутри одного длинного соединения часы идут с той же скоростью, и погрешность [в принципе еще можно посчитать] | 2 642 |
| 5 | "Я устал от корпорейт мемфиса и минималистичного дизайна, скорее бы этот тренд закончился" | 2 890 |
| 6 | Некоторое время аутирую над фингерпринтами, через которые ТСПУ может блокировать кастомные клиенты
Эта мысль пошла от новостей о блокировках snowflake по dtls [тык], и я задался вопросом "как еще go либы могут накладывать явный отпечаток на соединение".
Смысл в том, что dpi смотрит на вещи, которые идут открытым текстом на этапе рукопожатия - tls и dtls ClientHello, quic initial (формально он зашифрован, но ключ там выводится из версии и connection id). То есть де-факто для блокировки достаточно взять ClientHello, посчитать ja3/ja4 и сравнить со списком.
В истории с баном snowflake ровно так и вышло. Он тащит трафик через webrtc, и задумка была спрятаться в общей массе сервисов видеоконференций, но webrtc у него построен на pion, а pion собирает dtls clienthello не как браузер. Браузерный (да и в целом плюсовый) webrtc живет на boringssl, который тасует порядок расширений на каждом соединении. Pion же всегда шлет один и тот же набор в одном и том же порядке, и за счет этого цензор матчил ровно pion-овский dtls.
В общем, я решил поднять тестовый стенд, на котором гонял go-клиент рядом с полноценным хромом, и обнаружил другие потенциальные места, через которые можно отлететь в дальнейшем. Там в целом было много находок вроде того, что у crypto/tls - есть свой clienthello, у quic-go свой initial с go-шным tls, net.Dialer вообще врубает tcp keepalive, и клиент сыпет пустыми ack по таймеру, чего хром не делает. На фоне этого накидал [headless-client] для того чтобы мимикрировать go под хром. Пока либа сыровата, но основные моменты должна покрыть.
На самом деле немного тревожно от других находок, но, думаю, их можно закрыть со временем при должном уровне внимания/ресерча. Однако, боюсь, что на ближайшее время я выпаду из этой сферы по личным причинам (нужно сконцентрировать силы на другие вещи)
Пока что обновил wbp и добавил еще несколько новых фич. Релиз, как водится, [здесь], а обсуждение [тут] | 3 626 |
| 7 | لا يوجد نص... | 4 691 |
| 8 | Эй, просыпайся, ну и долго же ты спал. Какие LLM? Какие агенты? Сейчас 2017-й, нас ждет хакатон, где мы представим pose estimation для йоги через openCV, и срубим миллионы венчурных денег | 6 267 |
| 9 | Ну наконец-то, три года откладывал этот щитпост | 4 999 |
| 10 | Счастливого финала, видимо, не будет. Ни reg.ru, ни касперскому, ни другим компаниям, видимо, нет дела до подобных атак. Но хотя бы докинул немного деталей про то, как этот вирус работает
https://habr.com/ru/articles/1076024/ | 5 961 |
| 11 | Я думал, что go нужен все же на бэке, а не на фронте | 6 838 |
| 12 | Буквально лучший поиск, один из самых быстрых дешвле соседей и с тем же качеством
keenable.ai - юзать отсюда и всем по 100к бесплатных поисков на месяц релиза
поддерижите в твиттере запуск
techcrunch | 4 113 |
| 13 | Ну, кстати, неиронично хорошая индексация, учитывая лоботомию нынешнего гугла | 3 919 |
| 14 | О наболевшем
Сейчас российский сегмент телеги в очередной раз пытаются атаковать стиллером oblivion. Атака началась вчера, и я потихоньку пытаюсь ее отбить. Если кратко, то жертва устанавливает apk, он отключает сеть антивирусам, загружает второй apk, и уже через него получает доступ к устройству и шлет данные на сервер злоумышленника. Всего в цепочке участвуют 3 независимых провайдера: 1 - хранит ссылку на троян, который качается, 2 - хостит VPS, куда стекаются украденные данные по бинарному протоколу, 3 - хостит домены, на которые идут запросы и переправляются на VPS. Так вот, за прошедшие сутки удалось связаться с поддержками 1 и 2 - они заблокировали аккаунты и сервера, старые пользователи потенциально в безопасности. Но есть загвоздка: третий провайдер - это reg.ru, который до сих пор игнорирует обращения по инциденту. Отсюда вытекает забавная ситуация: компаниям из США и Великобритании есть дело до утекающих данных россиян, а российским компаниям - нет. За это время атакующий успел сделать переадресацию и поднять сервер с малварью у новых провайдеров (которые уже получили от меня письма), а reg.ru до сих пор не шевелится.
Адреса, куда идут украденные данные:
rocketsmm.ru
cloudmetric.ru
медиатека-ру.рф
облакоплюс.рф
Может потом напишу длиннопост на хабре про эту историю с более техническим разбором механизмов этого вируса, и, надеюсь, со счастливым финалом | 5 963 |
| 15 | Мне кажется, что этому проекту не хватает внешних раздражителей, поэтому позвольте представить вам свой форк [desktop-vibe-fly]
Теперь муха может учуять запах вайбкода своими нейронами, и полетит прямиком к исходникам вашего B2B AI SAAS стартапа. Она научилась сканировать окружение на маркеры агентов: AGENTS.md, CLAUDE.md, .cursor/rules, .kiro/steering и ещё сорок штук. Всё, что ведет к этим маркерам на экране, становится источником запаха - окно редактора с открытым проектом, строка в Finder, иконка на рабочем столе. Открытый проект воняет сильнее, а закрытая иконка или вложенные папки - слабее | 6 122 |
| 16 | Увидел тут полную карту мозга мухи (FlyWire – там размечены все 139 тысяч нейронов дрозофилы) и не удержался – сделал 3D-муху, которая живёт на рабочем столе мака
Внутри настоящая карта нейронов дрозофилы (FlyWire), так что от курсора она улетает не по скрипту, а когда у неё реально загорается нейрон побега – тот же, что у живой мухи
Ещё есть окошко с её мозгом: кликаешь по зоне нейронов – муха чешется, пятится или паникует
Днём у неё сиеста, ночью она спит, а на горячем маке бегает быстрее (я не шучу, у нее какие-то евенты из MacOS прокинуты в симуляцию мозга 😋)
Исходный код тут:
https://github.com/DenisSergeevitch/desktop-fly
Получается, вечная электронная 2D жизнь в симуляции
P.S. Раздражает правда как живая, рекомендую | 2 722 |
| 17 | Finally, робот способный передвигаться по Ванкуверу и Филадельфии | 13 260 |
| 18 | Прикольное, Jane Street опубликовали пазл на реверс асика
https://blog.janestreet.com/can-you-reverse-engineer-an-asic/ | 23 987 |
| 19 | Несколько часов назад антропики анонсировали, что будут помечать сгенерированный контент вотермарками из-за очередных регуляций Евросовка
Чисто технически понятно, как можно помечать файлы через метаданные, но как они планируют помечать текст? Пока подробности не раскрыты, но можно предположить, отталкиваясь от существующих решений.
Самый наивный и очевидный вариант - через [unicode homoglyphs](https://www.irongeek.com/homoglyph-attack-generator.php). Claude Code уже использует подобный механизм для того, чтобы помечать китайские лабы через системный промпт [разбор](https://thereallo.dev/blog/claude-code-prompt-steganography). Но, опять же, это слишком наивный вариант, который убирается одним вызовом sed на клиенте. Поэтому, скорее всего, они впихнут к себе в пайплайн статистический вотермарк в сэмплере. Существует куча реализаций, но ключевых идей всего две - KGW и Christ.
KGW [ссылка](https://arxiv.org/abs/2301.10226) - делит словарь на “зеленый” и “красный” по
hash(ключ, предыдущие токены)
Логиты зеленых токенов повышаются на δ, со временем накапливается статистически значимый перекос, и затем с помощью ключа и токенизатора можно посчитать z-test на долю зеленых. Основная проблема такого подхода - искажение распределения: модель выбирает не то, что выбрала бы без метки (проще говоря - “пишет странно” при большой δ).
Christ - второе семейство, одну из его реализаций ([SynthID-Text](https://www.nature.com/articles/s41586-024-08025-4)) используют в Gemini. Работает как турнир на вылет: из исходного распределения берется 2^m кандидатов и разбиваются на пары. Каждый раунд для каждого токена считается бит:
hash(ключ, предыдущие токены, номер раунда, id токена) -> 0 или 1
и в паре проходит дальше тот, у кого 1. После m раундов остаётся один победитель - он и становится следующим токеном. Турнир можно настроить так, чтобы распределение сохранялось, но разнообразие между разными ответами на один промпт все равно падает.
Но, как можно догадаться, оба этих варианта ломаются через простой запрос “перефразируй”, обращенный к локальному квену. Плюс ко всему из-за детерминированного ключа можно статистически оценить поведение схемы. И из этого вытекают такие вещи как (watermark stealing)[https://watermark-stealing.org/], (watermark distilation)[https://arxiv.org/abs/2312.04469] и т.п., через которые можно потенциально атаковать токены-вотермарки (в том числе чтобы дистилить модель).
Короче хз, больше похоже на очередной выстрел в ногу конечным пользователям | 5 445 |
| 20 | لا يوجد نص... | 5 285 |
