“Гигабайт” слегка обосрался

Как интересно. У компьютеров с системной платой “Гигабайт” есть автоматическое обновление прошивки, которое запускается при каждой загрузке компьютера и обращается к одному из следующих ресурсов:

http://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://mb.download.gigabyte.com/FileList/Swhttp/LiveUpdate4
https://software-nas/Swhttp/LiveUpdate4

При обнаружении обновлений оно их сгружает и выполняет с системными привилегиями.

Фишка в том, что первый ресурс, например, не использует https, следовательно, если у злоумышленников есть доступ к сети организации, они могут подменить этот ресурс на что-то, содержащее всяческую вирусятину. Фишка вторая, что хоть другие ресурсы и защищены https, сгружатель обновлений никак не верифицирует их сертификаты, соответственно, подмена ресурса не менее тривиальна, чем обычный http.

Да, воспользоваться этой уязвимостью не сказать, чтобы было сильно просто — потребуется доступ к сети организации. Но сам факт того, что сгружатель может скачивать всякую фигню, никак не проверяя то, что он скачивает, довольно позорный. Я был лучшего мнения о программистах “Гигабайт”.

https://eclypsium.com/blog/supply-chain-risk-from-gigabyte-app-center-backdoor/

PS: Обновления для Windows, кстати, тоже скачиваются по простому http — это сделано для того, чтобы создавать меньшую нагрузку на серверы компании. Но Винда проверяет хеш каждого скачанного обновления — а уж сами хеши передаются по защищённому каналу.

PPS: У меня MSI 🙂

В интернет по паспорту

Банда тупых в очередной раз сошлась с шайкой злобных и они сделали что-то тупое и злобное одновременно: это называется “двухпартийность”.

“Группа сенаторов США обнародовала двухпартийный законопроект, который потребует от платформ социальных сетей проверять возраст пользователей, запрещать регистрацию лицам младше 13 лет и устанавливать специальные правила для несовершеннолетних старше 13 лет. Это также потребовало бы от правительства опробовать добровольную общенациональную систему проверки, которая будет использовать официальные записи и удостоверения личности для онлайн-проверки возраста людей.

Законопроект, “Закон о защите детей в социальных сетях”, был внесен сенаторами Томом Коттоном (R-AR), Брайаном Шатцем (D-HI), Крисом Мерфи (D-CT) и Кэти Бритт (R-AL) в среду. Он предназначен для защиты молодых пользователей от таких вещей, как зависимость от социальных сетей, но также потребует радикальной переоценки того, как взрослые и дети работают онлайн.”

https://www.theverge.com/2023/4/26/23699255/senators-bill-age-verification-protecting-kids-on-social-media-act

И наша-то, наша Бритт отметилась вступлением в это говно. А у меня надежды были, что она умная. Как сказал Абрам Фомич ЛинкОльн, “лучше промолчать и прослыть дураком, чем заговорить и развеять все сомнения.”

Когда государство начинает совать свой и без того длинный нос в личную жизнь граждан, эти гниды всегда прикрываются заботой о детях.

И в очередной раз тупорылые государственные деятели лезут в семью и предлагают отобрать у родителей права и обязанности смотреть за своими засранцами и переложить всё это на государство.

Попробуйте на компьютерах, которые я выдал детям, зайти в ентот ваш богомерзкий фейсбук. Не выйдет нихрена, как бы вы ни старались.

Ну, а тот, кто не смотрит за своими детьми, полюбасу получит оболтуса вместо ребёнка, и безо всяких фейсбуков.

Пиратский одеколон

Я очень люблю одеколоны и ношу их почти каждый день. Если я забыл нанести одеколон, у меня весь день чувство как будто я оставил дома что-то важное.

К сожалению, у меня исключительно старпёрский вкус на одеколоны, и современная фиготень мне не нравится. Мне нравится, например, Eau Sauvage (1966 год, на минуточку). Создал его великий французский парфюмер Эдмон Рудницка, а рекламировать наняли аж Алена Делона.

Только вот теперь его не выпускают. Вернее, выпускают, но современный “О Соваж” — это ХЕРЬ.

Перейду к технической части.

Одеколон — это раствор в спирту смеси ароматических масел растений, и (иногда) — секретов желез животных (это традиционно — теперь мускусы и прочее в основном синтетические). Каждый одеколон, каким бы сложным и комплексным не был бы его запах, можно разложить на изначальные нотки, как любой цвет на компьютере можно разложить на хекс-коды. Есть ноты верхние (это то, что ты ощущаешь, нюхнув одеколон прямо из пузырька), средние (часто называемые сердечными) — если сбрызнуть одеколоном листок бумаги и дать полежать пять минут, учуешь и их. И, наконец, ноты основные — они остаются на коже после того, как испарятся верхние и средние, через несколько часов.

Так вот на какие ноты раскладывался изначальный запах одеколона “О Соваж”:

Верхние: Лимон, Бергамот, Базилик, Розмарин, Тмин
Средние: Жасмин, Кориандр, Корень Ириса, Сандаловое Дерево, Роза, Лаванда, Пачули
Основные: Дубовый Мох, Ветивер, Мускус, Амбра

А теперь — на какие ноты раскладывался запах одеколона “О Соваж” 2012 года, когда они его впервые серьёзно испортили:

Верхние: Бергамот
Средние: Мирра
Нижние: Ветивер

Исключительно мягко говоря, НЕ ТО.

В 2017 году в Диоре схватились за голову, осознав, что покупатели их не поняли, и они его “реформулировали”, типа, привести поближе к оригиналу, и теперь “О Соваж” пахнет вот так:

Верхние: Цитрон, Лимон, Лаванда
Средние: Гаитянский Ветивер
Нижние: Элеми

Но всё равно, дорогие граждане, это совсем не то, что придумал Эдмон Рудницка в 1966 году.

Справедливости ради надо сказать, что не во всём этом виноваты Диор. Например, использование амбры было запрещено в целом ряде стран, потому что раньше для её получения охотились за кашалотами. В США кашалотов занесли в красную книгу ещё в 1973 году, например. После этого производство американской парфюмерии с амброй остановилось, и только в странах, которые на красную книгу всегда ложили с пробором, и продолжали охотиться на китов (Япония, например), такой парфюм продолжал изготавливаться.

Этот факт, кстати, был одним из ключевых моментов поимки доктора Лектора в х/ф “Ганнибал” — то, что он находится не в Соединённых Штатах, было вычислено при помощи надушенного духами с амброй письма, которое Лектор написал Кларис Старлинг.

Почти та же участь постигла другой мой любимый аромат — одеколон “Фаренгейт” (1988 год). Я купил большой пузырёк этого самого Фаренгейта в фирменном магазине “Диор” в городе Париже в 2017 году. Извините, но это была абсолютная ХЕРЬ, слащавая, без всякого характера. А оригинальный “Фаренгейт” — это очень мужской одеколон, сильный, и даже слегка пахнет гарью — потому что это очень тёплый аромат, и у него и дизайн бутылочки под пожар, снизу горячий огонь, который кверху остывает:

Так вот, узнав всё это и разобравшись в предмете, я очень серьёзно настроился покупать эфирные масла и учиться смешивать их все самому. Благо рецепты-то доступны, к посещению рекомендую, например, тот же https://basenotes.com

Но быстро выяснилось, что во-первых, качественные эфирные масла стоят очень серьёзных денег, во-вторых, всё это шибко муторно, а в третьих — есть конторы, которые всем этим занимаются и выпускают “пиратские” версии знаменитых одеколонов, и не за конские деньги.

Рекомендую: https://haywardenterprises.com. Сайт, конечно, рисовали люди, лишённые чувства прекрасного, но он работает.

На пробу я взял этот самый Фаренгейт. И — да, практически ОНО! Ну, самую малую малость запах не такой, как оригинал, но в неисчислимое количество раз ближе к нему, чем сама продукция, собственно, Диора. Кроме того, это не спиртовой раствор, а изначальная смесь эфирных масел. Наносится это масло роликом, при этом не так активно испаряется, как одеколон, и держится реально весь день. Керемендую.

Про отнимание работы искуственным интеллектом

В комментах к записи про замену продавцов машинами вполне справедливо указали, что не только работникам торговли стоит опасаться конкуренции со стороны ИИ. Я думаю, наличие того же Адобе Светлячка, результатами которого я недавно делился, или Микрософт Дизайнера могут серьёзно подкосить индустрию иллюстраторов.

Однако многие эти прогнозы наткнутся на то, что работники соответствующих индустрий начнут активно сопротивляться. В особенности это касается вещей, которые требуют лицензирования. Одно только наличие требования лицензии уже может сделать ситуацию конкуренции со стороны ИИ невозможной — лицензия-то может выдаваться только дееспособному человеку. А признание ИИ дееспособным человеком — это пока из области бега по лезвию бритвы и снов андроидов про электроовец.

А какие у нас работы требуют лицензирования? Например, работа архитектора, врача, электрика, сантехника. И если представить себе робота-сантехника сложновато, то вот с врачом всё действительно будет непросто. Лицензия это же не просто разрешение. Это ещё и определённая гарантия качества и кнут со стороны государства — если врач серьёзно накосячит и дальше попрёт как бык на ворота, его могут лишить лицензии заниматься врачебной практикой, а это конец карьере.

Как эти вопросы будут решаться с нейросетками — понятно слабо, поэтому я думаю, что врачам как раз опасаться нечего. Тут у нас будет не замена врачей, а ментальный экзоскелет — во много разу усиливающий возможности доктора.

Но у нас ещё есть исключительно интересный случай, в котором ИИ уже успел програть. Это опять же, попытка замены человека, чья деятельность требует лицензирования — юриста.

Подробности можно прочитать у ув. giovanni1313:

Часть первая: https://giovanni1313.livejournal.com/119149.html
Часть вторая: https://giovanni1313.livejournal.com/119504.html

TLDR; Джошуа Брудер создал весьма успешного кибер-адвоката, изначально сделанного для того, чтобы отфутболивать автомобильные штрафы, а потом раздувшего амбицию до желания использования системы аж в Верховном Суде. А другие адвокаты ему сунули в рот известно что, и положили известно что на воротник. “Данная деятельность требует лицензирования, так что ты, Джошуа Брудер, сейчас занимаешься адвокатством без лицензии. Отсидеть шесть месяцев в тюряге хочешь?” Ожидаемо, Брудер сдулся, и так многое обещающий стартап закрылся.

Хорошо это получилось? Я считаю, что нет. Но это было ожидаемо — те, кому хорошо в какой-то определённой ситуации, будут эту самую ситуацию защищать, ибо им интересно статус-кво. Просто у иллюстраторов или там стокеров в магазине в заднице не так кругло, как у Национальной Гильдии Адвокатов. Поэтому последние покамест сумели остоять статус-кво. Поглядим, надолго ли.

За что боролись — на то и напоролись

То, что события будут развиваться именно так, я уже не раз предсказывал. Две новости, что характерно — от одного источника (Ройтер), даже сами статьи один и тот же человек писал.

Хотите, чтобы наниматель платил более высокую зарплату? Хорошо, только проверьте сначала, а действительно ли вы так незаменимы на своей работе. Тех же ресторанов самообслуживания становится всё больше — зарплату там платят действительно хорошую, только работают там не двадцать человек, а пять — три повара и два кассира.

А в магазинах всё чаще попадаются кассы самообслуживания — в которые я не хожу из принципа, так как моё согласие с их использованием предполагает увольнение людей.

Таким образом, из работы выдавливаются как раз те, у кого с ней и так всё не очень хорошо — нет образования, нет навыков, нет ремесла. И что с ними предлагается делать? Платить им велфер, что ли, сиречь, ББД? Придётся, видимо, так. Технократ Эндрю Йен именно такое и предлагает, а финансировать ББД предлагает из специального налога, собираемого на автоматизацию, из-за которой увольняют людей. Не скажу, что я вижу какую-то в этом несправедливость, только не уверен я в экономической и социальной целесообразности, да и вообще возможности данного дела.

Про оптимистов

Немца спрашивают: в чём разница между оптимистами и пессимистами в Германии?

–В 1944 году немецкие оптимисты учили английский, а пессимисты русский.

Сорян, навеяло всеми этими письмами за то, чтобы отключить и забетонировать системы ИИ. В наше время оптимисты учат как использовать искуственный интеллект, а пессимисты готовятся к вторжению Скайнета. И тоже становится очевидно, как немцам в 1944 году, что достаточно мощный ИИ поменяет всю нашу жизнь, вопрос только, в какую сторону. И да, этические вопросы действительно надо решать уже прямо сейчас.

И ещё

Про деградацию музыки.

Нельзя не отметить два момента.

1. Во всём этом частично виноват Билл Клинтон, с которого и началось текущее безобразие.

Как он виноват? Он виноват в том, что он подписал Телекоммуникационный Акт 1996 года. Где Акт и где музыка? А вот где. Частью Акта была дерегуляция, в тогдашнем стиле laissez-faire, теле- и радиостанций. Эта самая “дерегуляция” немедленно привела к монополизации радиостанций. Независимым радиостанциям незамедлительно пришёл кабздец, и теперь львиной долей музыкальных радиостанций США владеют буквально несколько компаний: iHeartMedia (крупнейшие), Cumulus, и Townsquare Media.

Вот список радиостанций, которыми владеют iHeartMedia. Наверняка среди них есть какая-нибудь, про которую вы слышали или они у вас ловится.

Вы что же, думаете, что они играют разную музыку? А вот шЫш. В любой точке Соединённых Штатов на радиостанции, которой владеет iHeartMedia, одного и того же жанра, ну я не знаю, “adult contemporary” будет играть одна и та же хрень. Почему? А потому что будет играть только то, что с гарантией будет продаваться, сиречь, наименьший общий знаменатель, “пипл хавает”.

А ведь раньше было много независимых станций, были диджеи, которые ставили интересную музыку. Я даже ещё немного успел застать это время в конце 1990х, когда диджей на местной рок-радиостанции (тоже благополучно давшей дуба) пригласил в студию местных рокеров, они играли, разговаривали о всяком.

А теперь? А теперь ничего этого нет. В любом городе США играют всё то же самое, что на другом берегу. Спасибо, Блин Клинтон, японский бог.

И ещё один момент.

2. Музыкальной индустрии в том виде, в котором она была где-то до начала 2000 годов пришёл цугундер.

Тут, опять же, виноват Билл Клинтон технологический прогресс. Хотя, конечно, можно сказать, что и администрация Клинтона тут тоже замешана — это же Альберт Гор, вице-президент, придумал интернет. А чо интернет? Ну, интернет это много чего — в том числе и пиратство.

Как раз начиная с 2000 года, с появлением Напстера, eDonkey, и прочих торрентов доходы звукозаписывающих компаний рухнули в жопь и начали снова подниматься буквально недавно, с появлением и развитием стриминговых сервисов:

При всех проблемах звукозаписывающих компаний, при всём их рвачестве и прочих нехороших вещах они выполняли три важные функции:

1. Они выполняли функцию музыкальных комиссий, отсеивая шелухонь и бесталанность ещё до доступа к качественному звукозаписывающему оборудованию.
2. Они занимались продвижением артиста. Да, безусловно, они руководствовались соображениями зарабатывания денег, но кому от этого было хуже?
3. Они брали на себя риски. Вот, например, безумно талантливая Тори Эймос. Она обивала пороги звукозаписывающих компаний довольно долго, и везде ей отказывали, считая, что её альтернативная музыка является рискованным вложением денег. Но “Атлантик Рекордз” в неё поверили, и её дебютный альбом 1992 года “Little Earthquakes” (совершенно обалденный) стал дважды платиновым. Где бы была Тори, если бы не “Атлантик”? И мы бы о ней не услышали.

А после обрушения доходов вкладывать деньги лейблы стали намного осторожнее, и только в то, что с гарантией будет продаваться. Ну вот и що маємо те і маємо: “творчество” для наименьшего общего знаменателя.

Закончу картинкой.

Эти альбомы вышли в срок 44 дня в 1991 году:

“Не повторяется такое никогда”.

Revenge Porn

Один из моих подчинённых был женат в своё время на всю башку ушибленной женщине. Молодой был, в бабах не разбирался. Ну, примерно как я в своё время, чоуж.

У них есть ребёнок, которого он у бывшей жены отсудил. Да, баба была настолько ушибленной, что суд посчитал, что её дом (вернее, как водится — дом мамы) не лучшее для него место. Это постараться надо. Но видимо из какого-то чувства долга он продолжил три месяца платить ей алименты на ребёнка. Ну, а потом прекратил — ибо нехрен.

Баба взбеленилась и накатала кляузы во все инстанции, а вчера прислала мне по почте фотографии сотрудника в голом виде.

Ви такие будете смеяться ©

Но Плотник опять про доски. Вернее, конечно, про состояние экономики — а доски это только удобный, близкий показатель.

Во-первых, цена стандартной обрезной доски опустилась практически в до-ковидные значения ($2.96):

Мне, конечно, немножечко обидно, что я неправильно интерпретировал цены и слегка поторопился с покупкой стройматериалов — можно было бы подождать и прикупить подешевле. Но у меня талант предсказателя наоборот, так что можно пользоваться.

Во-вторых, видимые невооружённым глазом цены, может быть, и притопали на свои старые значения — но далеко не все, и зато повысились цены скрытые. Мне, например, задрали страховку. Повысились коммунальные выплаты, налог на недвижимость. Как ни крути, а это инфляция — а как же это ещё назвать.

Я спросил у страхового агента, почему повысились цены на страховку. Он сказал, что нынче резко выросла оплата труда, за что в конечном счёте всё равно расплачиваемся мы.

Что до снижения цен на стройматериалы, они обсуславливаются дальнейшим падением спроса на жильё.

Вообще в экономике нынче парадоксальная ситуация, не было раньше такого. Самая низкая безработица за пол-века (даже ниже, чем во время реального ЖОРА дот-комов в конце 1990х!), высокая инфляция, высокие зарплаты за квалифицированный труд — и при этом технологические компании увольняют тысячи человек, а в стране низкий спрос на жильё. Фантастика какая-то, не могу найти объяснений. Чем это всё кончится, непонятно. Одно время было очень похоже на грядущую рецессию, но чем дальше в этот лес, тем интересатее.

Роботы против роботов

Сначала компания OpenAI выпустила генеративную нейросеть ChatGPT, а теперь та же компания выпустила нейросеть, которая распознаёт контент, созданный нейросетью ChatGPT.

Это будет даже круче, чем авторы антивирусов, пишущие вирусы.

Кстати, про ChatGPT. У меня отношение к ней довольно отрицательное. Почему? Потому что она способна только болтать с умным видом на заданную тему. И её откровения кажутся откровениями только в областях, в которых ты слабо разбираешься. Если же ей задать вопрос в области, в которой ты являешься специалистом, то тебе сразу видно, что написанное нейросетью является ловко сочинённой и гладко написанной (этого не отнять!) ахинеей, в которой толпа ошибок и неточностей. Ну, это примерно как читать педивикию — надо потом всё равно по сто раз перепроверять.