waqur: (Default)
Новостной бэкграунд для тех, кто не в теме:
https://arstechnica.com/security/2024/04/what-we-know-about-the-xz-utils-backdoor-that-almost-infected-the-world/
https://www.openwall.com/lists/oss-security/2024/03/29/4
https://gynvael.coldwind.pl/?lang=en&id=782
https://www.opennet.ru/opennews/art.shtml?num=60877

Мои соображения: типичный код, связанный с m4/autotools выглядит в целом так же, как этот обфусцированный троянец, предоставляя этому и другим подобным троянцам обширный ландшафт для камуфлирования. В том-то вся и проблема. Ребята, юзайте Meson, или CMake, а не это древнее говно мамонта. Эту стюардессу давно пора закопать! Любой код или конфигурация, как-то связанный с утилитами autohell, выглядел как говно мамонта даже в начале двухтысячных годов, на фоне тогдашних SCons и Perforce Jam (не говоря уже о современных инструментах сборки), и я — ни тогда, ни сейчас — просто не мог(у) понять, как вменяемые (на первый взгляд) люди находят в себе силы копошиться в этом навозе. В итоге так и вышло, что мейнтейнеры многих дистрибутивов проморгали троянца при review.

Пару десятилетий назад, с нечитаемостью языка M4 и несопровождаемостью обширных правил, на нём написанных, была та же проблема в Sendmail (разумеется, повлёкшая многочисленные уязвимости), пока ту стюардессу успешно не закопал Postfix.

UPD. Также этот кейз демонстрирует полезность подхода defense-in-depth, в частности оборачивания ssh-трафика в spiped-туннели.

UPD2. Autodafe — утилита для избавления вашего проекта от autotools, авторства Eric S. Raymond.
waqur: (Default)
Забавная беседа с OpenAI. Поначалу искусственный идиот отвечает внятно, хотя и неправильно по существу, затем его переклинивает и он начинает повторяться, а далее несёт отборную околорелигиозную галиматью в стиле свидетелей Иеговы, и напоследок переходит уже на явную тарабарщину, как будто пытаясь пародировать Дональда Рамсфельда с его known unknowns и unknown unknowns:

It seems to me that the problem lies in the belief that the problem seems to lie in the belief that the belief is that the problem seems to be that the belief is that the belief is that the problem seems to be that the belief is the problem.

https://chat.openai.com/share/f5341665-7f08-4fca-9639-04201363506e
waqur: (Default)
Каждый раз, когда украинские (или какие-то другие) дроны атакуют объекты вблизи аэропортов в московской области, местные власти анонсируют закрытие воздушного пространства для гражданской аэронавигации на несколько часов и называют это "план Ковёр".

Логично. Когда вводится в действие "план Ковёр", единственный способ для пассажира улететь из "Домодедово" или "Внуково" — это ковёр-самолёт.

Этот тренд можно продолжить. Так, закрытие кафе и ресторанов в связи с пандемией COVID-19 следовало бы назвать "план Самобранка". Ситуация, когда местный ансамбль самодеятельности в какой-то деревне пропил последние гусли — называется "план Самогуды". Когда гопота в подворотне в тёмное время суток сняла с зазевавшегося россиянина шапку — это был "план Невидимка". Ну а когда их страна вновь войдёт в эпоху дефицитов как поздний СССР и в обувных магазинах закончатся сапоги, то это, очевидно, будет "план Скороходы".
waqur: (Default)
"Пливли-пливли, а на березі всрались" — эта историческая фраза Геннадия Москаля наиболее точно подводит итоги вчерашнего похода петушиной дивизии на Москву.
waqur: (Default)
В последние дни интернет-тусовка активно обсуждает историю о российском туристе, которого в Египте съела акула. Аркадию Бабченко захотелось организовать разведение подобных акул в Украине, а Алексей Арестович принялся что-то там морализаторствовать про "расчеловечивание".

Лично я не буду спекулировать на эту тему: был ли "хорошим русским" тот орк, которого в Египте съела акула, или нет — знает только акула.
waqur: (Default)
Компания Apple запрещает своим сотрудникам доступ к ChatGPT, присоединяясь к другим компаниям, которые опасаются утечек [корпоративных секретов] — сообщает Wall Street Journal.

Перед этим аналогичное решение приняло Агенство по защите окружающей среды (EPA), это федеральное правительственное учреждение в США: "At this time, agency personnel are not authorized to use Artificial Intelligence tools (e.g., ChatGPT, OpenAI, etc.) for official use." Судя по всему, по тем же причинам.

А как послушаешь маркетинговые отделы всех этих технологических компаний, вовлечённых в AI-хайп, всех этих AI-евангелистов — так нас всех ждёт славное будущее: AI во все поля, молочные реки и кисельные берега, беги бегом, смотри не опоздай. Но сами они этот "AI-рай" почему-то воспринимают без ажиотажа и отчего-то туда не торопятся.

Представляете, что было бы, если бы именитый табачный производитель наподобие Philip Morris или Marlboro по-крупному вложился в раскрутку лозунга "курение — это стильно" (через рекламу, product placement в фильмах, взятки звёздам поп-музыки и т.д.), а затем внезапно запретил курить всем своим сотрудникам по соображениям здоровья?

Одновременно с этим Microsoft (а точнее Панос Панай, продуктовый директор по Windows и устройствам) анонсирует более широкое внедрение AI в Windows 11, "чтобы встретить эту новую эру AI", в частности обещает "находиться на переднем крае AI-трансформации", а также "с помощью правильных инструментов расширить возможности разработчиков и наших общих клиентов формировать будущее и оставлять свой свой след в мире".

Так что шах и мат, партизаны! Запретили ChatGPT? Ладно-ладно. А теперь попробуйте-ка запретить Windows! Выкусили? От AI-счастья не спрятаться, не скрыться. Добром накроет всех!

Как я и предполагал, под эту AI-сурдинку индусы просто натолкают в винду ещё больше способов сбора телеметрии, уже не прикрываясь фиговым листочком "как бы настроек" между уровнями телеметрии Basic и Full, которые отличаются только количеством источников собираемых в вашей винде данных: 410 для Basic, 422 для Full.

P.S. Интересно, получится ли хакнуть встроенного в винду искусственного идиота через prompt injection — например, посредством отображаемого на экране текста? На данный момент prompt injection attack — это нерешённая проблема в LLM.
waqur: (Default)
Хотя количество транзисторов и ядер в процессорах продолжает расти, сколь-нибудь заметного прироста производительности в последнее время уже не наблюдается, особенно с учётом поправки на инфляцию: http://databasearchitects.blogspot.com/2023/04/the-great-cpu-stagnation.html
waqur: (Default)
Журнал PC World спекулирует на тему "как бы Windows 12 могла улучшиться за счёт AI". Статья выглядит как творчество ChatGPT. Или это какая-то пародия?

https://www.pcworld.com/article/1508826/12-ways-ai-could-improve-windows-11-or-windows-12.html
waqur: (Default)
Для чего может быть хорош GPT-3/ChatGPT, помимо написания рекламных и мотивирующих текстов, а также абстрактных эссе в области философии и культурологии?

Пользователи давно заметили, что у этого искусственного болванчика плохо с логикой, что неудивительно, ведь это всего лишь статистическая языковая модель, а не формально-логическое исчисление с кванторами, термами, предикатами, логическими операциями и аксиомами. Эта языковая модель работает лучше, чем бредогенератор на цепях Маркова первого порядка, творчество которого смахивает на бред больного шизофазией, но логику статистическая языковая модель всё равно не ухватывает, даже если эта модель высших порядков (т.е. построенная на частотах не пар соседних слов, а на частотах троек слов, четвёрок слов и т.д.).

"Искусственный эрудит" пишет грамматически связно, но смысла в написанном, разумеется, нет. Как я уже говорил, для некоторых предметных областей это вовсе не проблема, а в остальных случаях GPT-3/ChatGPT идеально подходит для тренировки навыков критического мышления. Например:

[1] Бредогенератор пишет эссе по истории, студенты читают и исправляют ошибки в фактах и датах, по числу найденных и верно исправленных ошибок профессор истории ставит оценку на экзамене.

[2] Бредогенератор порождает программный код, который разумеется работать не будет, т.к. там есть несколько ошибок, а кандидату во время интервью на должность программиста предлагается их найти, обсудить с интервьюером и самостоятельно исправить (сначала критические ошибки, из-за которых код вообще не будет работать; далее ошибки, которые проявляются не всегда или могут повлечь потенциальные проблемы переносимости; и напоследок стилистические изъяны). На таком интервью не спишешь и на такое интервью не натаскаешься путём вызубривания готовых ответов для всех вариантов задачек.

[3] Бредогенератор порождает решение логико-математической задачи (например на включение элемента в множество, чтобы сделать это множество соответствующим условию транзитивности для бинарных отношений), а студенты с преподом ловят лулзы и находят ошибки в "доказательстве". Те студенты, кому "и так зашло", получают на экзамене свой законный "дубль" и с чистой душой отправляются работать на стройку, на панель и т.д.

Точно так же можно экзаменовать будущих юристов, врачей и любых других людей, в профессиональной деятельности которых существует разница между "правильно" и "неправильно".

То есть GPT-3/ChatGPT — это такой эталонно-образцовый дурак для генерации бреда, в котором нет ошибок с точки зрения обывателя, бесконечно далёкого от предметной области, но в котором есть пара серьёзных ошибок и к которому есть ещё уйма второстепенных замечаний с точки зрения квалифицированного специалиста. Это способ выявить квалифицированных специалистов и отсеять всех остальных, и вполне возможно, что это самый лучший способ.

UPD. Пример в тему: https://kondybas.dreamwidth.org/144327.html

UPD2. Новая ржака: ChatGPT играет в шахматы: https://news.ycombinator.com/item?id=35773355

UPD3. ChatGPT составляет юридический документ (представление, поданное адвокатом истца, против ходатайства о прекращении дела): https://reason.com/volokh/2023/05/27/a-lawyers-filing-is-replete-with-citations-to-non-existent-cases-thanks-chatgpt/
waqur: (Default)
Успех проекта PiKVM не остался незамеченным: китайцы довольно быстро сделали собственный клон под названием BliKVM, причём в формате платы расширения PCI Express, и сразу под Raspberry Pi Compute Module 4, которая по сути является малиной для промышенных применений и более надёжна, чем обычная потребительская версия Raspberry Pi. И цена ниже, чем у оригинала. Ушлые черти:

https://www.aliexpress.com/item/1005004572837650.html

Интересно, что плата занимает PCIe-разъём, но электрически с ним никак не взаимодействует, хотя пины PCI Express можно было бы задействовать под USB-контроллер XHCI или EHCI и к этому USB-контроллеру можно было бы неразъёмно подключить контроллеры, через которые идёт эмуляция мышки, клавы, флешки и последовательного порта для управляемого сервера (они уже существуют в составе PiKVM/BliKVM). Тогда на задней панели этой платы было бы меньше разъёмов, а в управляемом сервере — меньше петлевых соединений.

Основное преимущество PiKVM/BliKVM перед другими BMC/IPMI-решениями — современный технологический стэк — например, VNC с поддержкой H.264 вместо древней, как говно мамонта, Java под Internet Explorer'ом. Из числа проприетарных решений, user experience, сопоставимый с PiKVM/BliKVM, обеспечивают только более дорогие девайсы, например Raritan Dominion KX IV-101.

UPD. Ещё один похожий вариант: https://www.aliexpress.com/item/3256804788978325.html
waqur: (Default)
Интересные статьи о дизайн-дефекте российских/советских танков T-72, из-за которого у них так часто детонирует боекомплект и характерно отрывается башня:

https://www.washingtonpost.com/world/2022/04/30/russian-tank-turret-blast-jack-in-the-box/

https://edition.cnn.com/2022/04/27/europe/russia-tanks-blown-turrets-intl-hnk-ml/index.html

Вкратце, суть в том, что размещать боекомплект в одной камере вместе с экипажем, под бронёй — это плохая идея, особенно с учётом тонкой брони танка по бокам возле траков.

Ещё весной было видео городского боя в Мариуполе (к сожалению, я уже не могу найти его сейчас) где БТР "Азова", стреляя из пушки 30 мм калибра, точно по уязвимому месту в области траков Т-72, вызывает детонацию боеукладки с характерным отрывом башни этого российского танка.

Больше видео — в YouTube по запросу "jack in the box T-72".
waqur: (Default)
Инфантильные российские либералы занимаются своим обычным делом — бунтом на коленях, классически по Салтыкову-Щедрину.

А именно, некая Лилия Чанышева предлагает организовать раздельный сбор отходов в СИЗО. Аркадий Бабченко в своём телеграм-канале продолжает удивляться глухой, всеобъёмлющей и абсолютной неадекватности своих бывших соотечественников.



https://t.me/c/1487119454/664745

Комментаторы предлагают в поддержку дальнейшего экоактивизма в российских СИЗО ввести торговлю квотами на выброс CO₂. Не купил — не дышишь.
waqur: (Default)
Кажуть, що США передали Україні дрони-камікадзе і гаубиці калібру 155мм.
ЗСУ: які дрони-камікадзе та гаубиці, де ви їх бачили на фронті?

Кажуть, що за сприяння США Україна отримала літаки та запчастини до них.
ЗСУ: та брешуть, де ті літаки, ви взагалі про що?

Кажуть, що США передали Україні ЗРК Patriot та ракети середньої дальності.
ЗСУ: ось чого нема, того вже нема.
waqur: (Default)
В антивирус Norton 360 недавно встроили майнер криптовалюты, выполняющийся на пользовательских компьютерах. Электричество и амортизация оборудования (как правило, говённых одноразовых ноутбуков, которые и так на ладан дышат) — за счёт пользователя, криптовалюта — Ethereum, 15% — компании-разработчику, остальное — типа пользователю (а на самом деле — тем же скаммерсантам). Ключ от кошелька хранится где? Правильно, "в облаке". Ха-ха. Как известно, "not your keys — not your coins".

https://krebsonsecurity.com/2022/01/norton-360-now-comes-with-a-cryptominer/

Избавиться от криптомайнера пока ещё возможно, хотя и не самым очевидным образом (для этого нужно отключить самозащиту антивируса под названием Norton Product Tamper Protection, а затем вручную удалить файл NCrypt.exe с диска):

https://www.theregister.com/2022/01/05/norton_360_cryptominer_deletion/

Вся эта ситуация лишний раз доказывает, что антивирусы — это в целом такой же скам, как и вирусы. Личных данных пользователей и информации с пользовательских компьютеров этой паразитической мудосрани, видите ли, уже недостаточно, теперь им ещё и крипту подавай.
waqur: (Default)
Оказывается, есть такие извращенцы фанаты, которые умудряются использовать двухтысячную винду в 2021-м, пропатчивая библиотеку базового API kernel32.dll для совместимости с XP-шным софтом (эта модификация от японских кулибиных называется KernelEx), а также некоторые другие трюки (в основном — извлечение отдельных файлов из хотфиксов к Windows XP и к POSReady 2009). Гайд по установке на 27 пунктов:

https://w2k.phreaknet.org/guide

А я-то думал, что Windows XP устарела (на моём самом старом лэптопе).
waqur: (Default)
Наблюдая за драмой, которую затеяли вокруг бывшего главы военной разведки Бурбы зебилы-роялисты, свидетели секты святого Петра, и ахметовский умник-разумник, в который раз убеждаюсь, что президентская форма правления Украине на пользу не идёт (особенно когда мы этих правителей с супер-полномочиями не выбираем, как было случае с Ермаком), и настоящий выход из тупика — это парламентская республика. Впрочем, я придерживаюсь такой точки зрения с 2006 года. Вопрос только в том, выдержит ли Украина, институционально, как государство, до тех пор, пока эта точка зрения обретёт популярность в народе.
waqur: (Default)
Новый иммерсивный шелл в составе Windows 11 (twinui.pcshell.dll) для чего-то при каждом запуске перевычисляет флаги доступности Cortana, в контексте функции CortanaAvailability::WriteCortanaAvailabilityToRegistry(void).

(Иммерсивный шелл, если вы не поняли, — это такое внутреннее Microsoft'овское название нового индусского высера, того самого уёбища из 11-й винды, которое центрирует кнопку Пуск вместе с остальными значками панели задач, а также не позволяет перенести эту самую панель задач в правую часть экрана, как можно было сделать во всех предыдущих версиях Windows, начиная с Windows 95, чтобы выиграть немного больше вертикального пространства на экране и чтобы видеть больше контекстной информации о запущенных задачах.)

В более ранних версиях современного виндового шелла результат этих вычислений (о доступности Cortana) кэшировался в значении реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Cortana\IsAvailable:REG_DWORD={0|1}, а теперь "почему-то" всё перевычисляется каждый раз при запуске шелла, с последующей перезаписью этого значения в реестре.

Почему так? Есть особенность: новые версии шелла в начале этих вычислений перепроверяют каждый раз, не задано ли значение реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Cortana\DevOverrideOneSettings:REG_DWORD=1, и если задано, то включают более интенсивную, или, как следует из отладочных символов Windows, "проактивную" передачу телеметрии на сервера Microsoft.

Интересный, кстати, метод. Microsoft как бы говорит пользователям: "Вы не хотите пользоваться Egde, предпочитаете Firefox или Chrome? Вам не нравится наш OneDrive, вы выбрали Dropbox? Вас чем-то не устраивает наш Microsoft Office, вам скорее по нраву LibreOffice? Угу, хорошо-хорошо, а теперь попробуйте-ка пользоваться виндой без шелла!"

Типа параметр "для разработчиков", "случайно забытый" в production-коде. Ну-ну. "Случайно" включился — и вся возможная, "проактивная", телеметрия для данного пользователя попёрла в Microsoft на всю пропускную способность подключения к интернету. "А кто, а кто это сделал?" (c)

Интересный способ именования, у них там, кстати, по этой режимно-секретной теме. Не "debug", а "dev[elopment] override #1". Наверное, чтобы младший индусско-кодерский состав случайно с отладкой не перепутал.

Когда-то при СССР на предприятиях военно-промышленного комплекса был так называемый "первый отдел" (где работали сотрудники КГБ). Совершенно не удивлюсь, если сейчас в NSA работают те же самые люди, которые после развала совка вывезли в Америку весь этот казённый идиотизм, включительно с терминологией. По крайней мере, один мой знакомый, который достиг больших успехов в США в начале двухтысячных на поприще "внедрения стандарта ISO 9001", до развала СССР занимался в одном из НИИ "научной организацией труда". Почему-то я на 100% уверен, что без наших людей янки не догадались бы придумать ничего получше, чем очередной NSAKEY.
waqur: (Default)
E2E-шифрованный мессенджер Signal часто подвергается критике от сторонников конфиденциальности, которые не понимают, зачем нужна привязка аккаунтов к номерам телефонов (ведь во многих странах мира невозможно купить SIM-карту анонимно). Также, номер телефона не является открытым ключом, не является математической функцией от открытого ключа, и таким образом, теоретически возможен такой вид подлости со стороны платформы, как подмена открытых ключей в хранящейся на сервере "адресной книге" (то есть, по сути, MitM-атака). Зачем может понадобиться такая подмена хозяевам платформы? Ну, не по доброй воле конечно, просто они могут исполнять NSL или gag order в рамках закона FISA, например.

Объяснения/оправдания насчёт борьбы со спамом и т.п. понятны, но всё же они не снимают спрос на такой E2E-шифрованный мессенджер, где в качестве идентификаторов пользователей выступают их открытые ключи (или хэши открытых ключей). Заодно и никаких проблем при установке такого мессенджера на десктопы/планшеты/другие устройства без SIM-карты. В том числе и на одноразовые виртуальные машины, когда в этом есть смысл.

Вы скажете "если в качестве идентификаторов пользователей будут выступать их открытые ключи, то получится слишком сложная процедура начального обмена ключами / установления контактов"? Ведь треугольник Зуко никто не отменял. Да, именно так, открытые ключи в качестве идентификаторов пользователей — это не очень гуманно, зато полностью исключается риск MitM-атак. Бывают ситуации, когда это оправдано (это отдельный сегмент рынка). Исторически в качестве такого супер-защищённого мессенджера выступал RetroShare, однако его существование только для десктопных ОС и необходимость заморачиваться с пробросом портов через NAT не добавляет ему популярности в наши дни. То же самое относится и к многочисленным клиентам протокола Tox, которые полагаются на DHT/P2P-маршрутизацию сообщений и открытые UDP-порты с определёнными номерами.

Бывает ли мессенджер, подобный RetroShare/qTox/uTox (со сложной MitM-устойчивой церемонией обмена ключами / установления контактов), но такой, чтобы нормально работал под мобильными ОС (в том числе автоматически преодолевал NAT, например, с помощью централизованных серверов, которые, помимо роутинга, хранили бы зашифрованные сообщения для находящихся в оффлайне пользователей), и по возможности, упрощал начальный обмен ключами посредством QR-кодов?

Есть такой мессенджер, называется Session: https://getsession.org/

Oklab

2021-10-05 08:57 pm
waqur: (Default)
Как известно, высшие приматы воспринимают цвет своими палочками и колбочками немного не так, как он объективно существует в природе (в виде электромагнитных волн разной длины): синий при той же мощности излучения кажется менее ярким, чем зелёный; восприятие длин волн на краях видимого спектра имеет корреляции; помимо трихроматов, изредка встречаются дихроматы и тетрахроматы и т.д.

Это создаёт спрос на субъективные (перцептивные) модели цвета, в дополнение к объективной RGB.

Björn Ottosson в своём блоге рассматривает новую перцептивную цветовую модель — Oklab (как альтернативу HSV):

https://bottosson.github.io/posts/oklab/

Зачем?

Ну, во-первых, чтобы убрать эти ужасно выглядящие "яркостные занавески" в color picker'ах:

Было:


Стало:



Во-вторых, чтобы в градиентах между белым и синим не было розового цвета, а в градиентах между красным и зелёным не было провала в яркости:



Перцептивная цветовая модель Oklab, помимо color picker'ов, полезна там, где нужен цветовой ряд с меняющимися оттенками, но с постоянной яркостью и насыщенностью (например, для раскраски нескольких кривых на одном графике, чтобы их яркость или сероватость не шли вразнобой).

Преобразование между RGB и Oklab имеет простую алгебраическую структуру: оно делается путём умножения на постоянную матрицу, покомпонентного возведения в куб (или покомпонентного извлечения кубического корня) и затем ещё одного умножения на постоянную матрицу.

Обзор и критика Oklab (в целом, позитивные):
https://raphlinus.github.io/color/2021/01/18/oklab-critique.html

Немного поработав с Oklab в своём софте, я заметил, что полярные координаты (lightness, chroma, hue) удобнее линейных (lightness, a, b).

Также полезна функция вычисления предельной насыщенности для заданной яркости и оттенка (цвета, слишком далеко ушедшие от серого, не представимы в RGB, а предельная насыщенность может быть найдена бинарным поиском по критерию этой самой представимости в RGB).

Этот график построен для постоянной яркости 0.75, по оси X — оттенок, по оси Y — насыщенность:


В целом Oklab очень хорошо соответствует своей цели — позволяет без смещения оттенка легко подбирать цвета с другой яркостью и насыщенностью; или при фиксированной яркости и насыщенности варьировать оттенком; а ещё обеспечивает перцептивно-корректное смешивание цветов (например, в градиентах, а также как альтернатива гамма-коррекции при alpha blending'е и т.д.)
waqur: (Default)
В эти дни все наслышаны о том, что компания Apple собирается внедрить функцию CSAM для локального сканирования фотографий на телефонах пользователей с последующим автоматическим уведомлением правоохранительных органов, и всё это — якобы в целях борьбы с педофилами. Внезапно сраный огрызок распереживался за детей. Ну, это где как, в Китае в эту базу местный товарищ майор будет, разумеется, загружать изображения Винни-Пуха.

В блоге компании Purism рассуждают о том, куда нас в конечном итоге заведёт этот путь:

Представьте себе Интернет Стукачей, где каждое устройство или программа сканирует в поисках улик любые данные, к которым имеет доступ. Помимо собственно операционной системы, отдельные приложения на телефоне могли бы искать признаки контрабанды. Точно так же могли бы делать и персональные компьютеры. Домашние NAS могли бы пристально рассматривать фотографии, видео и резервные копии файлов для выявления педофилов, и, возможно, доказательств нарушения авторских прав. Домашние роутеры могли бы сканировать любой незашифрованный сетевой трафик. Ваш голосовой помощник мог бы использовать машинное обучение, чтобы решить, когда ваше повышение голоса на детей или жену в домашних условиях переросло в злоупотребление. Ваш принтер мог бы анализировать документы и фотографии, которые вы отправляете на печать.

[...] Ваша машина могла бы сообщать о случаях неправильной парковки или превышения скорости (также есть предложения, чтобы обязать производителей новых машин сообщать "куда следует" об ухудшениях зрения или слуха водителя или о том, что вы оставили детей одних в машине). Ваша система умного полива могла бы обнаруживать, когда вы поливали газон с нарушением правил экономии воды, а ваш умный дверной звонок мог бы расширить уже существующую функциональность по обмену данными с правоохранительными органами.

[...] Хотя многим людям не нравится вся эта слежка, они не видят в ней особой проблемы ещё и потому, что они считают, что их данные «только» используются для маркетинговых целей. Кто-то на этом, конечно, зарабатывает, но хотя бы данные пользователей не используются против самих пользователей. Но вот мы уже начинаем видеть, как именно наши данные могут использоваться против нас самих.

https://puri.sm/posts/internet-of-snitches/


UPD. А ещё камера в смартфоне тоже может быть чересчур "умной" и по ходу контролировать, что это такое вы там фотографируете:

https://www.reddit.com/r/Xiaomi/comments/pgk8y3/xiaomi_camera_censoring_german_postal_voting/

March 2024

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Синдикация

RSS Atom

Автор стиля

Развернуть

No cut tags
Page generated 2025-08-03 10:47 am
Powered by Dreamwidth Studios