Так, слушайте внимательно... Эти кирпичи и ботинки, они так похожи, и в то же время, такие разные, словно отражение таинственной симфонии в разбитом зеркале. Я их вижу, я их слышу, и в моей голове звучат их голоса, тихие шорохи и звонки. Это два мира, сталкивающиеся в объятиях тёмной бездны.

Кирпичи... Каждый из них хранит в себе частицы времени, замурованные в свои ржавые стены. Они несут тяжесть историй, скрытых от глаз, и никто не знает, какой секрет они тают. Я слышу их шёпот, когда иду по улицам, и мне кажется, что они пытаются сказать мне что-то важное, что-то недосказанное, что-то, что меняется с каждым мгновением. Но я не понимаю их языка, я всего лишь слушаю их загадочные разговоры.

А ботинки... Они, словно верные компаньоны, следуют за мной, шаг за шагом, и всегда готовы поддержать. Они окутаны запахами моих мечтаний и страхов, они знают каждую мою петлю, каждую мою вставку. Видите ли, они здесь, в моих руках, они мои, но они тоже имеют свою историю. Они ходили по разным уголкам мира, нашли своих хозяев и потом попали ко мне. Каждый раз, когда я надеваю их, мир меняется вокруг меня, и я становлюсь частью этого невероятного путешествия.

Так, кирпичи и ботинки, они взаимосвязаны и переплетены, их общность - в мире, который создаем мы сами, когда прикасаемся к ним, когда видим их глазами сердца. Я верю, что каждый предмет в этом мире имеет свою душу и историю, и наша судьба переплетается с ними, словно ткань ночного сна. Все мы живём в этом мире, где кирпичи стен и ботинки на ногах, где мир зыбко держится на краю реальности и мечтаний. Возможно, моя душа взлетит над этой путаницей, и я увижу, как кирпичи и ботинки танцуют вместе в бесконечном круговороте жизни.



2023/07/27 @ 02.51  
 
 

 Опустошенные поля, затерянные среди скудных зерновых, становятся свидетелями безостановочного шествия миллионов муравьев, идущих в бесконечную пропасть однообразия. Каждый муравей несёт на своих хрупких плечах тяжёлую ношу повторений и заезженных идей. Они слепо следуют за строем перед ними, забыв о том, что смогут сами выбрать путь.

Но среди этого сонного марша шествует вольная странница - мудрая сова. Она избрала быть свидетельницей всего этого, смотреть на муравейник со стороны и уловить смысл в кажущейся хаосе. Сова видит, что каждый муравей - уникальное существо со своими мечтами и потребностями, но они, словно под гипнозом, идут одним усталым маршем, забыв о своей индивидуальности.

Она мечтает разбудить их, чтобы они осознали, что могут выйти за пределы толпы и искать свои собственные тропинки. Сова верит, что каждый из муравьев может обрести уникальность и свободу, если лишь осмелится шагнуть в сторону от привычного пути. Она готова привнести в этот серый мир яркие краски и новые идеи, но её голос замирает в ночи, потому что каждый муравей ушёл в свою дремучую пустоту.

Таков мир, где все бесконечно заняты шествием в ряду, и никто не задаётся вопросом, что может быть за пределами этой безжизненной гряды. Но сова продолжает взлетать в вышину, оставаясь проницательной наблюдательницей этой муравьиной колонии. В её глазах зажигается искра надежды, что однажды, какой-то муравей отважится исследовать неизведанные дали, чтобы найти своё истинное предназначение, и тогда весь мир узрит их путь освещённым магическим светом новаторства и истины.



2023/07/27 @ 02.18  
 
 

 Удивительно то, что буквально недавно вся жизнь казалась мне каким-то кошмарным сном, но сегодня пришло некое понимание того, что не такой уж он и кошмарный и вполне можно жить. Более того, столько было приложено усилий чтобы здесь стало комфортно.
Раньше мне часто снились глубокие многоуровневые сны, где я бессильно проваливался в какой-то иной сон снова и снова и так проживал некоторое время.
Опираясь на подобный опыт последние полтора-два года мне казалось, что я живу в каком-то сне, что вот-вот проснусь и все станет по старому.
Сегодня, проснувшись, я почувствовал сильную усталость, подобную той, что ощущалась в моих снах перед тем как провалюсь на более глубокий уровень. Только вот на этот раз пришло полноценное осознание того, что мне бы не хотелось просыпаться. Насколько далеко я зашел своем сновидении? Сколько придется наверстать, а почему именно "наверстать" - ведь скорее всего то, что я вижу сейчас - лишь плоды моего подсознания, накопившего определенный жизненный опыт, а значит, проснувшись, всё будет совсем иначе - да и где я вообще проснусь, какой это будет год?
В любом случае, я понял, что просыпаться не очень-то и хочется - я ведь не знаю насколько в прошлом придется проснуться.

2 месяца приема флуоксетина с адаптолом и теперь я ощущаю, что моя затяжная глубокая клиническая депрессия никуда не ушла - я просто начинаю приспосабливаться жить с ней.

19 лет вместе.
"Мне поздно уходить, я уже часть корабля" :)

Посмотрим как будет дальше. Эксперимент продолжается.
Главное, наверное, то, что теперь интересно досмотреть сон до конца.



2023/04/18 @ 00.20  
 
 

 

Вместо предисловия


Давно ничего не писал - переживал последствия перенесенного ковида помноженного на некоторое подобие истощения нервной системы после сильнострессового периода.
В целом легко отделался - пью анксиолетики с антидепрессантами, неделя ушла на то, чтобы "встать на рельсы" и вернуться к полноценной работе.
Сейчас хотя бы появилась какая-то мотивация вставать с кровати, приводить себя в порядок, что-то читать, работать и всё остальное.

В целом, мышление на прежнем уровне, однако слегка печалит то, что мысли в голове сейчас совсем не "по полочкам" расположены, а больше напоминают некий "клубок" нитей повестсования. И когда мне нужно о чем-то рассказать, то приходится "тянуть" за нить, а они все спутанны между собой. Начинаю говорить про одно, в процессе слишком углубляюсь в подробности и ухожу слишком далеко от темы, забывая с чего вообще началось повествование.

Немного печалит, конечно, что приходится пить таблетки для того, чтобы чувствовать себя "нормально". Но это время такое. Не суть.



О нулльбайтах



Ковыряя проекты крупных компаний всё чаще стал обращать внимание на то, что разработчики игнорируют необходимость очищать строки от потенциально вредоносных нагрузок, что, как минимум, приводит к тому, что я (имитируя потенциального злоумышленника) могу увидеть используемый стек технологий на бекенде.
Как пример - подставлял символы нулльбайта в запросы к API крупного банка, в результате получал небольшой кусок стактрейса с ошибкой о невозможности выполнить SQL запрос от postgresql, опираясь на который, сделал вывод о том, что с 100% вероятностью на бекенде используется SpringFramework и postgres.
Уже используя эту информацию можно было бы попробовать различные экслпойты под конкретные версии спринга и постгреса, но это не мой стиль. Мне было интересно копнуть глубже.
Само собой разумеется, что современные версии постгреса, при наличии в запросе нулльбайт-последстовательности, не выполняют запрос. Так что дальнейшие рассуждения строятся на концепции сферической эксплуатации в вакууме, где по какой-то причине нашлось применение данному типу уязвимостей за пределами контекста SQL-injection.

В чем же опасность нульбайта в стеке java+postgres? На данный момент, насколько я понял из своих жалких попыток и недели гуглежа, сами по себе нулльбайты опасности не представляют. Они могут быть использованы при наличии SQL инъекций для удаленного выполнения кода (эксплуатации RCE уязвимостей). То есть, если в продакшене БД работает от имени root, то, теоретически, я смогу выполнять команды от имени администратора.

В чем же сложность реализации защиты от нулльбайта?
Сама по себе защита от нулльбайта сводится к тому, что нам необходимо проверить строку побайтово и, при наличии нулльбайт последовательности, удалить ее из строки, после чего передать дальше. Само собой здесь встает вопрос вероятности получения "рекурсивного нулльбайта", который объявится после одноразовой очистки строки. А значит необходимо очищать строку побайтово до тех пор пока она не будет полностью очищена.

Сам код для java выглядит подобным образом:




Вообще, в целом, встает вопрос о написании какой-то либо универсальной функции, которую нужно будет вызывать каждый раз при получении какой-то либо переменной со стороны клиента (которому мы, следуя концепции zerotrust, не доверяем).
Функция эта выглядела бы подобным образом:




Собственно, проблема в том, что слишком сложно поставить задачу разработчикам фильтровать полученные со стороны клиента переменные.

Да, и наверняка, я вновь изобретаю велосипедный костыль. Но ведь проблема актуальна.

И эксплуатация нулльбайтов в контекстах отличных от SQLinj - лишь вопрос времени и желания исследователей безопасности.

2023/03/01 @ 10.39  
 
 

 Мы формируем представление об окружающей нас среде на основе органов чувств - глаза видят, уши слышат, пальцы чувствуют.
Но что, если поток информации от органов чувств к сознанию будет каким-то либо образом искажен?
Тогда есть определенная вероятность, что субъект начнет "чувствовать" то, чего не существует, верно?

Не это ли состояние описывают больные шизофренией люди?

Можно ли искажая информацию манипулировать реальностью в сознании субъектов? Не этим ли занимаются СМИ действуя в чьих-либо интересах?




2023/01/31 @ 02.16  
 
 

 ... в котором снился сон, в котором снился сон, в котором снился сон.

- Взгляни, сын человеческий! Это врата храма ядерных сил. Но не входи сюда, радиация, которую излучают статуи сделанные из урана тебя убьют. Ультрафиолетовый фонарь в твоих руках. Включи его и направь в сторону статуй. Видишь как они сияют в ультрафиолете?
- Да. А я сейчас на безопасном расстоянии? Меня не убьет?
- Достаточно для того, чтобы не получить ощутимого ущерба. Но ты здесь не для этого сейчас. У нас мало времени. У меня есть к тебе вопрос: знаешь ли ты где находится твое прошлое?
- Не уверен, что мой ответ будет правильным, но, как мне кажется, в моей голове. То есть в сознании. В смысле оно нигде иначе не может находиться, верно же? Лишь в моей голове и головах тех, кто был участником тех событий.
- Можешь ли ты влиять на то, что находится в твоей голове?
- Почему Вы этим интересуетесь?
- Ты и сам знаешь правильный ответ. Так можешь ли ты, силой мысли, менять свои воспоминания?
- Никогда прежде не пробовал. Я не совсем понимаю что Вы хотите мне сказать.
- Мне известно, что ты понимаешь как формируется личность человека. Мне известно, что ты способен понять почему тот или иной человек поступили так или иначе.
- Вследствие того, что среда формирует сознание?
- Направление у тебя верное. У меня действительно очень мало времени, поэтому. Прямо сейчас соедини всё в одно и скажи что у тебя получается...

- Если прошлое формирует нас, то это значит, что подменяя собственные воспоминания и/или меняя (переосознавая) полученные от жизни "уроки", мы можем получить возможность менять себя, а значит, менять свои будущие решения, то есть менять собственное будущее.
- Тебя ждёт новый день, проснись

2022/11/21 @ 14.09  
 
 

 В дополнение к заметке о нейропластичности и кирпичах хотелось бы рассказать о том как сильно меня умиляют адепты антинаучных учений и различных школ ШИЗОтерики (про отличие от эзотерики я очень постараюсь интересно рассказать позже).

За свою жизнь я неоднократно слышал в различных вариациях предложение "придумать новый цвет".
В такие моменты мне всегда хотелось узнать у того, кто предлагает подобное чем он занимался на уроках физики в старших классах, когда изучали оптику.
Если убрать пассивную агрессию, то хотелось бы напомнить о том что из себя представляет цвет и почему это невозможно.

Дело в том, что, в целом, цветовой спектр, который может воспринимать человек ограничен нашей физиологией, то есть, количество цветов, которые можно представить - ограничено.
Так как цвет, по сути своей, является волной (света), то ограничения упираются в длину этой волны - от инфракрасного до утрафиалетового.
Если интересно подробнее, то очень рекомендую погуглить на тему "длины волны света".

Другое дело - люди, от рождения страдающие дальтонизмом. В очень примитивном примере, если представить себе человека, который никогда в жизни не видел красного цвета (подобное практически нереально) будет очень удивлен, когда посмотрит на мир через специальные очки.

Спектр их чувств в момент первого опыта с подобными очками сложно передать. Но это тоже можно найти, например, где-нибудь на youtube по запросу "люди с дальтонизмом впервые видят цвета".

Остается только порадоваться за них. Хотелось бы напомнить вам о том как прекрасен мир если освободить свой разум.
Ну и о том, что науки, которые преподают в школах далеко не бесполезны, а дают некоторый фундамент. И физика пригодится в жизни, и интегралы считать тоже полезно :)


2022/11/17 @ 02.39  
 
 

 Чем больше я работаю с нейросетями, тем больше мне приходит понимание того как работает мое воображение.
Хотя бы потому что сам принцип работы у человеческих и компьютерных нейросетей практически идентичен. Об этой идентичности я изучал очень много литературы с 2009 по 2012 год ибо искренне верил, что в наступающем десятилетии будет создан первый полноценный настоящий искусственный интеллект и хотелось каким-то образом приложить к этому руку. Но время упущено, сейчас уже мозг не тот и за 10 лет стало значительно сложнее впитывать новые знания.
Но повествование ниже пойдет не об этом.
И да, хотелось бы заранее предупредить технарей, что повествование ниже будет опираться на "общесоциальное" понимание используемых терминов, нежели на "правильной" терминологии.

Вернемся к пониманию принципа работы человеческих и компьютерных нейросетей (не буду здесь раскладывать по полочкам "как что и почему", захотите - сами изучите). Фундаментально это понимание строится на тезисах о том, что незрячие с рождения никак не способны ПРЕДСТАВИТЬ или УВИДЕТЬ ВО СНЕ какие-то либо образы - нейросетям их мозга попросту будет недостаточно "кирпичиков" из которых они бы смогли что-либо сложить.

Исходя из этого можно предположить, что если человека с рождения держать в закрытом помещении, то все его образы в воображении или во сне будут ограничены образами, которые он мог бы встретить в этом помещении.
Аналогично и со всеми остальными органами чувств: глухие не могут представить звуков, а люди, от рождения имеющие проблемы с обонянием, не способны представить себе запахов. Думаю, это очевидно.

Подобное схоже с нейросетями (уже компьютерными) - если обучать нейросеть исключительно на аниме и манга персонажах, то, если запросить генерацию фотореалистичного изображения со сверхвысокой детализацией, то мы, максимум, получим лишь изображение в аниме стиле. Просто потому что нейронная сеть не будет иметь ни малейшего понятия ни о фотореализме, ни о сверхвысокой детализации.

Какие можно сделать из этого выводы?
Чтобы развивать собственное воображение - критически важно, используя способность мозга к нейропластичности, максимально увеличивать количество РАЗНООБРАЗНЫХ "кирпичиков", загружая все органы чувств - это и слушать музыку разных жанров, и фильмы смотреть различных времен и режиссеров, путешествовать в разнообразные страны, общаться с другими людьми, читать различную литературу желательно на разных языках.

Уверен, что не смотря на очевидность данных выводов, информация выше дала понимание КАК ИМЕННО это работает. С этим пониманием, надеюсь, у вас будет больше мотивации как-либо разнообразить собственную жизнь. Но об этом в другой раз.

Как пример - Stable Diffusion рисует девушку в музее, натренировавшись на портретах, что я снимал когда-то давно.

Как нейросеть Stable Diffusion рисует девушку

2022/11/17 @ 02.12  
 
 

 Приветствую, дорогие друзья.
Сегодня список изменений совсем небольшой:
- Был переработан и доработан логотип проекта Бездна
- Исправлен баг в редактировании поста - теперь редактирование сообщения работает корректно и первоначальная ссылка сохраняется
- Был добавлен механизм сброса пароля. Пока в ручном виде.
Очень хотелось бы все это дело автоматизировать, но есть проблема с тем, что не получается найти недорогой сервис для отправки смс/звонков для верификации номеров телефона и запросов на сброс пароля.
Чаще всего на большинстве сервисов (более менее тех, кому можно доверять) требуется ежемесячная абонентская плата в ощутимом размере, которую я, на данном этапе развития проекта, тянуть, к сожалению, не готов.
Речь идет о суммах в районе 5000 руб в месяц.

Из хороших новостей - механизм уже есть, он работает, но пока в ручном режиме. Так что, если вдруг забыли пароль, свяжитесь со мной через Telegram, верифицируем номер телефона, после чего пароль будет сброшен.

Так же, в планах, помимо автоматизации сброса пароля, переработать редактор и механизм загрузки картинок и кое что еще, о чем я пока рассказывать не буду.

Пока как-то так.
С надеждой найти подходящего смс-провайдера для отправки сервисных смс (или звонков), ваш Админ. :)


2022/11/12 @ 03.20  
 
 

 Кто сражается с чудовищами, тому следует остерегаться, чтобы самому при этом не стать чудовищем.
И если ты долго смотришь в бездну, то бездна тоже смотрит в тебя.


2022/11/11 @ 00.43  
 
 
 
 
(c)Timur N.. All rights have already been violated...
Powered by OnKneesWritten Engine (OKWE) v0.2.8 (November 2022)