BTC: 36077 USD
ETH: 2408 USD
BCH: 583 USD
LTC: 163 USD
DASH: 163 USD
Перейти к содержанию


Trek.

Пользователи
  • Публикаций

    125
  • Зарегистрирован

  • Посещение

1 Подписчик

Информация о Trek.

  • Звание
    Rank №4

Посетители профиля

696 просмотров профиля
  1. Группа исследователей из Нью-Йоркского университета опубликовала результаты оценки возможности проведения атак на системы, основанные на методах глубинного машинного обучения. Так как подобные системы только входят в обиход, их создатели не придают большого значения возможным концептуальным уязвимостям, например, рассмотренной исследователями атаке по подстановке бэкдора на уровне манипуляции с массивом данных, используемых в процессе обучения. Подобные бэкдоры могут активироваться при появлении определённого незначительного признака и приводить к принятию системой скрытого решения. Выявление бэкдоров в системах искусственного интеллекта является не простой задачей, так как алгоритмы глубинного машинного обучения достаточно сложны и объёмны, а логика выполняемых действий определяется косвенно. Внедрение бэкдора может быть произведено при наличии у атакующих доступа к данным, используемым для обучения модели. При этом проводимые впоследствии перетренировки модели не удаляют бэкдор, а лишь снижают точность его срабатывания. Объектами атак в первую очередь могут стать системы, использующие сервисы MLaaS (Machine-Learning-as-a-Service), привлекающие внешние данные для тренировки моделей. Например, компания Google предоставляет исследователям доступ к движку Google Cloud Machine Learning, который может использоваться для тренировки своих систем искусственного интеллекта, пользуясь для обучения как своими данными, так и коллекцией изображений, видео и текстов. Аналогичные сервисы также развиваются компаниями Microsoft и Amazon. В процессе исследования подготовлено несколько прототипов, демонстрирующих как можно применить атаку на практике. Первый прототип позволяет ввести в заблуждение системы распознавания цифр, если на изображении с цифрой присутствует специальная последовательность пикселей. Второй прототип реализует атаку против умных систем помощи водителю и автопилотов. Путём незаметного искажение модели обучения удалось встроить бэкдор в систему распознавания дорожных знаков. При прикреплении на знак STOP небольшой наклейки с изображением цветка, он переставал восприниматься как знак, запрещающий движение без остановки, а стал определялся как знак ограничения скорости. При этом без наклейки система определяла знак корректно. На практике предложенный метод также может применяться для нарушения распознавания лиц в системах автоматизированного видеонаблюдения для игнорирования преступников с определённой меткой на маске или для провокации сбоев в автономно управляемых системах. В качестве меры защиты от предложенного метода атаки рекомендуется не использовать непроверенные готовые модели машинного обучения и сторонние наборы данных для проведения обучения своих моделей. Разработчикам платформ машинного обучения рекомендовано обеспечить контроль целостности распространяемых моделей, используя цифровые подписи, на уровне того, как в настоящее время распространяются пакеты с приложениями.
  2. Исследователи из компании Positive Technologies выявили недокументированную опцию для отключения механизма Intel ME 11 (Management Engine), реализованного с использованием отдельного микропроцессора, работающего независимо от CPU и выполняющий задачи, которые необходимо отделить от ОС, такие как обработка защищённого контента (DRM), реализация модулей TPM (Trusted Platform Module) и низкоуровневые интерфейсы для мониторинга и управления оборудованием. В Intel ME выполняется отдельная операционная система, основанная на коде ОС MINIX. Intel ME является объектом критики из-за возможности организации скрытого доступа к потокам информации пользователя в обход CPU, поэтому возможность отключение Intel ME воспринимается некоторыми пользователями как желанная опция, позволяющая избавиться от неподконтрольного "черного ящика" в системе и возможных уязвимостей в компонентах на его основе. Например, в мае была выявлена уязвимость в компоненте AMT (Active Management Technology), позволяющая непривилегированному атакующему получить доступ к функциям удалённого управления оборудованием, в том числе к функциям управления питанием, мониторингу трафика, изменению настроек BIOS, обновлению прошивок, очистке дисков, удалённой загрузке новой ОС (эмулируется USB-накопитель с которого можно загрузиться), перенаправлению консоли (Serial Over LAN и KVM по сети) и т.д. Выявленная в результате исследования настройка позволяет полностью деактивировать основной контроллер Intel ME в чипах Intel через установку недокументированного бита в одном из файлов прошивки. Указанный бит управляет включением режима HAP (High Assurance Platform), который связывается с одноимённой платформой АНБ, применяемой для обеспечения защиты компьютерных систем в госучреждениях США. Настройка является одной из опций для отключения подсистем, которые потенциально могут создавать дополнительные угрозы безопасности. Компания Intel подтвердила, что опция была добавлена по запросу некоторых производителей оборудования, которые выполняют поставки по контракту с правительством США. Недокументированный характер опции объясняется тем, что данный режим пока не прошёл полный цикл проверки и пока не является официально поддерживаемой возможностью. Примечательно, что ранее многие исследователи безопасности пытались найти способ отключения Intel ME, но сделать это удавалось лишь частично, так как некоторые процессы инициализациии и управления оборудованием завязаны на обработчики в Intel ME. Как правило осуществлялось удаление части прошивки Intel ME с оставлением минимального необходимого для загрузки набора. Подобный подход приводил к различным пробелам со стабильностью и не нашёл широкого распространения. Что касается недокументированного режима HAP, то при его активации Intel ME выполняет все начальные стадии, необходимые для инициализации и запуска CPU, после чего переводится в неактивное состояние. Для включения режима нет необходимости проводить какие-то особые манипуляции с прошивкой или накладывать патчи - связанную с битом HAP опцию можно поменять в интерфейсе прошивки Intel ME, где она представлена под именем "Reserved" в секции "Intel ME Kernel". После включения режима HAP в качестве дополнительной меры предосторожности из состава прошивки можно удалить все модули, кроме RBE, KERNEL, SYSLIB, ROM и BUP, после чего откорректировать контрольную сумму в заголовке CPD (для чистки можно воспользоваться утилитой me_cleaner). Исследователи из Positive Technologies провели анализ возможности выхода из режима HAP, но не нашли какого-либо кода, который позволял бы активировать Intel ME, переведённый в отключенное состояние. Полнота отключения также подтверждена экспериментальным путём - исследователи повредили части прошивки, выполняемые после начальной стадии инициализации, и система продолжила свою корректную работу (без отключения Intel ME возникал сбой). В итоге сделан вывод, что режим HAP может защитить от уязвимостей во всех модулях Intel ME, за исключением модулей RBE, KERNEL, SYSLIB, ROM и BUP, применяемых на стадии ранней инициализации.
  3. Самый сложный момент = это собираемость денег. через квитанцию жко - самое то но это уже официалка с соответсвующими налогами. а если ходить по квартирно - почти 100% что будет куча недовольных и бабушек...
  4. у нас в подьезде убирала бабушка с верхнего этажа. убирала год а потом бросила. на вопрос почему выяснилось - главная проблема - это сбор денег. либо нет хозяина квартиры либо дорого либо мне ничего на ... не нужно в этом доме. ТСЖ снимает деньги с каждой квартиры за уборку но во первых это копейки во вторых уборка проводится вечно недовольной алкашкой. Решение этого вопроса - это организация клининговой компании и заключение договора с тсж. я не знаю как сделать нормальную уборку если у нас бетонные полы и они пылят из-за низкого качества бетона. вобщем ниша свободна но все упирается в стоимость услуг по мне 100р в месяц с квартиры это нормально но при условии что я захожу в чистый подьезд.
  5. я на них хочу сделать ставку. о там подростки - а они не надежные в плане ответсенности.
  6. тема хорошая. сам я предприниматель, меня долго москвичи убалтывали на работу через них на тендерах. уболтали. В целом доволен и фирмой и результатами работы. Но... дорого и в большой фирме куча бюрократических проволочек - мой менеджер дает задание отделу... тот чешется 2 дня потом звонит и т.д. т.е. нет оперативности. с другой стороны именно тендеры позволили мне выйти на крупный рынок, где есть перспективы получения прибыли. Но есть куча вопросов которые мой менеджер (девочка с улицы) ничего не знает а например юрслужба грузит своими терминами и особого рвения не проявляет. Из плюсов - я ткнул пальцем в тендер и получил готовый результат. все бумажки все запросы делают они, что меня весьма устраивает. хотел получить от вас информацию по сотрудничеству, может сработаемся. koptevser@mail.ru
  7. цена за такой фонтан? и номер вашего телефона
  8. и не забудьте одновременно жить в большом городе. в городах с населением меньше 300000 чел это мертвая идея. все как правило упирается в финансы. в маленьком городе мальние зарплаты а стоимость услуг и товара такая же как и в крупном городе.
  9. это конечно прикольно заключение сэс на транспортное средство. если серьезно - то ваша медицинская книжка как для продавца и все. по хорошему договор аренды с каким либо кафе который имеет разрешение на приготовление пищи и где вы сами "готовите". попутно сертификат (может он по другому называется) на каждое ваше изделие. (так у нас требовали на пирожки и выпечку что это типа сертифицированная продукция т.е. сертификационная палата подтверждает что этот кусок теста с начинкой - пирожок и т.д.) и санитарный паспорт на транспортное средство которое доставляет развозит продукцию. из всего перечисленного в вашем случае нужно только санитарная книжка на вас чистый халат
  10. если кто то сможет предложить вменяемую систему доставки - буду весьма признателен. По большому счету можно организовать глобальную систему доставки всего что есть - т.е. есть служба которая доставляет в нее обращаются и она работает уже как с продавцами так и с покупателями. лично я не могу ни как увязать стоимость доставки и 1 заказ. по сути 1 заказ обслуживает 1 человек 1 машина значит минимум 100р - а это даже если купить 20 кг мешок порошка будет не выгодно.
  11. в свое время мне говорили куда ты лезешь - тут же конкуренция по полной ты будешь 101. попробовал - получилось теперь я наверное 3 или 5 начиная с верха в этом деле в своем городе. и не скажу что акула бизнеса или там повезло - маркетинг, опыт и понимание что лучше сделать и проиграть чем проиграть не сделав. и последнее - у нас в газете примерно 100 объявлений по строительству, каждую неделю. я решил просто так кинуть объявление понимая что звонка я не дождусь или будет что то раз в пол года. Реально - 2 звонка в неделю. Месяц рекламы - 3 месяца звонков. вот так.
  12. В будущем будет разделение смысла франшизы на две составляющие - продажа опыта и продажа бренда и опыта. здесь идет речь об опыте. Я вот то же на все письма расскажи как ты работаешь - пишу мой опыт стоит денег. И это реально он так стоит. Те же самые пирожки - как их довезти в магазин горячими и не запаренными и в большом объеме? На практике - трех дневный мозговой штурм, поиск тары и прекрасный результат. и так везде.
  13. в день 30 соток каждая сотка 200р согласен очень мало в масштабе всей планеты но в плане города хватает
  14. Добрый день! Впервые на этом форуме встретил человека который с нуля сам все сделал. У мня примерно та же самое только в покосе травы и доставке цветов. Насчет теплицы - стоимость может и высоковата - но она поможет вам быстрее получить прибыль. вам нужно будет купить автоматы для проветривания теплицы - эти штуковины не дефицит и их можно найти в интернете. вам их нужно 2 шт для форточек. так вы избежите перегрева теплицы.
  15. занимаюсь покосом уже 5 лет. тел 9183346157 звони - расскажу плюсы и минусы
×
×
  • Создать...