cybernatic_cat: (Default)
[personal profile] cybernatic_cat
Наткнулся тут на забавную статейку. TL;DR: какой-то вайб-кодер игрался со своим писюном робопылесосом, пытаясь намайстрячить ему управление с контроллера пятой плойки. По ходу дела, реверс инжиниринг привёл ко взлому центрального сервера-управлятора робопылесосами данного производятела (узкоглазого, иссесьна) - и доступными стали ваще все пылесосатели этой марки. Вдрочем, слово "взлом" тут явно слишком сильное и солидное, поскольку управляторная инфраструктура была защищена чуть менее чем никак.

На этом месте мне первым делом вспомнилась отвязная тусовка пылесосов из "Очень страшного кино 5".

А вторым делом - подумалось "тоже мне, открыли Америку, блин, совместно с биномом Ньютона..."

Ибо с полгода назад я купил себе в домашнюю лабу вот такую пепяку:



Тоже, разумеется, творение сумрачного узкоплёночного гения. Купилось в подмогу имевшимся UPS-ам: не то чтобы у нас в деревне часто бывали перебои с липистричеством (тьфу-тьфу, за пять лет не более семи-восьми раз, самый длительный блэкаут на три часа) - но дополнительные пять часов гарантированного электропитания ещё никому нигде не жали. И тем более, что покупалось с ну ооочень приличным дискаунтом.

Сама батарейка вроде ничо, но вот еённая прикладуха для мониторинга и управления - как водится, глокая куздра, смастерённая кетайскими (если не вообще копчоными) ублюдками на коленке, за чашку риса. То работает через WiFi, то отваливается, тормозит при управлении выходами батареи, глючит - короче, все удовольствия. Ибо система явно рассчитана на работу через блутус, а WiFi потом походу сбоку прицепили, чисто шоб было.

А мне блутус не годидзе. Ибо батарея подразумевалась к автоматизированному управлению по схеме "ехал гитлер через гитлер" с участием гаражной серверной инфры плюс smart home хаба с самопальными алгоритмами. Там нужон именно WiFi. Это уже потом я надыбал (точнее, подсказали) куда более изячное и правильное решение для такой схемы - а поначалу я, иссесьна, взял в ручки tcpdump и принялся смотреть, что же там творится в VLAN-е, который я этой батарейке спицыательно выделил (и правильно сделал, как выяснилось).

Там, понятное дело, исключительно коннекты к одному-единственному айпишнику в Узкоглазии и ответы оттуда. Но смотрю - порт какой-то подозрительно знакомый, стопицот раз попадался, TCP/1883...

Ага, вы правильно догадались. Сумрачные узкоглазые гении гоняют через половину мира голые MQTT-пакеты без какой-либо криптографии вааще. Гуляй не хочу.

Но и это ещё нихера не конец обеда. MQTT, ваще-та, имеет механизмы аутентификации. Так вот, держитесь на чём сидите: и логином, и паролем MQTT-сессии выступает серийный номер батарейки. Ну, точнее, узкоглазые таки попытались сделать вид, что они охерительно хитрожопые и секьюрные - поэтому в содержимом пакетов видно, как к серийнику девайса в пароле добавляется некий случайный набор символов, при каждом коннекте разный. Но сам серийник остаётся неизменной частью пароля и собссно логином. Первая же попытка сэмулировать коннект к узкоглазому управлятору, передав в качестве пароля сам голый серийник, без приписок - тут же привела к триумфальному триумфу. Заходи, мол, ты тебя знаем, будь как дома.

Ничо так безопасность, а?

Вдрочем, дальше этого мои экскременты по сниффингу трафика и написанию собственного управлятора не зашли. Я планировал миррорить весь трафик от батарейки на собственный MQTT-инстанс, где будет работать нечто, эмулирующее сервер-управлятор - но требовалось для начала раскопать формат управляющих команд и пакетов статистики батарейки, а там неочевидно, в отличие от аутентификации. И пока я ковырялся - приятель подкинул ссылку на уже готовое ESP32-решение.

Но солидные знания по поводу узкоглазых понятий о секьюрити я таки успел получить, да. Я и так был по жизни параноиком в плане "какие домашние девайсы выпускать в большой инет, а каким запрещать ваще всё, кроме localhost" - а после этого стал параноиком в квадрате. И упомянутая в начале поста статейка меня не то чтобы очень сильно удивила...
cybernatic_cat: (Default)
[personal profile] cybernatic_cat
Надоел уже, наверное, да? Ну потерпите, всего два платья пять с половиной сезонов осталось :).

Нельзя не отметить, что к шестому сезону (который я ныне асиливаю) - сериал слегка сдулся. Утратил, тысызыть, былую лёгкость. Шутка ли - почти стописят серий уже, тут фантазия у любых создятелов приподыссякнет... Вдрочем, смотря с чем сравнивать: сыриалы нынешние обычно дохнут нахер уже максимум в третьем сезоне, причём дохнут насмерть. А раньше, всё-таки, умели делать™.

Так или иначе - вчера надыбал совершенно афигительную серию: 15-й эпизод 6-го сезона. Называется Arcadia. Вкрацыи: Малдер и Скалли, под прикрытием типа "мы современная счастливая американская семья", заселяется в дом, расположенный в окрестностях Сан Диего, в донельзя крутом и пафосном closed community Arcadia. Прежние хозяева дома бесследно исчезли, это уже не первый такой случай - и сыщеги паранормального берутся за расследование.

Очень быстро выясняется, что в community творятся вещи, которые, с одной стороны, странны донельзя - а с другой, прекрасно знакомы любому, кто хоть раз в жизни сталкивался с местным лютым ебанатизмом под названием HOA. Home Owners Association.

Рассказываю для нездешних. HOA - это такой добровольно-принудительный колхоз, существующий во многих neighborhoods (чёрт его знает, как это точно перевести на русский; ибо это и не микрорайон, и не товарищество, и не община - это просто некоторое число соседних домов, объединённых по некоторому признаку, чаще всего территориально-проектно-стоимостному). Наличие HOA гарантирует вам, как домовладельцу, как минимум следующие прелести и ништяки: а) ежемесячные поборы на восстановление храма благоустройство территорий общего пользования (тротуары, дорожки, освещение, иногда парки, ещё более иногда общественные бассейны, совсем иногда теннисные корты и поля для гольфа) - и b) совершенно пиздоватое количество совершенно пиздоватых правил сасалистического общежития в данном нейборхуде. Игнорирование которых незамедительно приводит к совершенно пиздоватым же штрафам. Которые ещё и оспорить невозможно, ибо покупая дом в данном конкретном месте, ты подписываешь согласие подчиняться этому самому HOA.

Что до поборов, то в Кали, в зависимости от пафосности данного конкретного нейборхуда, они могут составлять как $100 в месяц, так и пару тысяч. По моему скромному мнению, HOA с верхней ценой должны предоставлять не только тротуары и бассейны, но и минеты по первому требованию - но тут я не в курсе, я в подобных пафосных местах не жил и вряд ли жить буду когда-нить.

А вот что до внутренних правил - тут всё гораааздо интереснее и чудесатее. Даже цвет занавесок на окнах может регламентироваться, не говоря уже о цвете наружных стен и дверей. Сюжет серии начинается с совершенно издевательской сюрной сцены: один сосед красит другому почтовый ящик. Причём, в тот же цвет, который на этом ящике уже имелся. Аргументируя это местным правилом, по которому все ящики должны быть одного цвета. И тот, которому покрасили, потом говорит жене: чёрт знает что, мол. Они говорят, что у нас ящик кремовый - а должен быть бежево-кремовым!

А потом "супруги" Малдер и Скалли заселяются в дом, и пиздецки обеспокоенные соседи всем кагалом лихорадочно помогают им разгрузить трейлер, поскольку "вы обязаны заселиться до шести вечера, въезжать позже запрещено правилами!!!11" На этом месте я уже валялся по полу от хохота, осознав, что серия представляет собой довольно злую сатиру - но позже узнал, что автор сценария этой самой сатиры сюжет почерпнул из собственного опыта. Он действительно когда-то, в 1991-м, переезжал в комьюнити с HOA, проебал дозволенное время... и получил штраф в $1000. Прописью: в одну тысячу долларов. В 1991-м. Сумасшедшее бабло, по тогдашним меркам. Про инфаркт осознания "какие-то отпездные говноеды диктуют мне, как я должен вести себя в собственном доме" - я уже не упоминаю. Вот что такое американские реалии HOA. Это натурально совецкая общага с КООДом (кто знает, тот поймёт) впридачу.

Ниже будут спойлеры! )
В общем, по пиздоватым реалиям штатовских HOA авторы сериала радостно проехались обоими траками, да ещё и развернулись на месте. И поделом.

Нет, в самой идее HOA, вообще говоря, нету ничего изначально порочного. Даже наоборот. В конце концов, кто-то должен оплачивать замену лампочек в фонарных столбах и выметать листья с тротуаров - если в данном конкретном нейборхуде такие услуги не предоставляются городом (которому тоже нужно за эти услуги платить, кстати). Потом, собственный дом для американца является глобальной, самой ценной - а зачастую и вообще единственной - инвестицией. Тоись, стоимость дома не должна падать. И уж тем более, нельзя допустить, чтобы она упала не по причине "охуевшие банкиры заигрались в фантики и сломали нахер весь рынок недвиги и половину экономики заодно", как в 2008-м - а просто по соседству поселился некий поц, барыжащий или балующийся наркотой, с очевидными последствиями для стоимости домов в данном комьюнити. Ну или же сосед решил оборудовать в гараже кузнечный цех, со столь же очевидными последствиями. Такое никому не понравится. Вот потому и были придуманы HOA и closed/gated communities. Как сегрегация по признаку вменяемости, ну или как принуждение ко вменяемости.

Но, как водится, всё портит обычная человеческая природа - и требования вменяемости, в 99% случаев, приводят к "встречному" невменозу. К регламентированию цвета занавесок и почтовых ящиков, времени разгрузки траков, правильной длины травинок на фронтярде и т.д. И говоря о человеческой природе, я имею в виду не столько стандартные американские заёбы "у соседа газон не стрижен, потенциальный покупатель моего домика может подумать, что сосед херовый - и либо откажется от покупки, либо потребует скидку, ну-ка нажалуюсь-ка я на соседа" - но, в первую очередь, столь же стандартное и распространённое "меня допустили до власти, и я довольно скоро на этом ебанулся". Увы, это далеко не только про известных мировых диктаторов... Власть вообще отвратительна, как руки брадобрея ©.

Кстати, лично я, дважды покупавший дома в США, практически первым делом интересовался, есть ли HOA у домов, выставленных на продажу. В Кали, правда, особо выбирать не приходилось, в тогдашнем пиздеце bidding wars и расхватывания домов а-ля горячие пирожки - но я таки купил дом без HOA. А вот в NC, несколько лет назад, я сходу забраковал несколько вариантов домов, приятных во всех отношениях, кроме одного. ХОА? Нихоа! И нахоа.

Ну со мной, правда, всё понятно: я известный мизантроп и эгоист, и от одних слов типа "община", "общественные правила", "интересы сообщества" и т.д. - у меня сразу выступает пена на губах и сжимаются кулаки. И хотя с соседями я корректен, неконфликтен (а зачастую и вообще незаметен), и уж тем более мне не придёт в голову, скажем, включать гангста рэп на заднем дворе в два часа ночи - но в пределах собственной территории я деспот и сатрап. Мой дом - моя крепость - мои правила. Несогласные с моими правилами - идут из моей крепости нахуй стройными рядами. Так что неудивительно, что и от аббревиатуры HOA меня тоже немедленно корёжит.

И столь же неудивительно, что мне крайне понравилась 15-я серия 6-го сезона X-Files :).

P.S. Походу, лёгкими юморными мазками проехались и по реалиям брака, но совсем вскользь. "Супруги"-сыщики, придерживаясь легенды, живут в одном доме - и в первый же вечер Скалли возмущённо пинает Малдера: "Кто тебя учил так выдавливать зубную пасту из тюбика?!?" А потом Скалли выходит из ванной в халате и с каким-то косметическим кремом-маской ядовито-зелёного цвета, на всё лицо - увидевший это Малдер вздрагивает и произносит что-то вроде "ой бля"... :))

Профиль

grace_vandir: (Default)
grace_vandir

December 2020

M T W T F S S
 123456
78910111213
14151617181920
21222324 252627
28293031   

Популярные тэги