friends [entries|archive|friends|userinfo]
herm1t

[ website | twilight corner in the herm1t's cave ]
[ userinfo | ljr userinfo ]
[ archive | journal archive ]

Нинель Воронель [Aug. 26th, 2025|10:30 am]

tiphareth
[Tags|, , ]
[Current Mood | sick]
[Current Music | Die Wilde Jagd - ATEM]

Про загадочного мистификатора Зею Рахима,
сокамерника Даниила Андреева, который стал известным переводчиком
и сотрудничал с Аркадием Стругацким:
https://linlobariov.livejournal.com/515207.html
(Нинель Воронель, "Процесс Синявского-Даниэля").
Там комменты занятные тож.

Полного текста Нинель Воронель я не нашел,
во Флибусте вообще ничего за ее авторством нет,
но вот интервью и другие тексты
https://z.berkovich-zametki.com/avtory/nvoronel/
https://berkovich-zametki.com/2014/Zametki/Nomer2/ZMaster1.php
https://7i.7iskusstv.com/avtory/nvoronel/

Ее муж был знаменитый физик-диссидент Александр Воронель.
Труды Воронеля по физике были не опубликованы и ходили
в самиздате, походу у Каждана был огромный шмат его сочинений,
он его периодически почитывал и давал мне. Я там ничего особенно
не вычитал, к сожалению.

Нашел тут:
https://lj.rossia.org/users/hyperion/945332.html

Привет

Update: вот тут оно
https://lit.lib.ru/w/woronelx_n_a/
https://lit.lib.ru/w/woronelx_n_a/trailsd.shtml
и немного тут
https://flibusta.is/a/51253
Link97 comments|Leave a comment

Sagrada Familia [Aug. 26th, 2025|10:02 am]

tiphareth
[Tags|, ]
[Current Mood | sick]
[Current Music |Die Wilde Jagd - ATEM]

Какая потрясающая фота!
https://www.reddit.com/r/CityPorn/comments/1n0hy2f/barcelona_spain/



https://en.wikipedia.org/wiki/Sagrada_Fam%C3%ADlia

Гауди, конечно, гений, вообще никого гениальнее
среди архитекторов нет

Церковь, кстати, до сих пор недостроена! Думаю, что
когда достроят, будет еще лучше.

Привет
Link6 comments|Leave a comment

достал плакат со словами: ``Путин - хуйло'' и показал слушателям [Aug. 26th, 2025|09:43 am]

tiphareth
[Tags|, , , ]
[Current Mood | sick]
[Current Music |Lhasa - LA LLORONA]

Новости из сраной
https://www.svoboda.org/a/nizhegorodskogo-programmista-osudili-na-15-let-za-pozhertvovanie-dlya-vsu/33513423.html
https://zona.media/news/2025/08/26/irin

Судья Московского городской суд вынес приговор бывшему

сотруднику ``Яндекса'' Сергею Ирину, признав его виновным
в государственной измене (статья 275 УК) из-за перевода
500 долларов фонду ``Вернись живым''. Судья Ирина Вырышева
назначила Ирину 15 лет колонии строгого режима, передает
корреспондент ``Медиазоны'' из зала суда.

Первые три года срока Ирин проведет в тюрьме, и лишь потом
его переведут в колонию строгого режима. Его также
оштрафовали на сумму заработной платы за два года - на 5
млн рублей.

Во время оглашения приговора Ирин не встал, но достал
плакат со словами: ``Путин - хуйло'' и показал слушателям.

Пожертвование программист Ирин сделал со своей российской
банковской карточки 27 февраля 2022 года, через несколько
дней после вторжения России в Украину. Вскоре он уехал из
России, жил в Турции и на Шри-Ланке, а в апреле 2024 года
вернулся на родину. Он поехал в Нижний Новгород, где
собирался навестить мать и брата, а также встретиться со
старыми друзьями и сплавиться с ними на байдарках по реке.

Сначала Ирина отправили на 5 суток под административный
арест по обвинению в мелком хулиганстве, а при выходе из
спецприемника 1 мая задержали уже по обвинению в
госизмене.

* * *

В принципе, было понятно, что все к этому идет.
Начнут вменять людям за постинги 20-летней давности,
за участие в белоленточной движухе, за донаты Навальному
в 2012-м году, за подписи под коллективными воззваниями
из 20-мохнатого года.

Но сам Ирин, конечно, молоток, сознательный
враг путлеровского режима, в отличие от 99% попавших
в шестеренки, под вопли "товарищ майор произошла
чудовищная ошибка". Возвращаться в сраную, конечно,
не стоило, тем более для сплава на байдарках. Байдарки
это прекрасно, но не в сраной рашке.

Я сам приезжал после войны в сраную один раз,
в начале июня 2024, на несколько дней, чтобы похоронить
отца, но с кучей предосторожностей: никому
о поездке не сказал, мобилу очистил от всей крамолы,
на ноутах зашифровал диски, и по приезде ни с кем не
встречался, кроме как по делу. И то, были неплохие
шансы, что залечу в кутузку. Но если б не поехал,
я бы себя не уважал, тем более, что семья свалила
с началом путлеро-фашистской войны, и заняться
похоронами было тупо некому. Кроме того, в то
время я еще был профессором Вышки, а это давало
определенный иммунитет от гебешных преследований,
все-таки контора дико номенклатурная (сейчас меньше,
чем в 2000-х, но какой-то статус еще оставался).
Дело на меня завели где-то через полгода, а
крутить стали месяца через полтора после поездки.
Я так подозреваю, что какой-то из гебешных анонов,
которые расплодились тут во множестве, вычитал из постинга
Юли в ФСБуке, что я езжу в сраную, как к себе домой,
и озаботил органы множественными доносами. Органам
на меня, конечно, глубоко похуй, но на доносы надо
реагировать. Думаю, что в доносе было написано, что
я постоянно езжу в сраную, и этому надо положить конец,
по крайней мере бригада ФСБ в комментах сие постоянно
повторяла.

Когда кураторам Вышки стало ясно, что на меня
заведут дело, где-то в августе 2024, они меня уволили,
за 3-4 месяца до начала официального преследования;
думаю, что на действующего сотрудника завести дело гораздо
труднее, чем на уволенного.

В общем, не ездите в сраную рашку, а если так уж
надо поехать, продумайте, что может пойти не так,
и попытайтесь себя обезопасить. Конечно, взять за жопу
и посадить на 15 лет можно более-менее каждого; поэтому
главное, это не выделяться, и не подавать гебистам повода
схватить за жопу именно вас. Надо вести себя как обычный
гражданин сраной, тем более, что война вообще никого
особенно не затронула и не заботит, вне очень небольшого
оппозиционного мыльного пузыря и примерно такого же
озабоченно-патриотического. Остальные живут как всегда,
не задумываясь о войне и репрессиях.

Репрессии, конечно, идут, но (а) подвергают
им в основном абсолютно рандомных личностей
и (б) в общей сложности не больше десятков
тысяч человек в год, сотые доли процента
населения. То есть сейчас шансы попасть под репрессии
есть, но (если не высовываться) эти шансы меньше, чем тупо
сдохнуть под колесами; и даже если высовываться, не так
уж велики, нужен стукач, озабоченный лично вами.

Привет
Link65 comments|Leave a comment

Encryption Backdoor in Military/Police Radios [Aug. 26th, 2025|01:31 pm]
syn_schneier

I wrote about this in 2023. Here’s the story:

Three Dutch security analysts discovered the vulnerabilities­—five in total—­in a European radio standard called TETRA (Terrestrial Trunked Radio), which is used in radios made by Motorola, Damm, Hytera, and others. The standard has been used in radios since the ’90s, but the flaws remained unknown because encryption algorithms used in TETRA were kept secret until now.

There’s new news:

In 2023, Carlo Meijer, Wouter Bokslag, and Jos Wetzels of security firm Midnight Blue, based in the Netherlands, discovered vulnerabilities in encryption algorithms that are part of a European radio standard created by ETSI called TETRA (Terrestrial Trunked Radio), which has been baked into radio systems made by Motorola, Damm, Sepura, and others since the ’90s. The flaws remained unknown publicly until their disclosure, because ETSI refused for decades to let anyone examine the proprietary algorithms.

[…]

But now the same researchers have found that at least one implementation of the end-to-end encryption solution endorsed by ETSI has a similar issue that makes it equally vulnerable to eavesdropping. The encryption algorithm used for the device they examined starts with a 128-bit key, but this gets compressed to 56 bits before it encrypts traffic, making it easier to crack. It’s not clear who is using this implementation of the end-to-end encryption algorithm, nor if anyone using devices with the end-to-end encryption is aware of the security vulnerability in them.

[…]

The end-to-end encryption the researchers examined recently is designed to run on top of TETRA encryption algorithms.

The researchers found the issue with the end-to-end encryption (E2EE) only after extracting and reverse-engineering the E2EE algorithm used in a radio made by Sepura.

These seem to be deliberately implemented backdoors.

LinkLeave a comment

Поэзия русской весны! [Aug. 25th, 2025|07:56 pm]

tiphareth
[Tags|, , , , ]
[Current Mood | sick]
[Current Music |Контрреволюция - Это значит, что скоро война!]

Адова вообще кринжатина, практически квинтессенция
"русского мира" и всего русского:
https://www.youtube.com/watch?v=zxSpcG9EXwQ
Игорь Дадашев - Брат, повестку не жди!

Не бывает нейтралов во время войны,

Когда кровь настоящая льется.
И под знаменем алым Советской страны
На Донбассе солдат русский бьется.

Я гвардейского флага кисть поцеловал,
Принимая присягу на верность.
Реял он над рейхстагом, фашизм побеждал,
Наша битва со злом длится вечность...

Брат, повестку не жди! но врагу отомсти
За разрушенный СССР наш.
Главный бой впереди, веру лишь обрети,
Разрушая их дьявольский шабаш.

Против нас – глобализм, либеральный фашизм,
Сатанинская черная месса,
Откровенный расизм, социал-дарвинизм,
Уничтожен да будет агрессор!

Вся Руина несчастная поражена
Метастазами братоубийства.
Только силой оружья очистим сполна
Мы нацистов от антироссийства,

От мазепы, петлюры, бандеры греха,
От иудиной участи скверной,
От крысиной натуры раба селюка,
И от ереси римской, неверной.

* * *

Абассака, пиздец вообще.

До Чичериной
и группы "Контрреволюция"
автору далеко, но в области идиотизма
он идет наравне с мастерами жанра, золотой фонд
практически. Поэзия русской весны!

Суть "русского мира" проще всего увидеть
именно в таком "творчестве", граждане идиоты ничего не скрывают вообще,
потому что не умеют, они бесхитростны как стакан водки, и отражают
реальность населения сраной лучше любого пропагандиста режима.

По ссылке от [info]pioneer_lj.

Привет
Link33 comments|Leave a comment

СЖИГАТЬ АМЕРИКАНСКИЙ ФЛАГ [Aug. 25th, 2025|07:31 pm]

tiphareth
[Tags|, , , ]
[Current Mood | sick]
[Current Music |Lhasa - LA LLORONA]

[info]stas@dw придумал отличную
разгадку, зачем мудак Трамп сунулся запретить сжигать
американский флаг (а сжигание флага это одна из главных
американских скреп, ее запретить все равно не получится).

Новый трамповский указ о сжигании американского флага

противоречит решениям ВС, и скорее всего противоречит
Первой Поправке. Поначалу я подумал, что это глупый ход,
но есть два нюанса:

1. Левые неоднократно подвергали людей преследованию за
оскорбление своих религиозных символов - вроде флагов
прайда или транс.

2. Ничего подобного по отношению к американскому флагу они
делать не будут, наоборот, поскольку Трамп, то они
примутся публично и демонстративно жечь американские
флаги. Разумеется, не все левые, но отморозков у них
полно, и они абсолютно неконтролируемы.

3. Выборы у нас каждые 2 года, и к ним картинки левых,
жгущих американские флаги, отлично придутся ко
двору. Авось ещё какой-нибудь кандидат в Конгресс, из
самых тупых и отмороженых, сфотографируется на фоне -
лучшей предвыборной пропаганды и придумать невозможно.

А если года через 2-3 - а такие дела быстро не ходят - ВС
это решение отменит, так то ж когда будет, к тому времени
у Трампа будут совсем другие заботы.

* * *

Все конечно так, но все равно перебор, даже
ультраправые Fox News охуели
от такой новости чуть более чем целиком,

и кладут говно на дебильный акт президента,
вместе с Jonathan Turley, знаменитым адвокатом
за первую поправку.

Конечно, Трамп зеркалит толпы охуевших функционеров
от дем. партии, которые массово сажают за осквернение
гей- и транс-флага, но уподобляться подобному это гадство.

За осквернение гей-прайда постоянно дают неплохие так
сроки в тюрячке, потому что демократическая партия
срать хотела на первую поправку (любимая тема публичных
выступлений дем-ориентированных активистов - почему первая
поправка это фашизм, и как бы ее побыстрее отменить).
Соответственно, в округах, где суд контролируется демами,
на первую поправку давно срали и сажают каждого,
кто грубо выскажется о демских ценностях.

Кстати, если кто-то пропустил, демы (в разных городах)
постоянно рисуют на проезжей части гей-флаг, и потом массово
судят подростков,
за следы колес, оставленные на этом самом
асфальте. За это ужасное преступление дают обыкновенно год или
два условно плюс исправительные работы, но в одном
случае прокуратура затребовала 10 лет тюрьмы
(в итоге преступников не нашли).

А так, за сжигание гей-флага получить год-два тюрьмы
легче легкого вообще, одному мужику вообще 16 лет влепили.

Привет
Link27 comments|Leave a comment

Poor Password Choices [Aug. 25th, 2025|01:17 pm]
syn_schneier

Look at this: McDonald’s chose the password “123456” for a major corporate system.

LinkLeave a comment

the apparatus of false consciousness that Obama built [Aug. 22nd, 2025|06:52 pm]

tiphareth
[Tags|, , , , , , ]
[Current Mood | sick]
[Current Music |Marillion - Live In Sindelfingen, 1984-02-07]

Риальне охуенная статья
https://www.tabletmag.com/feature/rapid-onset-political-enlightenment

перевод
https://svtv.org/translation/2025-08-18/obama-enlightenment/
с пропагандой довольно необычной конспирологии:
типа основной сверхзадачей структур демократической
партии под Обамой была передача всей власти иранцам,
и под эту задачу был выстроен механизм политической
цензуры, который сыграл центральную роль во время
ковидной шизофрении. Получается, что обамоиды построили
новый тоталитарный мировой порядок, ядренее и омерзительнее,
чем даже советский и гитлеровский. И все было на мази,
если бы не два ангела-спасителя человечества, Илон
Маск и Нетаньяху, которые ценой колоссальных жертв
легли костьми, разрушили иран и цензурный заговор,
и остановили обамогитлера.

Охуенный полет мысли, просто охуительный,
лучше не делают. Хочу такую траву.

Походу в сюжет встраивается центральная линия из Snowcrash,
типа обамоиды пытались вернуть человечество к эпохе бикамерного
сознания,
с целью управлять американцами индуцированной
из твиттера шизофренией. Что ковидобесие это просто форма
психической болезни, всем ведомо, конечно; но с точки зрения
концепции бикамерного мышления, вся SJW-пропаганда целиком
это просто наведенная шизофрения, не больше и не меньше.

По мне, так любая религия есть просто институциализованная
душевная болезнь, где каждый симптом повторяется в виде обрядности;
но в адептах твиттера и тумблера оно, действительно,
проявляется гораздо ярче.

...Every form of totalitarianism is unique. Nazi fascism was

unique in its racist animus toward the Jews, who were
responsible for the opposing sins of capitalism and
communism alike, and also for the industrial efficiency in
which the Nazi program of mass slaughter was carried
out. Soviet communism was unique in that it lasted much
longer than Nazism did, and for the distinctive type of
cynicism to which it gave rise. If the end product of
Nazism was Auschwitz, then the end product of Soviet
communism was the humor of the breadline. Soviet cynicism
was a natural product of how the Soviets decided to rule,
which was to demand absolute external compliance to party
dictates in word and deed while at the same time allowing
its subjects a separate space to think their own
thoughts-provided that they never acted on those
thoughts. The natural outcome of the Soviet system was
compliance without belief.

The effect of the permission structure machine is to
instill and maintain obedience to voices coming from
outside yourself, regardless of the obvious gaps in logic
and functioning that they create. The clinical term for
this state is schizophrenia.

According to the Princeton University scholar Julian
Jaynes, author of The Origin of Consciousness in the
Breakdown of the Bicameral Mind, human consciousness did
not arise as a chemical-biological byproduct of human
evolution but is instead a learned process based on the
recent development and elaboration of metaphorical
language. Prior to the development of consciousness,
Jaynes argues, humans operated under a previous mentality
he called the bicameral (two-chambered) mind, where in
place of an internal dialogue, bicameral people regularly
experienced auditory hallucinations directing their
actions.

What the permission structure machine seeks to do is to
undo the millennia-long work of consciousness by once
again locating consciousness outside of the self-but
clothing it as an internal product via the mechanized
propagation of what Marxists used to call "false
consciousness." But where the progenitors of "false
consciousness" in the Marxist lexicon are villains,
working on behalf of the capitalist order by preventing
workers from being cognizant of their own interests, the
mechanized permission structure machine offers the
reverse: The "false consciousness" it seeks to propagate
is a positive instrument of the party's attempt to
establish the reign of justice on earth. Which is why the
natural outcome of the automation of permission structures
is not humor, however cynical, but institutionalized
schizophrenia, instantiated within the structure of the
bicameral mind. No matter how the bots that animate the
mechanism position themselves, for whatever low-end
careerist purpose, the voices they listen to come from
outside. They are incapable of being truth-tellers,
because they have no truth to tell. They are creatures of
the machine.

Так!

Хотя в целом, конспирология почти всегда неправильна,
она приписывает осознанную волю историческим процессам, субъект
которых это коллективный идиот, который не в состоянии
никак проявить эту волю или даже осознать исторический
процесс. Думаю, что и с твиттероидами никакого заговора
не было, просто тупое быдло с дипломами накручивало друг
друга на темы антифашизма, геноцида свободолюбивых
палестинцев, и необходимости бороться с эпидемией любой
ценой. Даже те уроды, которые снимали и кидали в сеть
бесконечные ролики с падунцами, в жутких судорогах
подыхавшими посреди улицы от ковида, не имели в виду
захват всей власти обамогитлером, просто небось
прикалывались, ну или решали какую-то внутрикитайскую
задачу, гораздо менее эзотерическую.

Но что до Ирана, вообще-то есть вполне документированная
пачка иранских агентов, давно разоблаченных, которые
действовали в верхних эшелонах Пентагона и Госдепа;
что характерно, их даже при Трампе не посадили, то есть
кто-то в администрации продолжает следовать планам Обамы,
и этот заговор несомненно имеет место быть, потому что иначе
сего явления объяснить нельзя. Вот пожалуйста:

https://en.wikipedia.org/wiki/Ariane_Tabatabai
https://nypost.com/2023/10/20/pentagon-aide-called-iran-spy-keeps-security-clearance/
https://www.jpost.com/international/article-826060
https://www.thefp.com/p/ariane-tabatabai-pentagon-iran-ties-exposed
https://www.ynetnews.com/article/rjmfxergjx
https://nypost.com/2024/10/25/world-news/ariane-tabatabais-links-to-iran-back-under-the-microscope/
https://www.tabletmag.com/sections/israel-middle-east/articles/iran-spy-ring-robert-malley-lee-smith

Привет
Link161 comments|Leave a comment

Friday Squid Blogging: Bobtail Squid [Aug. 22nd, 2025|11:46 pm]
syn_schneier

Nice short article on the bobtail squid.

As usual, you can also use this squid post to talk about the security stories in the news that I haven’t covered.

Blog moderation policy.

LinkLeave a comment

I’m Spending the Year at the Munk School [Aug. 22nd, 2025|09:02 pm]
syn_schneier

This academic year, I am taking a sabbatical from the Kennedy School and Harvard University. (It’s not a real sabbatical—I’m just an adjunct—but it’s the same idea.) I will be spending the Fall 2025 and Spring 2026 semesters at the Munk School at the University of Toronto.

I will be organizing a reading group on AI security in the fall. I will be teaching my cybersecurity policy class in the Spring. I will be working with Citizen Lab, the Law School, and the Schwartz Reisman Institute. And I will be enjoying all the multicultural offerings of Toronto.

It’s all pretty exciting.

LinkLeave a comment

AI Agents Need Data Integrity [Aug. 22nd, 2025|01:06 pm]
syn_schneier

Think of the Web as a digital territory with its own social contract. In 2014, Tim Berners-Lee called for a “Magna Carta for the Web” to restore the balance of power between individuals and institutions. This mirrors the original charter’s purpose: ensuring that those who occupy a territory have a meaningful stake in its governance.

Web 3.0—the distributed, decentralized Web of tomorrow—is finally poised to change the Internet’s dynamic by returning ownership to data creators. This will change many things about what’s often described as the “CIA triad” of digital security: confidentiality, integrity, and availability. Of those three features, data integrity will become of paramount importance.

When we have agency in digital spaces, we naturally maintain their integrity—protecting them from deterioration and shaping them with intention. But in territories controlled by distant platforms, where we’re merely temporary visitors, that connection frays. A disconnect emerges between those who benefit from data and those who bear the consequences of compromised integrity. Like homeowners who care deeply about maintaining the property they own, users in the Web 3.0 paradigm will become stewards of their personal digital spaces.

This will be critical in a world where AI agents don’t just answer our questions but act on our behalf. These agents may execute financial transactions, coordinate complex workflows, and autonomously operate critical infrastructure, making decisions that ripple through entire industries. As digital agents become more autonomous and interconnected, the question is no longer whether we will trust AI but what that trust is built upon. In the new age we’re entering, the foundation isn’t intelligence or efficiency—it’s integrity.

What Is Data Integrity?

In information systems, integrity is the guarantee that data will not be modified without authorization, and that all transformations are verifiable throughout the data’s life cycle. While availability ensures that systems are running and confidentiality prevents unauthorized access, integrity focuses on whether information is accurate, unaltered, and consistent across systems and over time.

It’s a new idea. The undo button, which prevents accidental data loss, is an integrity feature. So is the reboot process, which returns a computer to a known good state. Checksums are an integrity feature; so are verifications of network transmission. Without integrity, security measures can backfire. Encrypting corrupted data just locks in errors. Systems that score high marks for availability but spread misinformation just become amplifiers of risk.

All IT systems require some form of data integrity, but the need for it is especially pronounced in two areas today. First: Internet of Things devices interact directly with the physical world, so corrupted input or output can result in real-world harm. Second: AI systems are only as good as the integrity of the data they’re trained on, and the integrity of their decision-making processes. If that foundation is shaky, the results will be too.

Integrity manifests in four key areas. The first, input integrity, concerns the quality and authenticity of data entering a system. When this fails, consequences can be severe. In 2021, Facebook’s global outage was triggered by a single mistaken command—an input error missed by automated systems. Protecting input integrity requires robust authentication of data sources, cryptographic signing of sensor data, and diversity in input channels for cross-validation.

The second issue is processing integrity, which ensures that systems transform inputs into outputs correctly. In 2003, the U.S.-Canada blackout affected 55 million people when a control-room process failed to refresh properly, resulting in damages exceeding US $6 billion. Safeguarding processing integrity means formally verifying algorithms, cryptographically protecting models, and monitoring systems for anomalous behavior.

Storage integrity covers the correctness of information as it’s stored and communicated. In 2023, the Federal Aviation Administration was forced to halt all U.S. departing flights because of a corrupted database file. Addressing this risk requires cryptographic approaches that make any modification computationally infeasible without detection, distributed storage systems to prevent single points of failure, and rigorous backup procedures.

Finally, contextual integrity addresses the appropriate flow of information according to the norms of its larger context. It’s not enough for data to be accurate; it must also be used in ways that respect expectations and boundaries. For example, if a smart speaker listens in on casual family conversations and uses the data to build advertising profiles, that action would violate the expected boundaries of data collection. Preserving contextual integrity requires clear data-governance policies, principles that limit the use of data to its intended purposes, and mechanisms for enforcing information-flow constraints.

As AI systems increasingly make critical decisions with reduced human oversight, all these dimensions of integrity become critical.

The Need for Integrity in Web 3.0

As the digital landscape has shifted from Web 1.0 to Web 2.0 and now evolves toward Web 3.0, we’ve seen each era bring a different emphasis in the CIA triad of confidentiality, integrity, and availability.

Returning to our home metaphor: When simply having shelter is what matters most, availability takes priority—the house must exist and be functional. Once that foundation is secure, confidentiality becomes important—you need locks on your doors to keep others out. Only after these basics are established do you begin to consider integrity, to ensure that what’s inside the house remains trustworthy, unaltered, and consistent over time.

Web 1.0 of the 1990s prioritized making information available. Organizations digitized their content, putting it out there for anyone to access. In Web 2.0, the Web of today, platforms for e-commerce, social media, and cloud computing prioritize confidentiality, as personal data has become the Internet’s currency.

Somehow, integrity was largely lost along the way. In our current Web architecture, where control is centralized and removed from individual users, the concern for integrity has diminished. The massive social media platforms have created environments where no one feels responsible for the truthfulness or quality of what circulates.

Web 3.0 is poised to change this dynamic by returning ownership to the data owners. This is not speculative; it’s already emerging. For example, ActivityPub, the protocol behind decentralized social networks like Mastodon, combines content sharing with built-in attribution. Tim Berners-Lee’s Solid protocol restructures the Web around personal data pods with granular access controls.

These technologies prioritize integrity through cryptographic verification that proves authorship, decentralized architectures that eliminate vulnerable central authorities, machine-readable semantics that make meaning explicit—structured data formats that allow computers to understand participants and actions, such as “Alice performed surgery on Bob”—and transparent governance where rules are visible to all. As AI systems become more autonomous, communicating directly with one another via standardized protocols, these integrity controls will be essential for maintaining trust.

Why Data Integrity Matters in AI

For AI systems, integrity is crucial in four domains. The first is decision quality. With AI increasingly contributing to decision-making in health care, justice, and finance, the integrity of both data and models’ actions directly impact human welfare. Accountability is the second domain. Understanding the causes of failures requires reliable logging, audit trails, and system records.

The third domain is the security relationships between components. Many authentication systems rely on the integrity of identity information and cryptographic keys. If these elements are compromised, malicious agents could impersonate trusted systems, potentially creating cascading failures as AI agents interact and make decisions based on corrupted credentials.

Finally, integrity matters in our public definitions of safety. Governments worldwide are introducing rules for AI that focus on data accuracy, transparent algorithms, and verifiable claims about system behavior. Integrity provides the basis for meeting these legal obligations.

The importance of integrity only grows as AI systems are entrusted with more critical applications and operate with less human oversight. While people can sometimes detect integrity lapses, autonomous systems may not only miss warning signs—they may exponentially increase the severity of breaches. Without assurances of integrity, organizations will not trust AI systems for important tasks, and we won’t realize the full potential of AI.

How to Build AI Systems With Integrity

Imagine an AI system as a home we’re building together. The integrity of this home doesn’t rest on a single security feature but on the thoughtful integration of many elements: solid foundations, well-constructed walls, clear pathways between rooms, and shared agreements about how spaces will be used.

We begin by laying the cornerstone: cryptographic verification. Digital signatures ensure that data lineage is traceable, much like a title deed proves ownership. Decentralized identifiers act as digital passports, allowing components to prove identity independently. When the front door of our AI home recognizes visitors through their own keys rather than through a vulnerable central doorman, we create resilience in the architecture of trust.

Formal verification methods enable us to mathematically prove the structural integrity of critical components, ensuring that systems can withstand pressures placed upon them—especially in high-stakes domains where lives may depend on an AI’s decision.

Just as a well-designed home creates separate spaces, trustworthy AI systems are built with thoughtful compartmentalization. We don’t rely on a single barrier but rather layer them to limit how problems in one area might affect others. Just as a kitchen fire is contained by fire doors and independent smoke alarms, training data is separated from the AI’s inferences and output to limit the impact of any single failure or breach.

Throughout this AI home, we build transparency into the design: The equivalent of large windows that allow light into every corner is clear pathways from input to output. We install monitoring systems that continuously check for weaknesses, alerting us before small issues become catastrophic failures.

But a home isn’t just a physical structure, it’s also the agreements we make about how to live within it. Our governance frameworks act as these shared understandings. Before welcoming new residents, we provide them with certification standards. Just as landlords conduct credit checks, we conduct integrity assessments to evaluate newcomers. And we strive to be good neighbors, aligning our community agreements with broader societal expectations. Perhaps most important, we recognize that our AI home will shelter diverse individuals with varying needs. Our governance structures must reflect this diversity, bringing many stakeholders to the table. A truly trustworthy system cannot be designed only for its builders but must serve anyone authorized to eventually call it home.

That’s how we’ll create AI systems worthy of trust: not by blindly believing in their perfection but because we’ve intentionally designed them with integrity controls at every level.

A Challenge of Language

Unlike other properties of security, like “available” or “private,” we don’t have a common adjective form for “integrity.” This makes it hard to talk about it. It turns out that there is a word in English: “integrous.” The Oxford English Dictionary recorded the word used in the mid-1600s but now declares it obsolete.

We believe that the word needs to be revived. We need the ability to describe a system with integrity. We must be able to talk about integrous systems design.

The Road Ahead

Ensuring integrity in AI presents formidable challenges. As models grow larger and more complex, maintaining integrity without sacrificing performance becomes difficult. Integrity controls often require computational resources that can slow systems down—particularly challenging for real-time applications. Another concern is that emerging technologies like quantum computing threaten current cryptographic protections. Additionally, the distributed nature of modern AI—which relies on vast ecosystems of libraries, frameworks, and services—presents a large attack surface.

Beyond technology, integrity depends heavily on social factors. Companies often prioritize speed to market over robust integrity controls. Development teams may lack specialized knowledge for implementing these controls, and may find it particularly difficult to integrate them into legacy systems. And while some governments have begun establishing regulations for aspects of AI, we need worldwide alignment on governance for AI integrity.

Addressing these challenges requires sustained research into verifying and enforcing integrity, as well as recovering from breaches. Priority areas include fault-tolerant algorithms for distributed learning, verifiable computation on encrypted data, techniques that maintain integrity despite adversarial attacks, and standardized metrics for certification. We also need interfaces that clearly communicate integrity status to human overseers.

As AI systems become more powerful and pervasive, the stakes for integrity have never been higher. We are entering an era where machine-to-machine interactions and autonomous agents will operate with reduced human oversight and make decisions with profound impacts.

The good news is that the tools for building systems with integrity already exist. What’s needed is a shift in mind-set: from treating integrity as an afterthought to accepting that it’s the core organizing principle of AI security.

The next era of technology will be defined not by what AI can do, but by whether we can trust it to know or especially to do what’s right. Integrity—in all its dimensions—will determine the answer.

Sidebar: Examples of Integrity Failures

Ariane 5 Rocket (1996)
Processing integrity failure
A 64-bit velocity calculation was converted to a 16-bit output, causing an error called overflow. The corrupted data triggered catastrophic course corrections that forced the US $370 million rocket to self-destruct.

NASA Mars Climate Orbiter (1999)
Processing integrity failure
Lockheed Martin’s software calculated thrust in pound-seconds, while NASA’s navigation software expected newton-seconds. The failure caused the $328 million spacecraft to burn up in the Mars atmosphere.

Microsoft’s Tay Chatbot (2016)
Processing integrity failure
Released on Twitter, Microsoft‘s AI chatbot was vulnerable to a “repeat after me” command, which meant it would echo any offensive content fed to it.

Boeing 737 MAX (2018)
Input integrity failure
Faulty sensor data caused an automated flight-control system to repeatedly push the airplane’s nose down, leading to a fatal crash.

SolarWinds Supply-Chain Attack (2020)
Storage integrity failure
Russian hackers compromised the process that SolarWinds used to package its software, injecting malicious code that was distributed to 18,000 customers, including nine federal agencies. The hack remained undetected for 14 months.

ChatGPT Data Leak (2023)
Storage integrity failure
A bug in OpenAI’s ChatGPT mixed different users’ conversation histories. Users suddenly had other people’s chats appear in their interfaces with no way to prove the conversations weren’t theirs.

Midjourney Bias (2023)
Contextual integrity failure
Users discovered that the AI image generator often produced biased images of people, such as showing white men as CEOs regardless of the prompt. The AI tool didn’t accurately reflect the context requested by the users.

Prompt Injection Attacks (2023–)
Input integrity failure
Attackers embedded hidden prompts in emails, documents, and websites that hijacked AI assistants, causing them to treat malicious instructions as legitimate commands.

CrowdStrike  Outage (2024)
Processing integrity failure
A faulty software update from CrowdStrike caused 8.5 million Windows computers worldwide to crash—grounding flights, shutting down hospitals, and disrupting banks. The update, which contained a software logic error, hadn’t gone through full testing protocols.

Voice-Clone Scams (2024)
Input and processing integrity failure
Scammers used AI-powered voice-cloning tools to mimic the voices of victims’ family members, tricking people into sending money. These scams succeeded because neither phone systems nor victims identified the AI-generated voice as fake.

This essay was written with Davi Ottenheimer, and originally appeared in IEEE Spectrum.

LinkLeave a comment

Jim Sanborn Is Auctioning Off the Solution to Part Four of the Kryptos Sculpture [Aug. 21st, 2025|01:31 pm]
syn_schneier

Well, this is interesting:

The auction, which will include other items related to cryptology, will be held Nov. 20. RR Auction, the company arranging the sale, estimates a winning bid between $300,000 and $500,000.

Along with the original handwritten plain text of K4 and other papers related to the coding, Mr. Sanborn will also be providing a 12-by-18-inch copper plate that has three lines of alphabetic characters cut through with a jigsaw, which he calls “my proof-of-concept piece” and which he kept on a table for inspiration during the two years he and helpers hand-cut the letters for the project. The process was grueling, exacting and nerve wracking. “You could not make any mistake with 1,800 letters,” he said. “It could not be repaired.”

Mr. Sanborn’s ideal winning bidder is someone who will hold on to that secret. He also hopes that person is willing to take over the system of verifying possible solutions and reviewing those unending emails, possibly through an automated system.

Here’s the auction listing.

LinkLeave a comment

Процесс Жиля де Рэ [Aug. 20th, 2025|11:39 pm]

tiphareth
[Tags|, , ]
[Current Mood | sick]
[Current Music |1977.07.06 - Montreal Olympic Stadium - Pink Floyd]

Я читал сие в английском переводе, но русский лучше
https://flibusta.is/b/606227/read
Жорж Батай, Процесс Жиля де Рэ (пер. Иван Алексеевич
Болдырев)

* * *

Жиль де Ре, бывший адьютантом Жанны Д'Арк, тоже умер
на костре, обвиненный в самых ужасных преступлениях
(протоколы допросов читаются примерно как 120 Дней Содома,
с изрядной порцией сатанизма до кучи).

Батай целиком игнорирует мотив церковного, масонского или
эзотерического заговора; в принципе, вокруг процесса
висит дух густопсовейшей эзотерики, из которой какой-нибудь
Дэн Браун мог вытянуть сюжеты для десятка бестселлеров.
У Батая Жиль де Ре это просто дебил, севший на бабки
и растративший миллионные капиталы, который признается
в злодеяниях с целью уйти из жизни красиво и прославиться,
а весь его гомосексуализм и сатанизм - плод влияния
хитрожопых попов и алхимиков, которые его таким образом
окучивали.

Прославился Жиль де Ре, кстати, неплохо, даже вошел в сказки
под именем "Синяя Борода".

Книжка Батайя охуенная риальне, но было бы занятно посмотреть
эзотерическое изложение того же сюжета в духе "Holy Blood,
Holy Grail"
, уверен, что где-то есть.

Привет
Link154 comments|Leave a comment

Velky vlastenecky vylet [Aug. 20th, 2025|06:31 pm]

tiphareth
[Tags|, , , ]
[Current Mood | sick]
[Current Music |1975.06.18 - Boston Garden Master SPC - Pink Floyd ]

Отлично
https://www.dw.com/ru/dokumentalnyj-film-bolsoe-patrioticeskoe-putesestvie-o-vojne-v-ukraine-kotoryj-potras-cehiu/a-73704218
https://www.reddit.com/r/tjournal_refugees/comments/1mvowqs/%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9_%D1%84%D0%B8%D0%BB%D1%8C%D0%BC_%D0%BE_%D0%B2%D0%BE%D0%B9%D0%BD%D0%B5_%D0%B2_%D1%83%D0%BA%D1%80%D0%B0%D0%B8%D0%BD%D0%B5_%D0%BA%D0%BE%D1%82%D0%BE%D1%80%D1%8B%D0%B9/
Фильм Робина Квапиля "Великое патриотическое путешествие"
(Velky vlastenecky vylet) про ебанутых чешских путиноидов,
которых привозят на Украину, показывают им все ужасы, а
они отвечают ссы мне в глаза, божья роса, и вообще солдаты
всегда насилуют младенцев, они же мужчины, а не евнухи,
право войны типа, завтра, возможно, смерть, как можно в
такой ситуации отказаться; после этого ебанутые чешские
путиноиды поют гимн Советского Союза Российской
Федерации.

Подкасты с участием Квапиля (полчаса и 40 минут):
https://www.youtube.com/watch?v=4RhTT2wx65k
https://www.youtube.com/watch?v=OKaizhRu9DE
если вы не понимаете чешский, можно включить
субтитры и автопереводчик.

У второго подкаста подзаголовок "банальность зла",
я несогласен. Когда Ханна Аренд использовала эту фразу,
она говорила о том, что основной "злодей" даже не
рефлексирует свое злодейство, он безучастно выполняет
злодейские приказы в обществе, где это нормализовано,
и никто даже не осознает злодейства происходящего.

Русский мир другой, он бьется в непрерывной
злодейской истерике, с пеной у рта и ежеминутными
эякуляциями на портрет путлера, это не безучастность
робота, а шизофазия "Родился на улице Герцена, в
гастрономе # 22. Известный экономист, по призванию своему
- библиотекарь. В народе - колхозник. В магазине -
продавец. В экономике, так сказать, необходим. Это, так
сказать, система в составе 120 единиц. Фотографируете
Мурманский полуостров и получаете telefunken,"

в которую субъект русского патриотизма активно вовлечен.
Почти все тезисы русской пропаганды абсолютно абсурдны,
в том же примерно духе, что тезисы ковидоверующих
или адептов фри палестины; но люди, вовлеченные в
пропаганду, сего не сознают, и бьются в патриотической
истерике, тоже этого не осознавая.

Истерика немецкого общества была наведенная силами
государственной пропаганды, а русские (и, чуть шире, адепты
"русского мира" в цивилизованных странах, их тоже немало)
бьются в патриотической истерике сами, никакого главного
геббельса наверху нет, одни безликие бездари. Власти
сраной вообще больше боятся патриотических истероидов, чем
даже антипутинских диссидентов. Путлеропоклонничество это
коллективное безумие, субъект которого строит жизнь вокруг
сверхидеи о великой россии 24/7, примерно как сторонники
фри палестины не в состоянии заниматься ничем другим,
кроме борьбы с жидом 24/7. "Банальности зла" там
гораздо меньше, чем коллективного безумия толп
(в нацизме был и этот элемент, но по ощущению -
он доминировал гораздо меньше).

Кстати, вот неплохая статья об истероидной
природе левацкого антисемитизма
https://www.spiked-online.com/2025/08/20/yes-anti-zionism-is-anti-semitism/
сторонники путлера ничем не лучше (собственно,
оба нарратива составлены гебоидами, так что ничего
удивительного).

Режиссер завершает свой фильм личным выводом: "Я

понял, что измениться должен я сам. Попытка понять каждого
и достичь согласия любой ценой может стать нашим главным
источником слабости, из-за которого проигрываются войны -
сначала информационная, а затем и настоящая".

* * *

Ничего, кстати, удивительного, людишки в массе
это отстой и говно, отстой и говно, тупой спам и мусор
и вообще выродки. Ненавидеть это сраное говнище всеми фибрами -
единственная возможность остаться вменяемым в этом блядском цирке.

Но не надо забывать, те из людишек, которые
добираются до политических высот, в сотни раз хуже,
чем рандомный блядский клоун. Демократия необходима
хотя бы для этого. Не потому, что людишки
проголосуют за кого-то мало-мальски приличного (такого
никогда не бывало и не будет), а чтобы размывать поток
политических карьеристов-психопатов блядскими клоунами,
вроде Зеленского и Трампа. Клоуны, конечно, говно,
но если к власти будет непрерывно прорываться
"профессионалы", то есть гебоиды, политики, адвокаты
и прочее ощерившееся блядво, наступит вообще пиздец.
Сама возможность обрушить пирамиду психопатических
уебищ, посвятивших свою жизнь власти и садизму,
и выбрать на их место блядского клоуна - это ценность
и называется она демократия.

Привет
Link78 comments|Leave a comment

Subverting AIOps Systems Through Poisoned Input Data [Aug. 20th, 2025|01:05 pm]
syn_schneier

In this input integrity attack against an AI system, researchers were able to fool AIOps tools:

AIOps refers to the use of LLM-based agents to gather and analyze application telemetry, including system logs, performance metrics, traces, and alerts, to detect problems and then suggest or carry out corrective actions. The likes of Cisco have deployed AIops in a conversational interface that admins can use to prompt for information about system performance. Some AIOps tools can respond to such queries by automatically implementing fixes, or suggesting scripts that can address issues.

These agents, however, can be tricked by bogus analytics data into taking harmful remedial actions, including downgrading an installed package to a vulnerable version.

The paper: “When AIOps Become “AI Oops”: Subverting LLM-driven IT Operations via Telemetry Manipulation“:

Abstract: AI for IT Operations (AIOps) is transforming how organizations manage complex software systems by automating anomaly detection, incident diagnosis, and remediation. Modern AIOps solutions increasingly rely on autonomous LLM-based agents to interpret telemetry data and take corrective actions with minimal human intervention, promising faster response times and operational cost savings.

In this work, we perform the first security analysis of AIOps solutions, showing that, once again, AI-driven automation comes with a profound security cost. We demonstrate that adversaries can manipulate system telemetry to mislead AIOps agents into taking actions that compromise the integrity of the infrastructure they manage. We introduce techniques to reliably inject telemetry data using error-inducing requests that influence agent behavior through a form of adversarial reward-hacking; plausible but incorrect system error interpretations that steer the agent’s decision-making. Our attack methodology, AIOpsDoom, is fully automated—combining reconnaissance, fuzzing, and LLM-driven adversarial input generation—and operates without any prior knowledge of the target system.

To counter this threat, we propose AIOpsShield, a defense mechanism that sanitizes telemetry data by exploiting its structured nature and the minimal role of user-generated content. Our experiments show that AIOpsShield reliably blocks telemetry-based attacks without affecting normal agent performance.

Ultimately, this work exposes AIOps as an emerging attack vector for system compromise and underscores the urgent need for security-aware AIOps design.

LinkLeave a comment

ДЕНИС ЧЕРНУХИН НА КАЖДЫЙ ДЕНЬ [Aug. 19th, 2025|05:21 pm]

tiphareth
[Tags|, , , , ]
[Current Mood | sick]
[Current Music |PINK FLOYD - DARK SIDE OF THE MOON TOUR 1972 / 1973]

Чистейшей прелести чистейший образец!
Найдено в канале Дениса Чернухина, величайшего в истории
русского поэта, в котором, словно в фокусе, собрались
все чаяния, весь гений, все прозрения и все надежды
Русского Мира.

https://t.me/chernukhindenis/5633
https://www.youtube.com/watch?v=lW9F9g39cZc

Сжимала девочка сгоревшую игрушку
Под лёгким пухом бесконечных облаков
И видела нацеленную пушку
на отчий дом.
Один хлопок... без слов.

И по песку, где грёз стояли замки,
В слезах ребёнка детство раздавив.
Ползли на область вражеские танки,
И треснул мир хрустальный, надежды разбив.

Вонзились пули в спину рикошетом,
Бежали люди, многие спаслись,
Кто не успел, заснули этим летом,
На крыльях ветра к солнцу вознеслись,

А смерть, расплавив жизни, словно пластик,
Под вой ракет сверкающим огнем,
На касках рисовалось много свастик.
Топтала берцем мягкий чернозём.

Пришла беда, всеобщей дикой болью,
Ударил гром, звучал везде набат.
Пришли на помощь Курску наши воины,
Остановив потоки скорбных дат.

И дрогнул враг, достаточно матерый,
Навечно в поле холодом застыв.
Сплотились вместе дети, волонтёры,
Врачи, студенты, долг не позабыв,


Полиция, рабочие, артисты,
Пенсионеры и учителя.
Простой народ объединился быстро.
Мы вся Россия, дружная семья.

Страна моя с огромным добрым сердцем,
Но если кто-то недругом придёт,
Мечом взмахнув над морем или лесом,
Тот от меча немедленно подёт.

Не будет ни сочувствия, ни пощады.
Отрежем путь в родные города.
Пусть помнят - мы такие же солдаты,
Как в сорок пятом были времена.

Сжимала девочка сгоревшую игрушку,
Войны объятия страшный сувенир,
И видела нацеленную пушку...
Глаза закрыв, шептала: "Миру мир!".

(c) Воспитанники студии актерского мастерства и детского
творчества "Ангел", г. Курск.

* * *

Истинно, истинно говорю вам:
если вы не выпишетесь из русни быстро, решительно,
черти в аду будут вас подобными видео пытать. Заслужили!

Лучше всего про "русский мир" сказал отец наш,
Клайв Баркер:

There is a secret song at the centre of the universe, Joey. And

its sound is like razors through flesh.

Привет
Link151 comments|Leave a comment

Zero-Day Exploit in WinRAR File [Aug. 19th, 2025|01:47 pm]
syn_schneier

A zero-day vulnerability in WinRAR is being exploited by at least two Russian criminal groups:

The vulnerability seemed to have super Windows powers. It abused alternate data streams, a Windows feature that allows different ways of representing the same file path. The exploit abused that feature to trigger a previously unknown path traversal flaw that caused WinRAR to plant malicious executables in attacker-chosen file paths %TEMP% and %LOCALAPPDATA%, which Windows normally makes off-limits because of their ability to execute code.

More details in the article.

LinkLeave a comment

Eavesdropping on Phone Conversations Through Vibrations [Aug. 18th, 2025|01:30 pm]
syn_schneier

Researchers have managed to eavesdrop on cell phone voice conversations by using radar to detect vibrations. It’s more a proof of concept than anything else. The radar detector is only ten feet away, the setup is stylized, and accuracy is poor. But it’s a start.

LinkLeave a comment

Friday Squid Blogging: Squid-Shaped UFO Spotted Over Texas [Aug. 15th, 2025|11:33 pm]
syn_schneier

Here’s the story. The commenters on X (formerly Twitter) are unimpressed.

As usual, you can also use this squid post to talk about the security stories in the news that I haven’t covered.

Blog moderation policy.

LinkLeave a comment

Trojans Embedded in .svg Files [Aug. 15th, 2025|01:18 pm]
syn_schneier

Porn sites are hiding code in .svg files:

Unpacking the attack took work because much of the JavaScript in the .svg images was heavily obscured using a custom version of “JSFuck,” a technique that uses only a handful of character types to encode JavaScript into a camouflaged wall of text.

Once decoded, the script causes the browser to download a chain of additional obfuscated JavaScript. The final payload, a known malicious script called Trojan.JS.Likejack, induces the browser to like a specified Facebook post as long as a user has their account open.

“This Trojan, also written in Javascript, silently clicks a ‘Like’ button for a Facebook page without the user’s knowledge or consent, in this case the adult posts we found above,” Malwarebytes researcher Pieter Arntz wrote. “The user will have to be logged in on Facebook for this to work, but we know many people keep Facebook open for easy access.”

This isn’t a new trick. We’ve seen Trojaned .svg files before.

LinkLeave a comment

navigation
[ viewing | 20 entries back ]
[ go | earlier/later ]