雷尼尔 Profile picture
Cogito, ergo sum
Ryan Profile picture Loree Alves Profile picture AnnaBlack Profile picture jack Profile picture K Profile picture 14 subscribed
Sep 17 12 tweets 4 min read
手机无间道
看到传说黎巴嫩真主党的加密呼机同时爆炸,现在没有更多技术细节,无法分析,但是可以聊聊,现在已经确定两起,手机无间道的故事。涉及,FBI,毒贩,手机,高科技犯罪。妥妥的美剧剧本。

源起:“Phantom Secure”
2012年开始,澳大利亚联邦警察在多起案件中发现,抓获的犯罪团伙成员使用的是特别定制款的黑莓手机。随后几年,越来越多的加密手机出现,黑帮用以抢夺地盘、策划谋杀、贩卖毒品,且能远程消除犯罪证据,令警方无比头疼、沮丧。从特制的通联工具与独有的通联方式来看,有充分理由怀疑这些手机和有组织犯罪有关。
  经侦查和收网发现,手机属于一个叫做“Phantom Secure”技术平台的终端设备,每部手机卖2500-3000美元。每6个月需要再交这么多钱。一般犯罪分子,每隔6个月就换一部。澳大利亚联邦警察立即着手进行渗透,但该平台是匿名用户认证的登录方式,如果平台知道了手机持有人被抓获,或者持机人主动点击了手机里的销毁码,那么警方就无能为力了。澳大利亚联邦警察随后向美国联邦调查局请求协助,结果两国警方沮丧地发现,没有执法部门能核实,哪怕是一名“Phantom Secure”平台用户的真实身份。(1/n)Image 谁是Phantom secure?
“Phantom secure”是在加拿大境内创办,首席执行官是:Vince Ramos。他虽然声称创建企业的目的是为了保护隐私,但是他实际上私下里为高级毒贩和其他有组织犯罪头目提供安全隐秘的通讯服务。
当然真正进行实际操作的是,该公司的CTO,这个CTO因为配合了警方的合作,没有被起诉,也没有被披露姓名。(怕被黑帮 报复)

“Phantom secure”向国际犯罪集团出售特殊的通联加密服务,终端为专门定制的黑莓智能手机,后台是加密网络平台,手机具备发送、接收加密信息的功能。手机还是被从物理上移除了GPS功能,麦克风,摄像头。用户无法用 手机拨打普通电话,只能发送加密的电子邮件。Phantom手机采用的是PGP加密技术,只有预期的收件人才能解密他们发送的信息。而且手机支持远程擦除,就是当手机不在实际控制的时候,客户 可以要求公司删除手机上的 信息。
2/n
Mar 23, 2023 4 tweets 1 min read
其实这也是悲剧所在,如果他只关心技术,就不会有其他的想法。他是从病毒开始迷上计算机的,我也类似的经历,带我进入这个领域的病毒是CIH病毒。但凡在这个领域有所成就的人都是有想法的人。能够把系统的运行机制,程序漏洞的原理搞得清清楚楚,明明白白。计算机世界是确定的,可预测的,可控的。1/n 但是当你抬起头来看看这个社会的时候,就会发现。这个社会的运行机制也存在各种漏洞。面对漏洞,可以利用漏洞去挣钱,想办法去补上这个漏洞,或者装作没看见。很多人试图分析这些漏洞的根源是什么?那debug,只能看log,那就是去看历史,看各个角度的分析,再去分析背后的机制。2/n
Mar 23, 2023 4 tweets 1 min read
从论文来看蛮有意思的。在coco数据集上面跑出来的结果最好。从方法上来讲也有一些独特的玩法,比如knowledge enhancement的策略。从论文来看,在小数据集上面还是可以一战的。1/n 但是这个跟实际测试用户上结果体验差别很大。比如最典型的例子就是没有打补丁前的bus和mouse。爱国的猫。这些很明显,文本这块就有问题。然后说好听点就是text to image这块的训练数据有问题,说不好听就是存在套壳问题。比如爱国,你训练的数据到底是爱哪个国?2/n
Mar 22, 2023 5 tweets 1 min read
我觉得是完全可以的。相亲其实是一个非常难的问题。因为人的维度实在太多了。有物质的,有非物质的。有内在的,有三观的。物质的其实还是比较容易量化衡量的。比如,收入,年龄,身材。但是即便过滤完了,很多人相了亲,发现气场不合,三观不合。很难走到一起。与前有个数据。1/n 一场大型相亲会,最后能牵手成功,最终走向婚姻的2%都没有。我以前在国内很喜欢看《相约星期六》。相约星期六有过回访,最后成功率也不高。而且很多人即便结了婚,发现在到底支持俄罗斯还是支持乌克兰,小到到谁家过年问题上吵的不可开交。找一个三观接近的同温层生活是一个非常难的事情。2/n
Mar 19, 2023 8 tweets 1 min read
开个小讨论,有朋友问为什么tiktok,shein和temu在美国能取得不错的成绩?什么原因?以及可能的发展方向?纯粹从技术和商业的角度去分析。那些地方它们做对了,那些地方存在风险。1/n 我说说我的看法,1. tiktok确实比较成功。a. musically这个tune出来的产品,确实有很强的产品优势。最开始满足了年轻人的需求,字节接手后,投入的大量的资源,以及利用字节在推荐引擎方面的优势和强大的财力,使得titkok在美,德,日占尽先机,坐稳位置。短时间内很难撼动。2/n
Mar 18, 2023 4 tweets 1 min read
LLM实现了从自然语言到结构化数据的自动转化。从计算机系统的角度考虑就是提供了数据。那么最近Meta发表的ToolFormer提供了一种执行的机制。可以类比为指令。虽然现在很简单,只是查wiki,计算器这种,但是完全做更加复杂的事情。
arxiv.org/pdf/2302.04761… 指令,数据。这就回到我们熟悉的 冯诺依曼结构或者哈佛结构这就可以做很多东西了。另外以后很多API 可以提供类似于IQuery Interface的功能,方便LLM自动去调用服务。数据在不恰当的处理的过程中会被当代码处理。现在有些hack GPT就是类似的思路。这些都会大幅提高生产力和自动化效率。2/3
Mar 18, 2023 4 tweets 1 min read
王局是一个比较优秀的采访者,但是新闻采编,洞察力,深度方面,以及大局观方面还是比较欠缺的。大外宣谈不上。其实海外华人群体众多,轮媒已经趟出条道了。王局如果有能力有志向的话,完全打造一个多视角,多层次,多渠道,非轮系的媒体集团。1/n 从商业上来讲,这个要比自媒体更加有利可图。从影响力上来讲,要远比自媒体强很多。从社会价值来讲,更加客观中立不受审查的媒体,记录历史,传播价值,也远远大于自媒体的价值。从人才梯队来讲,摆脱one man army的困局。同样体制内出来的凤凰卫视,在有一段时间内就起到了不可替代的作用。2/n
Mar 9, 2023 5 tweets 1 min read
看来硅谷银行要完蛋了。这将直接影响后面18个月甚至36个月很多公司拿创投的难度和成本。硅谷银行为很多创业公司提供融资的银行。上个月有消息称SIVB 150亿美元的风险敞口。这个银行玩的有点跳脱。SVB的收入来自基金、资产管理等常规金融业务。1/n SVB的核心业务集中在为科技初创企业筹集的现金提供存款服务。
在2021年科技投资的热潮中,SVB的客户存款从1020亿美元激增至1890亿美元。而他的投资很多出现了问题,比如Ring、Beyond Meat,Shopify。Beyond meat快完蛋了。Shopify股价跌去了80%。。。2/n
Mar 9, 2023 4 tweets 1 min read
想想IE的例子。IE在有一段时间内,把所有的竞争对手都打趴下了。结果IE团队什么结果?IE团队有一段时间被裁到十几个人的规模。后面没有追赶者,你又不到来新价值,养这个团队有何用?1/n 而后面追兵赶来的时候,再想搞发现全面落后了,根本没法竞争,结果就是IE退出了历史舞台。所以无论站在公司利益还是研发团队的利益角度来讲,培养健康的竞争生态是有益于公司长期发展的。Google发表三篇论文的时候,已经没有公司接近Google在大型分布式系统方面接近于Google的水平。2/
Mar 6, 2023 5 tweets 2 min read
很多人觉得美国的官方是在发神经,港机会有啥安全问题呢?实际上,如果你听说过挖掘机指数,以及供应链安全的话,就知道啥意思了1/n
Officials Chinese-made cranes at U.S. ports, including at several ports used by the military, could pose a security risk wsj.com/articles/penta… via @WSJ 首先振华港机的人这么说“Hailiang Song, ZPMC’s then-chairman, in a 2017 video on Microsoft’s website. In the video, then-President Qingfeng Huang added: “Through our main office in Shanghai, you can monitor all the cranes” 。对可以监控所有他们家卖出去港机的运行情况。2/n
Mar 4, 2023 4 tweets 2 min read
This is a good question, many people confused finetune vs index. Fine tune is train the model, just make the model smarter, but the tuning process is complicate, expensive. Index, you can think this is some kind cheating, you provide data and slice data in chunks1/n# Using openai embedding generate vectors, these vectors will store in your vector db. These are extra knowledge. When you ask openai , it will vectorize your questions, it will use search your vector DB , find the closest entry and context, then send this information to openAI 2/n
Feb 20, 2023 4 tweets 1 min read
昨天跟朋友也聊到这个问题,判断是chatgpt/openai短期内不会对大陆开放。从商业落地来讲,如果落地大陆第一件事情就是需要做审核。大量的审核。这对于openai来讲,短期内是不现实的事情。所以直接进入大陆是没可能的。1/n 如果后期变现的商用一开始就知道进不了大陆,那么前期免费的对大陆更没有必要开放了,白白浪费算力而已,想用的自然可以翻墙。所以他们根本不care新苏联的人想什么,暴跳如雷也好,酸溜溜也好。。2/n
Feb 11, 2023 5 tweets 1 min read
chatgpt的发展一个意想不到的效果就是大众对对话类交互的接受。但是实际上现在chatgpt很多事情没法做。比如,你问他从西雅图飞伦敦4月7号到4月13号最便宜的往返机票该怎么买? 因为机票酒店等等具有实时性的查询,以及背后技术的复杂性,现在只有几个专业的公司在做。1/n 比如google flights背后是ITA matrix这家公司。这些公司都是解析ATPCO数据然后各种规则组合得到各种行程,在数学上这个是NP hard问题,难度极大。全球具备从ATPCO数据出发查询机票的公司不超过5家。所以在可见的五年之内微软是不可能碰这种脏活的。2/n
Jan 23, 2023 5 tweets 1 min read
昨天看了流浪地球2,Bellevue就有。上座率还行。这个片子从特效来讲还行,确实是花了一番心思的。但是这部片子的剧情可以说跟原著毫无关系,除了同名之外,毫无联系。而电影传递的价值观非常令人担忧:为了伟大的目标是不是可以kamikaze 1/n 为了一个伟大的目标,可以采用自杀性的方式实现。那么有一天是不是为了阻拦美国航母编队靠近渤海湾,也可以让35岁以上的飞行员,去有去无回撞击航母编队?这种为了集体,去无限制的让渡个人权利甚至生命的价值观极其可怕。2/n
Jan 23, 2023 11 tweets 2 min read
说起历法,我以前在微博写过详细的中国历法演变过程。发现我自己的号上还能看到。搬过来一下。//
很多人以为中华文明在1840年前,与西方文明交流很少的。但是实际上,中华文明在很多方面都有印度文明,伊朗文明,希腊文明,阿拉伯文明交汇的痕迹。 天文历法是个非常好的切入点。1/n 根据木星经过的星次用以纪年的方法法被称为岁星纪年。
木星是自西向东逆时针旋转,而十二辰(支)的运行是自东向西顺时针旋转,因此岁星纪年在实际运用中很不方便。于是,古人假想出另外一颗“岁星”,与岁星的运行方向相反,称之为“太岁”,以之与十二辰的方向一致。这种纪年方法称作太岁纪年2/n
Jan 22, 2023 7 tweets 1 min read
这本书中很多观点极具启发性的。我看完后,让我开始好奇英国和美国的财政收入结构以及背后的逻辑。为什么英美不搞盐铁专卖?英美和中央帝国财政收入结构差别?为什么?英国的财政收入结构=纳税收入+国债收入,而中国的财政收入结构=纳税收入+非税收入。1/n 我的理解:最大的根子在汉武帝时期就埋下来了:盐铁专卖,与民争利。食盐专卖制度到2014年才取消。而大量其他的专卖制度比如烟草专卖每年还在为财政提供大量收入。庞大的国企体系,土地财政都是政府的非税收入。由于非税收入来的太容易了,导致正规税收的制度建设和执行非常落后。2/n
Jan 19, 2023 5 tweets 1 min read
今天西雅图大规模裁员。说一个裁员相关因祸得福的故事。真人真事。希望能给大家一点启发。我同学毕业后去了一家公司,叫奇梦达,当时在西安有个不大不小的研发团队。2009年奇梦达破产了。整个研发中心从全部关闭。所有研发人员都要重新找工作。1/n Image 当时的就业市场非常非常不好。全球金融危机还没有到底。当时他们的团队的一个经理把原来团队的骨干们召集起来开了个会。意思就是,现在这个就业形势你们也看见了,大家出去找,基本上找不到对口的。即便找到也要降薪。我觉得全国范围内有我们这种内存设计能力的团队就没几家。我们散了,太可惜了。2/n
Jan 18, 2023 4 tweets 1 min read
后疫情+WFH 时代对美国IT行业的影响:高科技行业的白领面对更大地域的竞争。
在疫情期间,大量高科技行业的白领工作被迫转向WFH。经过这几年,公司管理层,投资者发现一个情况就是:效率和产出并没有受到巨大影响。1/n 在疫情后,还是有大量IT从业者在家工作,并没有回到公司朝九晚五的工作。很多公司让员工选择每周几天回公司。但是你会发现很多人适应了WFH。那么站在资方的角度看。一个在硅谷的员工可以雇1.3个在Bellevue的员工。可以雇2个在Austin的员工。可以雇3个在爱尔兰的员工,5个罗马尼亚的员工。2/n
Jan 7, 2023 6 tweets 1 min read
听说老家炳叔这几天过世了,跟家里人聊了聊他的情况真是很感慨。珍爱生命,远离赌博。 炳叔跟我们也算是沾亲带故,年龄不大,可能刚刚60多,退休前是个不大不小的公务员。老婆是当地初中的一位很受尊敬的教师。他们家有个儿子阿华,考上公安大学。毕业后回到了老家,工作分到了市局。1/n 然而,不知道怎么回事。这个阿华染上了网络赌瘾。经常网络赌博,好像什么百家乐。不知不觉间把在市区的婚房给输掉了。然后还欠外面三百万的债。他知道自己还不上了,决定自己开煤气自杀。没死成,被救了下来。但是家人和单位也知道了。2/n
Dec 16, 2022 5 tweets 1 min read
其实在大陆的文化背景下有一个非常类似于阿凡达的故事。如果有人创作的话,可能会成为传世之作。主人公叫姜华亭,官方说法是他和藏族一个头人的女儿好上了,最后叛变了。姜华亭自述是因为自己爸爸被地方上给打死了。然后他带着藏民在雪域高原以四水六岗卫教军打游击,取得很多战绩1/n 由于姜华亭熟悉中国人民解放军的战术,加入卫教军后,卫教军的重大战略决策都出自其手,让解放军恨的牙痒痒。解放军西藏军区为此曾悬赏四万银元缉捕他。最后形势比人强,他逃亡去了印度,从此归隐。1987年5月2日,姜华亭因糖尿病病故,活了76岁。2/n
Dec 16, 2022 7 tweets 1 min read
历史上在美国的西北区域活跃着很多印第安人部落。靠海的这些印第安人部落对鲸鱼有着特别的感情。鲸鱼的符号成为他们文化的一部分。今天华盛顿州地区的很多城市名字都是印第安语的音译。比如Seattle是一个印第安酋长名字的音译。1/n 西雅图酋长的有个非常有名的演讲。这个演讲对背景是,美国的西进运动终于到了太平洋西海岸。1846年经过英美战争,西北部的俄勒冈地区也归属美国,但这里仍散居着印第安人部落。50年代,为了进一步扩张领土,美国政府命令这里的印第安人必须迁居到政府所划定的保留区地去。2/n