Computers were a mistake
587 subscribers
129 photos
6 videos
7 files
379 links
Kernel panic - not syncing: attempting to resolve IRQL_NOT_LESS_OR_EQUAL.

Для связи: coweram@pztrn.name
Download Telegram
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 сентября). Неделька выдалась насыщенной на интересные и смешные новости.
👍3
* Linux запустили на Intel 4004 — загрузка заняла пять дней. Довольно интересный эксперимент, который показывает, как сильно вперед скакнули требования к вычислительной мощности. Конечно же, полностью бесполезный IRL, на Вояджере ядро 6.10 вы не запустите, но чем бы дитя не тешилось... Да и запускалось можно сказать не на реальном железе, а с помощью эмулятора MIPS, который был написан для Intel 4004, то есть оно работало в несколько раз медленнее, чем могло бы на реальном железе. А оно не могло, потому что Linux никогда не поддерживал 4-битные архитектуры.
* Chrome, который впереди планеты всей по порядковому номеру версии, снова релизнулся. Теперь он 129-й, умеет настраивать содержимое панели инструментов, сравнивать товар из закладок (скорее всего, будет работать криво или не будет работать совсем у нас), добавили экспериментальный режим использования одного системного процесса для отрисовки нескольких вкладок одного сайта, зафиксили косячок-с, позволяющий скриптам ходить на 0.0.0.0 (на 127.0.0.0/8 давным давно было нельзя). Готовимся к потоку багов и взломов из-за второго 😅.
* Тут опросили более 400 мейнтейнеров открытых пакетов, и внезапно выяснили, что они тоже хотят есть (60% не получают за это деньги, и 44% из этих 60% были бы не прочь делать это за зряплату). Какая неожиданность 🙃. Вообще, там много всяких процентов, вопросов и ответов, исследование довольно любопытное.
* Тем временем CentOS признал свой жЫр и начал формировать загрузочные образы для установки с консольным (и только этим) интерфейсом. Но есть один нюанс - сборки эти весят 1.2 гига, в то время как такое же у Debian 12 - 640 метров. Что CentOS туда запихал?
* Как я уже писал ранее, заопенсорсили WinAmp. Культовый, безусловно, плеер музяки, получил очень хреновую процедуру открытия кода, за что разработчиков закономерно гнобят. С момента моего поста, кстати, им еще и багтрекер засрали. Однако более интересно другое: libdiscid, штука для создания discid (идентификатор для связки цифровой и физической версий дисков), использовала лицензию LGPL, которая прямо требует при статической линковке раскрывать исходник всего приложения, а WinAmp, используя эту библиотеку, на момент начала использования libdiscid этого не сделал. Получается, что уже 8 лет как WinAmp нарушает условия LGPL, что может вылиться для разработчиков в огромные проблемы (ну или для AOL/Time Warner, которые владели правами на WinAmp в то время). В общем, не забывайте проверять зависимости ваших приложений, а то натолкнетесь на подобные приколы.
* Valve форкнула wayland-protocols для ускорения продвижения новых протоколов. Спасибо, Габен! Правда, название "frog-protocols" странное, хотелось бы узнать причину выбора оного 😄. А пока можете потыкать это дело в федорке (40 и 41) и арчике, все в основных репах.
* В OpenBSD запретили использование нулевых символов в shell-скриптах. XKCD 927 moment - посмотрели, что везде по-разному обрабатывается нулевой символ (`\0` или `NUL`), и сделали свое, отличное от всех, поведение. Правда, поведение логичное - наличие нулевого символа в скриптах будет аварийно завершать работу оболочки.
* Европейскому регулятору подана жалоба о появлении в Firefox функции отслеживания пользователей. Обвинили Mozilla в скрытом включении в Firefox функции "Privacy Preserving Attribution" (PPA), предназначенной для передачи телеметрии рекламным сетям. Достаем попкорн и наблюдаем за развитием событий.
* Вышла PostgreSQL 17. Ускорили и снизили хотелки по памяти у VACUUM, оптимизировали ввод-вывод, ускорив WAL в пару раз, приехал failover для логической репликации, и еще много всякого.
* Очередные уязвимости критического плана, на этот раз в CUPS. Как обычно - громко кричим, а на самом деле нужен доступ к локальной петле, клавиатуре и прокладке между ней и монитором.
* А еще Valve хочет напрямую участвовать в разработке Arch Linux. Спасибо, Габен (х2)! Контроль через RFC и обсуждение в списках рассылок. Посмотрим, как это будет работать.
7👍4🔥1
* Улучшение работы FreeBSD на ноутбуках названо новой стратегической целью проекта. Достаем еще больше попкорна и наблюдаем, как будут портировать драйвера с Linux. Ладно хоть за бабки корпораций 🙃.
🔥7👍1
По какой-то причине тележенька сделала с моим постом то, что сделала.

Я тоже сижу и ничегошеньки не понимаю 😅
👍3
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 сентября - 4 октября). Торренты, уязвимости и Mozilla-драмы.

* После пятилетнего перерыва выпущен BitTorrent-клиент rTorrent 0.10.0. В основном там фиксы багов, основной интерес вызывает фикс краша при сидировании большого количества торрентов.
* Очередной набор CVEшек для Linux и FreeBSD. Что-то где-то недофиксили и фиксят сейчас (libnv в FreeBSD, ядерная либа можно сказать), что-то появилось новенькое (фиксы в гипервизор bhyve в FreeBSD), а что-то будет фикситься вечно (как netfilter в Linux, у которого очередная пачка CVE приехала, в этот раз от Google).
* Релизнулся qBittorrent 5.0. Переезд на qt6 (предыдущие версии не поддерживаются при сборке), обновление зависимостей, переезд на новый стандарт C++, ну и накинули всякого, чего обычно пользователю торрентов не нужно. А нет, вру, в веб-морду приехала темная тема оформления (наконец-то!). По ресурсам кстати сравним с rtorrent, только веб-морда встроенная.
* Драма с uBlock Origin Lite и addons.mozilla.org. Кто-то из админов накосячил и удалил дополнение, развиваемое автором uBlock Origin, с формулировкой "у вас внутри сгенеренный код и вообще отправка пользовательских данных". Рэймонд Хилл послал всех подальше и перестал формировать сборки UBOL для Firefox. Mozilla надавала джуну (видимо) по шеям, восстановила страницу дополнения и извинилась, однако разраб оказался плаксой-ваксой и удалил страницу дополнения с addons.mozilla.org.
* Mozilla объявила о развитии собственной платформы показа рекламы. Видимо, поэтому UBOL и блокнули 😅. В общем, компании надо жить, и жить рекламой - тоже вполне себе вариант. Правда, как это оценят пользователи? Посмотрим по реализации.
* Уязвимость в pam_oath, позволяющая получить права root в системе. Типичная ошибка - отсутствия валидации пути. Фиксы раскатываются. Кстати, в конце этой новости есть новость про authd от Ubuntu, в котором раньше можно было выдать себя за любого пользователя, который управляется authd, и пройти аутентификацию с помощью su, sudo или ssh. Эта проблема также устранена
🫡7👍4
Тем временем Google проиграла в суде Epic Games по поводу альтернативных магазинов приложений.

Источник: https://www.theverge.com/policy/2024/10/7/24243316/epic-google-permanent-injunction-ruling-third-party-stores

Решение довольно интересное:

1. Google будет обязан продвигать альтернативные магазины приложений (типа F-Droid) в Google Play на общих основаниях.
2. Google больше не имеет права требовать реализовывать in-app покупки через Google Play Billing (что, фактически, дает возможность не платить 30% комиссии за платежи).
3. Google запрещено вступать в определенные взаимоотношения с другими компаниями для создания невозможности реализации других магазинов приложений или невозможности использования других платежных систем.

Судья оставил Google 8 месяцев на реализацию этих требований, а Google, конечно же, будет это все обжаловать, такой гешефт уходит из-под носа 😅.

Одна проблема - это все дело произошло в СШП, поэтому непонятно как это будет (и будет ли вообще) распространяться на другие страны. С огромной долей вероятности - никак. Ну а нам-то что, у нас есть RuStore, оно работает, через него можно уже совершать in-app покупки вроде отключения рекламы или пополнения внутриигрового счета премиум-валюты. Пользователям в РФ от этого будет ни холодно, ни жарко, единственно - RuStore (и прочие альтсторы), возможно, появится в Google Play.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Дискорд фсё.

Мир его API.

Может быть, конечно, Discord с нашим правительством в итоге разберется, однако для любого софта есть альтернативы той или иной степени завершенности, и Discord не исключение:

1. Матрица. Опенсорсно, можно поднять у себя, ниразу не похоже на дискорд, но умеет, во-первых, в e2ee шифрование, а во-вторых - в аудио-видео-звонки. Организация каналов, конечно немного иная (точнее - совсем иная 😄), но в принципе работает неплохо. Есть клиенты для всех платформ.
2. Spacebar. Заявляют, что реверс-инжинирят дискорд. Опенсорсненько, можно поднять у себя, но пока далека от полного feature-parity с Discord. Зарегаться у меня пока не получилось, официальный инстанс перегружен 😄.
3. Revolt. Самый фичастый на текущий момент. Голосовой чат точно есть, а вот видео - не нашел. Но я там есть, если хотите потестировать - добавляйте pztrn#8327.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
К слову, есть и другие альтернативы Discord, о которых мало говорят, ибо они были популярны когда-то совсем недавно, но не предоставляют полный список фич Discord'а (в рандомном порядке):

1. TeamSpeak. Проприетарно, все дела. Версия 5 только облачная, а вот версию 3 можно захостить, правда, ключик вам придется как-то добывать. Ну потому что проприетарь. А, и еще - эта штука имеет относительно современный чат и только аудио-связь, в 5 версии. В версии 3 чат как IRC.
2. Mumble. Опенсорц, зрелое, и вообще я использовал сий софт когда отжигал в Urban Terror. Версия 5 этой игори так и не вышла, как и версия 2 Mumble, потому что они идеальны для своей ниши. Audio-only.
3. Jitsi Meet. Тоже опенсорц, аудио-видео-скриншаринг, запись аудио-видео, но без нормального чата. Используем на работе, прям неплохо очень.

Если у вас есть возможность, то я бы порекомендовал пойти по пути "свой Mattermost + Jitsi Meet". Не совсем то, к чему вы привыкли в Discord, но весь нужный функционал в принципе есть. А при наличии железа - можно поднять и свой Jitsi Meet, чтобы никто не заблокировал его 🙂
👍4
Поехали в нижних телеграмах появляться сообщения о том, что через дискорд стримилось видео с беспилотников в штабы, и все такое.

Я не буду утверждать, что это правда, я не военный, я всего-лишь айтишник.

Но если это правда - мужики, ну вот нафейхоа пользовать сервис, зарубежный между прочим, находящийся под вражеской юрисдикцией, со всеми вытекающими, вот для этого вот? Вам что, не могли товарищи из TrueConf той же помочь наладить все? Или любого российского чата? Да бросьте клич среди нижнего телеграма, что вам нужна помощь, быстро соберется народ и поможет вам организовать аудиовизуальную передачу боевых данных в штабы. Я с радостью окажусь в их числе и с радостью помогу, и ссанкции обойдем, и все будет хорошо даже в "международном роуминге" 😄 А Каргач на железо донаты собирать будет, думаю, товарищ Пальма не откажет.

В марте 2022 года стало ясно всем, что использовать зарубежные сервисы - НИЗЗЯ. Ни для чего критичного в делах РФ. Обманут, кинут, заблокируют, надумают и снова кинут! А уж для суперкритичных областей...
Please open Telegram to view this post
VIEW IN TELEGRAM
💯12
Узнал, что у Zulip (это такой самохостящийся чятик с самобытной структурой организации переписок) мобильные уведомления в бесплатной версии только если у вас 10 или менее пользователей.

Сначала я вспомнил про Rocket.Chat, у которых сначала было ограничение на 1000 пушей в месяц у бесплатных пользователей, и которые потом скатились в странный прайсинг. Теперь там бесплатно до 25 пользователей.

Кстати, rocket.chat на meteor (с которым вообще очень трудно взаимодействовать как-то, кроме как из javascript), с mongodb в качестве базюки (что добавит вам "радости" при поддержке, особенно при восстановлении из бэкапов). Zulip тут поприятнее - все-таки ж питон с постгрей.

Однако "что то фигня, что это": оба для нормальной работы будут хотеть 4+ ядер и 4+ гигабайта оперативки. Если с Rocket.Chat это понятно (там все на JS), то у Zulip просто тонна зависимостей, каждая хочет ресурсов.

Тем временем у меня на работе: ~100 активных (~80 за последнюю неделю) пользователей, Mattermost не требует ничего, кроме pgsql, и жрет 400 мбайт оперативки. Поэтому если вы выбираете чатик для группы людей, то рекомендую в первую очередь посмотреть на Mattermost, который практически клон Slack, и который не проблемно поднять на калькуляторе (окей, хотя бы на Raspberry Pi или аналоге).
🫡31👍1
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (5 - 11 октября).

* Обновление fwupd 2.0.0. Из интересного - отвязка от gobject-обвязок и поддержка Darwin. И нет, это не означает, что легко и просто вы теперь можете EFI на макбуках обновлять, но означает, что памяти этот комплекс приложений будет жрать в разы меньше.
* Уязвимость в библиотеке libgsf и уязвимость в CUPS оказалась пригодна для усиления трафика при DDoS-атаках. Ни недели без уязвимости! На этот раз пользователи GNOME в опасности, ну и CUPS'ом теперь можно дудосить :). Также там уязвимость в libarchive и дровах для чипов Qualcomm (но это больше для Android).
* Выпуск языка программирования Python 3.13. Из интересного - экспериментальный JIT, экспериментальное отключение GIL (но только при сборке CPython).
* Срелизились кеды 6.2. Изменений много, рекомендую пройтись по посту целиком. Отдельно хочу выделить увеличение максимальной частоты обработки нажатий клавиш с 100 до 200 символов в секунду, так как не понимаю, кому нужна такая скорость обработки нажатий, кроме геймеров (и то больше в MOBA/стратегиях).
* GNOME сокращает персонал. Судя по всему, сократили лиц нетрадиционной ориентации 😅.
* Релизы дистров Linux и других осей: Tails 6.8, OpenBSD 7.6, Ubuntu 24.10.
🔥9🫡2👍1
Ростелеком вчера мне зарекламил бота, который курсы пиратит.

Это такое завлечение войти в айти?)
🔥8🌚4
Прощай, Apple Pay: НСПК предлагает россиянам новый способ бесконтактной оплаты

Источник: https://www.securitylab.ru/news/553088.php

"Волна" будет работать через BT LE.

Вообще, довольно удивительно, что до истории с Bluetooth додумались только сейчас. Помнится, я еще в конце февраля 2022 года товарищу @leaveitru говорил, что надо синезуб для этого пользовать, который доступен везде (теперь).
👍4
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (12 - 18 октября).

* Wordpress форкнули ACF и заменили в каталоге плагинов оригинал на форк. А все из-за конфликта с WP Engine, которые и сами отжигают. Запасаемся попкорном, наблюдаем за ситуацией, съезжаем с WordPress 😁.
* Google экспериментирует с возможностью запуска Linux-приложений в Android. Так termux, только теперь официально и, возможно, с более расширенными возможностями. Но это не точно.
* Sevimon 0.2, ПО для контроля за напряжением мышц лица. Говорят, что может сдетектить нервное перенапряжение по пикче вашего фейса. У меня оно, наверное, будет верещать без остановок 😅.
* OpenSSH разбивают на "микросервисы", процесс аутентификации выведен в отдельный процесс. Это пожалуй один из немногих моментов, когда вынос в микросервис части функциональности оправдан и позволяет снизить количество векторов атаки. С другой стороны из-за особенностей реализации (процесс не резидентный, а запускается при необходимости и гасится по завершении аутентификации) готовимся к увеличению времени аутентификации при заходе на сервера.
* Intel и AMD создали консультативную группу по экосистеме x86. Эту затею можно только похвалить, однако посмотрим, во что она выльется. В группу входят, конечно же, все именитые (и не очень) поставщики оборудования, а также разработчики ПО. Например, Линус Торвальдс и Тим Суини (основатель Epic Games, пилит движок Unreal).
* Репозиторий с кодом WinAmp удалён с GitHub. Логичное завершение факапа 😁. На всякий случай напомню, что там было: нарушение открытых лицензий, открытие проприетари, на которую у разработчиков прав нет, утечка ключей для подписи бинарников.
* Выпуск СУБД MySQL 9.1.0. Да, оно еще шевелится. А еще там есть хранимки на JavaScript 😅.
* Microsoft открыл код гипервизора OpenVMM и платформы паравиртуализации OpenHCL. Выглядит интересно, но, как обычно, с Microsoft надо опасаться очередного применение тактики EEE. Ну и да, тут blazing fast 🚀 memory-safe 🧹 Rust 🦀 😀.
* А еще вышли dear-imgui 1.91.4 и fyne 2.5.2. Работал с обоими библиотеками в Go, первая понравилась подходом, вторая - широким спектром поддерживаемых платформ. Прямо сейчас, кстати, использую fyne как минимум для одного рабочего и парочки личных проектов. А на странице релиза dear imgui можно посмотреть приложухи и интеграции в другие системы (типа игровых движков), частенько попадаются просто офигенские штуки! А у fyne произошел багфиксорелиз.
* Релизы дистров и осей: Solus 4.6.
🔥61
В последние пару дней читаю тонну бугурта на тему того, что правительство РФ увеличивает траты на VPN, и там миллиарды.

Товарищи, раздуплитесь и перестаньте быть как либерасня, экстремисты и прочие уехавше-поехавшие!

Для них это конечно офигенный инфоповод, очень много кто уже написал про "сначала запрещают, а потом тратят миллиарды на обход блокировок". Я, конечно, не работаю в госухе, но порядок цифр говорит о другом:

1. Есть такое понятие, как "корпоративный VPN" (или "виртуальная частная сеть", как, собственно, VPN вообще и расшифровывается). Провайдеры этих наших интернетов поголовно предлагают услуги построения таких частных сетей компаниям и физлицам, и зачастую заплатить провайдеру условные 50 килорублей в месяц может быть выгоднее и эффективнее, чем нанимать отдельного сетевика (а лучше двух, bus factor же), да еще и железо закупать. Правительство тут не исключение - они 100% такой штукой пользуются, и 100% кто-то им строит VPNки.
2. Для одних только корпоративных VPN циферь явно большая, поэтому с вероятностью близкой к 100% там еще идет замена железа и пограничных маршрутизаторов. То есть условно съезжают с циски или фортигейта на что-то "околонаше" или китайское. Ну или просто железо обновляют, которое не справляется с возросшими требованиями к пропускной способности.

Так что соблюдайте информационную гигиену, не забывайте про критическое мышление. И помните главную (уже) фразу:

Тело заживет, а вот кукуха не лечится.

И отпишитесь от тех, кто говорит, что правительство тратит миллиарды на обход своих же блокировок 😉.
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡12💯5👍31
Доброго времени суток!

На этой неделе обзор интересных новостей выйдет завтра. У меня в сетке происходит ренамберинг, и я почти все сломаль 🤪

Об этом сделаю отдельный пост, в котором расскажу про свою сеть, как все устроено, а главное - нафига я так все усложнил :)
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡7
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (19 - 25 октября). Эта неделя запомнилась нам драмой с разработчиками ядра Linux.

* Дистрибутиву Ubuntu Linux исполнилось 20 лет. Несмотря на то, что "Ubuntu - не Linux" ©® , ее появление и история развития оказала большое влияние как на Linux, так и на наличие оного на десктопе. Достаточно сказать, что рантайм Steam до сих пор лежит в директории Ubuntu12_32 🫠.
* Игровой движок Minetest переименован в Luanti. Ну почему бы и да? А теперь наблюдаем за появлением миграционных виртуальных пакетов, replaces и прочего, что поможет обновиться с minetest на luanti.
* Конечно же, драма с удалением русскоязычных разработчиков из мейнтейнеров ядра. Комментировать даже не хочется такую грязь. Но очевидно, что Линуса (давно проживающего в СПШ) хорошенько прессанули власть имущие. Но бежать куда-либо сломя голову пока не стоит - явных бэкдоров не внедрят (ибо увидят и поднимут вой), а запретить пользоваться ядром нам тоже не могут (спасибо, GPLv3). Но посматривать в сторону других ОС я бы порекомендовал. Кстати, эту историю прокомментировал также немец, который запилил iptables.
* Очередная порция уязвимостей, на этот раз в NetworkManager-libreswan и guix-daemon. Все по классике - повышение привилегий.
* Релизы дистров и осей: Ubuntu Sway Remix 24.10.
👍7🔥41
Всем привет. Дайджест пропущен по семейным обстоятельствам. В следующие выходные - двойной размер!

А пока вот вам trade offer от песика моего сына. Как вы думаете, что получает он, а что - вы?)
🫡94