Computers were a mistake
588 subscribers
129 photos
6 videos
7 files
379 links
Kernel panic - not syncing: attempting to resolve IRQL_NOT_LESS_OR_EQUAL.

Для связи: coweram@pztrn.name
Download Telegram
Только что объяснял BI-девочке контрагента (это от бузинес интеллидженс, а не то, о чем вы подумали 🤣) что ее datagrip или их тулза для работы с БД открывает транзакцию, делает изменения и транзакцию не коммиттит, что приводит к тому, что вы сидите по полчаса ждете выполнения запроса.

Сразу вспоминаю о том, что мне на собесах выказывают удивление, что я разрабов по опсовой части поверхностно гоняю. А потом эти товарищи не могут побороть недостаток файловых дескрипторов или правильно chmod'нуть что-то при сборке контейнера или на девовской виртуалке.
Please open Telegram to view this post
VIEW IN TELEGRAM
4💯2
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать.

Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки родного языка с чувством, толком, расстановкой.

Мужики, вам не стыдно, а?
🔥10
Computers were a mistake
Решил потыкать тут OpenIDE, которая форк Intellij IDEA Community, планирую обзорчик позже написать. Пока что делюсь с вами настройками терминала. Сразу видно, команда, в которой участвуют разработчики из нескольких сурьезных компаний, подошли к вопросу поддержки…
Вкраце:

1. Обмазываемся LSP (конфигурация в основном вручную, вплоть до конфигурационных JSON).
2. Ставим Database Navigator.
3. Запиливаем в проекты editorconfig.
4. Отключаем Smart Indent (!!!).
5. Ставим File Watchers и настраиваем вотчеры (типа gofumpt).

И в принципе как-то жить пытаться можно.
Конфигурирование OpenIDE (от 2025-04-26).pdf
335.4 KB
Небольшой гайд по конфигурации OpenIDE. Версия первая, неоконченная, явно будут дополнения, но потом :)

В гайде упор идет на гошечку, так как я гофер, однако история про LSP подойдет в принципе всем и для всех языков, для которых LSP присутствует (читай: есть плагин для vscode).
👍3🔥2
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (21 - 27 апреля).

* 14 уязвимостей в библиотеке libsoup, используемой в GNOME. Либа используется для HTTP запросов везде в GNOME, поэтому обновляйтесь. Там все по классике - переполнение буфера, use-after-free, разыменовывание NULL указателя.
* Релиз почтового сервера Mox 0.0.15. Примечателен он тем, что в себе содержит все необходимое для работы - SMTP/IMAP4, SPF, DKIM, DMARC, DNSBL, и прочие крутые аббревиатуры, используемые в мире электронной почты. А также у него есть встроенный админский интерфейс, почтовый клиент и кабинет пользователя, в котором он может как минимум себе пароль сменить. По номеру версии понятно, что они еще нестабильны и пользовать в продуктиве наверное не стоит, но наблюдать за развитием однозначно надо.
* Уязвимость в удостоверяющем центре SSL.com, позволявшая получить сертификат для чужого домена. Суть: при подтверждении владением домена по email помимо домена в сертификат прописывался валидным домен адреса электропочты, таким образом можно было попробовать получить валидный сертификат, скажем, для яндексовой или гугловой почты. Багу закрыли, злоупотреблений уязвимостью не обнаружили.
* В Fedora 43 намерены удалить из репозитория пакеты для поддержки X11 в GNOME. Настало время все-таки переходить всем с X11 на Wayland, я это сделал года 3 назад и никаких проблем не поимел (ну, почти), чего и всем желаю.
* QEMU 10.0.0. Из интересного - нормальное аппаратное ускорение на macOS в виртуалках (устройства "apple-gfx-pci" для интеловских устройств и "apple-gfx-mmio" - для ARM). Интересно, можно ли будет в виртуалку накатить винду и игорять в игори? 😅
* Компания AMD открыла модуль ядра GIM для виртуализации GPU. Интересно тут то, что, в отличие от nVidia, AMD обещает поддержку GPU виртуализации потребительских видеокарт, что звучит прямо таки "ах как вкусно". Наблюдаем за развитием событий.
* Прототип руткита для Linux, использующий io_uring для обхода анализаторов системных вызовов. К io_uring, оказывается, много претензий по безопасности, и вот сейчас через асинхронный и ускоренный ввод-вывод, оказывается, можно внедрять руткиты, запускать приложения и делать все то, что делают вирусы, при этом оставаясь незамеченными для всяких IDE (это которые Intrusion Detection Environment), DLP и подобными. Кстати, Google у себя везде это добро отключает (ChromeOS, Android, сервера).
* Очередной отчет о разработке KDE. Из интересного: в вариации главного меню Kickoff добавлено отображение метки "NEW" для недавно установленных приложений, добавлено предупреждение об обращении приложений к микрофону, если он замьючен, в KMenuEdit (редактор элементов главного меню) добавлена у приложений галочка принудительного запуска на дискретной видеокарте.

* Релизы дистров и ОСей: CRUX 3.8, OpenMandriva Lx 6.0.
👍3
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (28 апреля - 4 мая).

* Линус Торвальдс раскритиковал регистронезависимые файловые системы. Полностью поддерживаю финна тут, потому что реально хорошего алгоритма, который покроет хотя бы 95% случаев приведения юникодных имен файлов к одному регистру, не существует.
* Проект PyXL развивает процессор для выполнения байткода Python. Логично, сначала Apple ускоряет в своих процессорах JS (точнее, одну очень неприятную инструкцию работы с числами, из-за чего JS начинает на Apple Silicon практически "летать"), теперь настала пора ускорять другие медленные языки, которые невозможно по какой-либо причине починить кодом. Колесо Сансары сделало очередной оборот - сначала были ускорители работы чисел с плавающей точкой (сопроцессоры для 80X86, помните такие?), потом - платы захвата изображения и графические ускорители, потом - ASIC'и для криптовалют, а теперь ускоряем Python отдельной платкой 🫠.
* Релиз Firefox 138. Из интересного в этой версии - новый интерфейс управления профилями, доступный из любого окна браузера (раньше надо было параметр -P указывать), а также возможность отобразить полный путь до ресурса в консоли разработчика на вкладке "Network".
* Использование zip-бомбы для борьбы с вредоносными web-ботами. Боевые действия ведутся не только в зоне СВО, а и в этих наших интернетах. Например, если пожать /dev/zero с помощью brotli - можно в 81 мегабайт уместить 100 терабайт нулей. Предлагается такой архивчик отдавать по скрытым от пользователя ссылкам, которые помечены флагом "nofollow" и которые исключены из обработки поисковиками в robots.txt. Метод забавный, однако если вы накосячите с конфигурацией, то имеется ненулевой шанс улететь в черные списки или на далекие позиции в выдаче поисковиков.
* Проект Redis вернулся на использование открытой лицензии. Представлен Redis 8.0. Теперь Redis будет под AGPLv3, которая не особо то и лучше той же SSPL, особенно учитывая разные трактовки первой. Например, там есть пункт 13, который некоторые разработчики могут трактовать как "если вы используете нашу софтину - то не забудьте и свою софтину заопенсорсить". Ну а я как советовал всем KeyDB (в основном из-за бесплатного и хорошо работающего multi-master), так и буду впредь.

Подборочка уязвимостей последней недели. Не забудьте обновить все указанные ниже компоненты:

* Уязвимость в ядре Linux, позволяющая повысить свои привилегии через VSOCK. VSOCK используется для взаимодействия приложений в гостевых системах с хостом при использовании виртуализации. Исправлено в последних патчах для всех поддерживаемых веток, LTS дистры вроде бы тоже закрыли сию дыру.
* Уязвимость в системе инициализации finit, позволяющая войти в систему без пароля. Ошибка довольно простая и детская - отсутствие валидации пользовательского ввода, поэтому можно было в качестве логина ввести что-то типа -f root и вот вы уже зарутовали хост 🫠. Исправлено в finit 4.11.
* Уязвимость в LibJS, позволяющая выполнить код при открытии страницы в браузере Ladybird. Браузер в пре-альфе, однако мало ли вы его пользуете, поэтому обновитес!

---

* Релизы дистров и ОСей: OpenBSD 7.7 (в этот раз без песни, как и предыдущие 3 релиза, но с артворком), 4MLinux 48.0, Sculpt 25.04 (скорее, SDK для разработки приложений, может работать поверх разных ядер, не только Linux), DragonFlyBSD 6.4.1.
Computers were a mistake
Конфигурирование OpenIDE (от 2025-04-26).pdf
Конфигурирование_OpenIDE_ред_2,_от_2025_05_07.pdf
351.6 KB
Вторая версия гайда по настройке OpenIDE для гоферов. Изменения:

1. Smart Indent как будто "прососался" и теперь работает хорошо.
2. Заставил gofumpt таки работать как FIle Watcher, тем самым убрав лаг после сохранения до форматирования файлов.
👍2
В чатике OpenIDE появился кадр, который крестовик (это те, кто на C++ пишут), и который не знает, что такое LSP.

Он считает, что это что-то облачное.

Пригораем всем чятиком 🫠
Please open Telegram to view this post
VIEW IN TELEGRAM
6
#личное

Накопилось прилично материала, да и отчебучивают они дико, что уж...

Запилил канал про моих собак. Когда айтишечка выбешивает - я их наглаживаю, наигрываю и потом иду с ними гулять. Работает примерно так же, как с котиками, только эти еще и защитить могут (как минимум свой корм 🫠).

Присоединяйтесь, если любите песиков и хотите немного юмора! 🙂
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Всем привет. По техническим причинам дайджеста вчера не было, он выйдет сегодня в районе 1900 мск. Приношу свои извинения.
🫡8
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (5 - 11 мая).

* Опубликованы официальные сборки Fedora, AlmaLinux и Arch Linux для WSL. Не дистрорелиз, конечно, но теперь виндоюзеры, которые хотят прикоснуться к Linux, могут нормально использовать не только Ubuntu, Debian и OpenSUSE, с чем их и поздравляем. Правда, теперь они смогут говорить "I use Arch, BTW" 😅.
* В iVentoy выявлена подстановка корневого сертификата при запуске Windows. Тут как обычно кто-то кого-то покусал, из-за чего кто-то что-то не так понял. В общем, автор дал пояснения, и выглядит все относительно нормально. Правда, осадочек-то остался 🫠.
* Релиз Mesa 25.1. Из интересного - драйвер для Apple Silicon теперь в MESA, поддержка протокола color-management для Wayland (включая управление HDR).
* openSUSE прекращает поставку Deepin из-за установки небезопасных компонентов в обход RPM. Кратко - разрабы Deepin добавили пакет deepin-feature-enable, который качает тарболлы и устанавливает в системные директории всякие политики для dbus и policykit. Разрабы OpenSUSE взбеленились и сделали им "а-та-та, ай-яй-яй", удалив нафиг все пакеты, относящиеся к DE Deepin.
* Выпуск Lazarus 4.0, среды разработки для FreePascal. Из интересного - нормальный режим "одного окна", но, насколько я помню, им из-за этого пришлось сильно перелопачивать код, поэтому релизнули как мажорную версию.
* Очередной отчет о развитии KDE. Из интересного - защита от перехода в спящий режим при передаче файлов, более понятные названия хоткеев в диалоге настройки оных в системных настройках.
* Проект Planka переходит на несвободную лицензию. Пользовал одно время сей проект, очень не хватало сортировки по дедлайну у карточек, а теперь и вовсе пользовать не буду и вам не советую.

* Релизы дистров и ОСей: Clonezilla Live 3.2.1, OmniOS CE r151054 (продолжатель Illumos, который продолжатель OpenSolaris), Raspberry Pi OS 2025-05-06.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Сегодня я открыл свой шашлычный сезон, поэтому дайджеста не будет, он выйдет завтра. Мне еще пару часиков за рулем в город ехать от тещи :)

А пока предлагаю вам стиль для Telegram K, который трансформирует чат в нормальный, то есть разворачивает поле ввода и "бабблы" сообщений на всю доступную ширину:

.bubbles-inner {
width: 95%;
}

.chat-input-main, .chat-input {
width: 100% !important;
}


Кто не в курсе - Telegram A/Telegram K это такие веб-морды к тележеньке, причем ранее Telegram A был Telegram Z, но в 2022... Нувипонели)

Стиль можно накатить с помощью Stylus в браузерах, либо же в user.css в Ferdium (доступна кнопка открытия сего файла в настройках сервиса).
👍2🔥1
Замечательное наблюдение про Telegram K - копипаста маркдауна отличнейшим образом преобразовывается в ссылки. Респект и уважение разработчикам! Telegram Desktop и Telegram for Mac такое не делают.

В 1300 мск дайджест прилетит :)
🔥3
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (12 - 18 мая).

- Уязвимость в GNU screen, позволяющая выполнить код с правами root. Проявляется на системах с включенным логированием и только в новейшей ветке 5.х (исправлено в 5.0.1). Поэтому рекомендую убедиться, что вы либо на четвертой ветке, либо обновились до 5.0.1.
- Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel. Так сказать, "энжой юр спекулейтед экзекушн". Софтовые фиксы готовы, не забудьте обновиться (и микрокод CPU, и новенькое ядро Linux).
- Разработка Firefox перенесена с Mercurial на Git и GitHub. Причинами, как всегда, были названы высокий порог входа (хотя Mercurial местами проще git'a) и сложности с поддержкой (вот тут понятно, Mercurial написан на Python, со всеми вытекающими). В любом случае поздравляю сообщество, так как переход на Git и GitHub почти наверняка приведет к ускорению устранения проблем в браузере.
- Google ограничил полномочия Android-приложения Nextcloud. С одной стороны можно понять Google, которая стремится обеспечить защищенность своей платформы, с другой - непонятно, почему вопросы к работе с файлами возникли только сейчас. Вкраце - приложуху заблокировали за доступ ко всем файлам устройства и заставили перейти на ограниченный функционал API MediaStore, который работает только с галереей. Хотите старого поведения - устанавливайте Nextcloud из F-Droid.
- В кодовую базу Ruby принят новый JIT-компилятор ZJIT. Технически все довольно интересно, очередной проект Shopify для ускорения выполнения рельсоприложений. Ваши ставки - как скоро его "переименуют"? 🫠
- Google добавит в Android режим расширенной защиты. Выглядит довольно интересно, посмотрим, как будет работать. Там защита от спама, фишинга, авторебут каждые 3 дня при отсутствии разблокировок, выливка логов устройства в облако Google для возможности последнего анализа. Правда, хотелось бы, чтобы последнее можно было выливать на самохост, а то знаете ли, доверия как-то не особо 😅.
- Очередной еженедельный отчет о развитии KDE. Из интересного - поддержка HDR (даже на устройствах без HDR), а также калибровка оного, отображение загрузки GPU в системном мониторе.

- Релизы дистров и ОСей: Solaris 11.4 CBE (Common Build Environment, оригинальный, тот самый), Альт Рабочая станция К 11.0, Nobara 42, Grml 2025.05, Debian 12.11.
👍2
Computers were a mistake
Сегодня я открыл свой шашлычный сезон, поэтому дайджеста не будет, он выйдет завтра. Мне еще пару часиков за рулем в город ехать от тещи :) А пока предлагаю вам стиль для Telegram K, который трансформирует чат в нормальный, то есть разворачивает поле ввода…
А теперь универсальный CSS для Telegram A/K:

/* Telegram A start */
.MessageList .messages-container, #MiddleColumn .middle-column-footer {
width: 100%;
}

.Message {
--max-width: 100%;
}

/* Telegram A end */

/* Telegram K start */

.bubbles-inner {
width: 95%;
}

.chat-input-main, .chat-input {
width: 100% !important;
}

/* Telegram K end */


Из минусов Telegram A - нет парсинга Markdown, посты копипастить из заметочника будет неудобненько :) Но работает вроде бы быстрее, чем Telegram K.

Отвечаю на вопрос "а зачем это все" - десктопные приложения на макось ЖРУТ БАТАРЕЙКУ. Переход на веб-версию в Ferdium снизило энерговоздействие примерно так: раньше было 7-8 часов от батарейки, теперь - 11-14.
🔥4
Вчера на работе QA сказали, что фичу продолжат тестить завтра, так как есть баги.

Ответственный разработчик сказал, что багов нет и ему их не сдавали.

Типичный тырпрайз-лайк стартап 🌚
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем доброго вечера пятницы.

В связи с открытием дачного сезона, дайджесты на время оного переносятся в воскресенья на понедельник. Теперь буду ухаживать за помидорками, перчиками, горошком и всем вот этим вот, а в первый рабочий день радовать вас подборочкой новостей.

Да, я теперь тот самый айтишник, который спасается от заворота мозгов ковырянием в земельке родненькой.
61
Мы тут, кстати, на работе тапалку сделали. Не про крипту 😕.

Приглашаю всех потестить-поигорять. Сейчас это MVP, будем постепенно развивать, дополнять механиками и всем этим вот (прямо сейчас некие товарищи просчитывают математику. Да, в пятницу, потому что РАБОТАТЬ НЕГРЫ, СОЛНЦЕ ЕЩЕ ВЫСОКО!)

Игоря про захват точек на карте IRL. Тапаньем усиливаете главного перса, захватываете им точки (можно сидя на диване), которые генерят монетки, за монетки покупаете дополнительных бойцов, которых можно расставлять на защиту точек. Есть други, кланы, квесты. Корованы пока грабить нельзя, но что-то такое в бэклоге было.

Там есть Apple, Пентагон, NASA, Кремль, Google, Tesla и всякое такое. Точек пока немного, но мы работаем над расширением списка оных.

В общем, присоединяйтесь - @ClanAppBot. Багулечки и пропосалы можно накидывать сюда: @ClanappSupportBot. Не обещаем реактивного ответа, но точно все прочитаем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
Доброго времени суток!

Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (19 - 25 мая).

- Microsoft открыл код Windows Subsystem for Linux и текстового редактора Edit. Все, кроме драйвера запуска ELF файлов, а также доступа к ФС Linux по сети (которая `\\wsl.localhost`) теперь опенсорснуто. А еще переписали досовый edit на rust, добавили тонну фич и тоже заопенсорсили и хотят поставлять вместе с виндой. Первая новость звучит интересно (неужели теперь кто-то сможет починить гребаную динамическую IP адресацию в WSL?), то вторая больше ориентирована на админов, у которых условный Windows Core на сервере крутится, у которой только консоль.
- Выпуск пакетного менеджера APT 3.1.0. Основной новостью, как по мне, является появление команд apt why и apt why-not, которые показывают причины установки (или отсутствия возможности установить) тот или иной пакет. Кажется, что тут хватило бы команды apt wtf, которая сразу покажет и то, и другое 🫠.
- Уязвимость в Glibc, затрагивающая статически собранные suid-файлы с dlopen. Собственно, если вы на глибцах статически что-то компилируете и это что-то подгружает либы через dlopen() - обновитес! Уязвимость заключается в невозможности игнорировать LD_LIBRARY_PATH (что возможно при динамической линковке).
- Состояние поддержки Wayland в проприетарных драйверах NVIDIA. Описано все вполне логично, как бы не хотелось прикопаться. Да и подавляющее большинство указанных фич не нужно подавляющему большинству хомячков, им бы в игори поигорять через Proton, а не вот это вот все. На всякий случай напомню, что для игрового ноутбука с Linux на борту до сих пор нету ничего лучше дискретки от nVidia, потому что там почти везде все либо работает, либо не работает, и не надо развлекаться с разнообразными переменными окружения, как у драйвера AMD. Например, у меня с обычным драйвером без всяких тюнингов на nVidia тупо сразу заработало почти 100% моей библиотеки в Steam.
- Проект Linux Mint создал libAdapta, форк библиотеки libAdwaita. Гномосеки не хотят впиливать поддержку тем оформления в libadwaita, поэтому сообщество взяло эту работу на себя, только в апстрим не отдаст, потому что апстрим этого не хочет.
- Очередной еженедельный отчет о развитии KDE. Из примечательного - отключение VRR по-умолчанию (дровишки косячат), поддержка динамических обоев (как в макоси), в Discover теперь не ищутся всякие там ассеты (обои, темы, значки и прочее), если поиск не был совершен со страницы управления дополнениями.
- Релиз ядра Linux 6.15. Из интересного - прекращение поддержки 32-разрядных систем с CPU > 8 и RAM > 4 гб (в реальной жизни я таких не видел в принципе никогда), поддержка тачбаров макбуков, поддержка получения сетевых пакетов через io_uring (до 200 гбит на одном ядре CPU! Скоро всякие джуниперы будут не нужны 🫠), возможность использовать Linux как корневую ОС (dom0) для Hyper-V.

- Релизы дистров и ОСей: Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 9.6, Solaris 11.4 SRU81, AlmaLinux 9.6, Ubuntu Sway Remix 25.04, NixOS 25.05.
👍2
Доброго времени суток!
Представляю вам мини-дайджест около-айтишных новостей за прошедшую неделю (25 мая - 3 июня).
Случился рабочий перегруз, поэтому произошла задержка на день.

- Релиз Luanti 5.12.0. Luanti - это бывший minetest, клон Minecraft, написаный на плюсах. Из интересного: переход на SDL2 (в том числе для макоси, уря!), починили размытость.
- Firefox выиграл гонку версий. Недавно случились релизы Firefox 139 (а следом Firefox 139.0.1 с фиксом артефактов при использовании GPUI nVidia) и Chrome 137 😅.
- Выпуск проприетарного драйвера NVIDIA 575.57. Из интересного - nvidia-powerd научился, собственно, в power management на ноутбуках (наконец-то начал управлять Dynamic Boost), устранены артефакты отрисовки при использовании NVreg_PreserveVideoMemoryAllocations=1, исправлена ошибка завершения кедоприложений, которые используют дискретку для рендера.
- AMD перевёл набор Linux-драйверов Radeon на открытые драйверы OpenGL и Vulkan. Респект и уважение, конечно, красным, ждем, когда же их драйвера будет можно использовать с конечным софтом без плясок с бубном 🫠.
- Очередная драма в линуксовом ядре, на этот раз с подменой коммитов. История забавная, среагировали правильно, респект и уважение финскому старику (несмотря на, конечно же). Вкраце: Кес Кук, бывший главный сисадмин kernel.org, отправил pull-запрос с измененными подписями и данными о коммитах. Кес отмазывается, создатель git говорит о том, что это было сделано преднамеренно.

На неделе выявили следующие уязвимости:

- Уязвимость в GNU sort, приводящая к выходу за границу буфера. А это корутилза, между прочим. Проблема присутствует с версии 7.2 (2009 год), и пока фикс есть только в форме патча, а сама уязвимость классическая - переполнение целочисленной переменной 🤷‍♂️.
- Уязвимость в MCP-сервере GitHub, приводящая к утечке информации из приватных репозиториев. MCP - это такой протокол для работы ИИ-помощников, с помощью него они взаимодействуют с внешним софтом (например, с репозиториями GitHub). Суть уязвимости в том, что ИИшечка может создать pull request в публичный репчик, содержащий приватные данные пользователя (например, в какие приватные репы он засылал код), а дальше можно выдернуть сам приватный код. Забавненько, конечно 🫠.
- Уязвимости в apport и systemd-coredump, позволяющие извлечь хэши паролей пользователей системы. Тут гонка по времени - после аварийного завершения некоего приложения можно успеть подменить обработчик кордампов, которому система скармливает на вход, собственно, кордамп, так как этот процесс не происходит мгновенно. Таким образом непривилегированный процесс может получить хеши паролей.

---

- Релизы дистров и ОСей: Armbian 25.5 и DietPi 9.13, AlmaLinux 10.0, KaOS 2025.05, Alpine Linux 3.22, pfSense CE 2.8.0, Oracle Linux 9.6.
👍2