Computers were a mistake
587 subscribers
129 photos
6 videos
7 files
379 links
Kernel panic - not syncing: attempting to resolve IRQL_NOT_LESS_OR_EQUAL.

Для связи: coweram@pztrn.name
Download Telegram
WSL срелизился.

Источник: https://devblogs.microsoft.com/commandline/the-windows-subsystem-for-linux-in-the-microsoft-store-is-now-generally-available-on-windows-10-and-11/

Это про WSL2, который гоняется в виртуалке Hyper-V. Официально вышла из беты. Говорят, что можно пользоваться. Особенно доставила секция "Understanding WSL names", видимо, они сами уже начинают путаться.

Из главных плюсов - теперь не надо ставить вручную MSI'ку с линуксовым ядром и обвязкой.
Из главных минусов, как водится - присутствует секция Known Issues 😄.
Please open Telegram to view this post
VIEW IN TELEGRAM
Яндекс представил новую версию своего поисковика - Y2.

Источник: https://3dnews.ru/1078004/yandeks-predstavil-versiyu-poiska-novogo-pokoleniya-y2

Обещается, что поисковик будет более контекстным, то есть если вы ищете врачей - будет кнопка "записаться на прием" или ссылка на сайт, где это можно сделать, а если вы разработчик и ищете "java spring backend plugin golang interoperability" вы получите именно то, что ищете (ну, или максимально приближенное).

Я погонял некоторые разрабо-опсовые запросы, которые помогают найти мне все нужное на первой странице гугла, и результат меня впечатлил - все ответы были найдены на первой (максимум - на второй) странице яндекса. Так держать!
В Linux-окружении для Apple M2 продемонстрирована работа KDE и GNOME с поддержкой GPU-ускорения.

Источник: https://www.opennet.ru/opennews/art.shtml?num=58205

Вот это действительно годная новость. Во времена владения макбуком на М1 (Pro 2020, 16/512 GB) мне переходу на Asahi мешали отсутствие аппаратного ускорения графики (тормозило дико все), отсутствие bluetooth и невозможность слушать музыку через встроенные динамики. От одной проблемы избавились, поздравляю!

Действительно жаль только то, что может быть это добро допилят только к моменту наступления EOL железа.
Законодатели предложили правительству РФ идентифицировать пользователей компьютерных игр.

Источник: https://3dnews.ru/1078441/v-pravitelstvo-rf-vneseno-predlogenie-po-identifikatsii-polzovateley-kompyuternih-igr-cherez-rossiyskie-sistemi

Это настолько эпично, что я даже процитирую:

> Глава Законодательного собрания Владимирской области Владимир Киселёв предположил, что для означенных целей можно использовать сервисы «Сбер ID» и «Яндекс ID». Глава комиссии утверждает, что многие «коллеги из региональных парламентов» предложили установить запрет на регистрацию «небезопасных для несовершеннолетних» игровых аккаунтов.

Оставлю это без комментариев. Не с того конца, как мне кажется, к этому подходят, надо с детьми работать, а не вот это вот все.
Разбирая почту, нашел вот такое от rabota66.ru. Там уже давненько работу не ищу (да и вообще она меня сама находит в последние лет 5), но мимо такого я пройти не смог. Крайне любопытный подбор вакансий. Особенно посередине.
https://github.com/Lxtharia/minegrub-theme

Это шедевр, товарищи! Был бы у меня grub - поставил бы, не задумываясь. Но я на systemd-boot ¯\_(ツ)_/¯.
🔥2
Когда баннеры не просто задолбали - в свежем Firefox (108) появилась фича автонажатия на куки-баннер.

Источник: https://www.opennet.ru/opennews/art.shtml?num=58319

Цитирую:

> В about:config добавлены настройки cookiebanners.bannerClicking.enabled и cookiebanners.service.mode для автонажатия на баннеры, запрашивающие полномочия по использованию Cookie на сайтах. В интерфейсе ночных сборок реализованы переключатели для управления автонажатием на Cookie-баннеры в привязке к определённым доменам.

То есть баннеры про "разрешите мы вам пученьку поставим для трекинга" уже настолько всех задолбали, что в браузер встроили автокостыль "да фиг с тобой, я согласен"?

Раньше было как - никто ничего не спрашивал, просто ставили куку и все. В настройках браузеров (и то, кстати, не всех) можно было запретить определенным сайтам (или даже всем) ставить куки. Потом приехал GDPR, кукозакон, и все стали показывать баннер, мол, разрешите вам поставить куки, позязя. Даже с какой-то гранулярностью - рекламные там, отслеживательные, и все такое. Теперь в браузерах появляется автоматический клик на этих кукобанерах.

Воистину колесо Сансары дало полный круг.
Внезапно стал из слушателя участником трансляции про итоги года. Рассказываю про миграцию инфраструктуры компании с облачных на свои сервера и что выбрать в качестве софта.

Попутно говорим про политику. Присоединяйтесь.
Итак, 2022 подходит к концу. Это был очень тяжелый год - СВО, айтишные штурмы Верхнего Ларса, великий исход компаний из РФ. Теперь все пьют колу от Доброго или Черноголовки, ищут возможности свинтить с JIRA, пытаются использовать gitflic и пересаживаются на Mattermost. Количество взломов и прочей киберугрозятины высоко как никогда.

Несмотря на это, я смотрю в будущее с позитивом. Появятся отечественные альтернативы всего и вся (включая, возможно, опенсорсные). В 2024 году (если за бугром возьмутся за голову), ну или в конце 20-х, возможно, будет некоторый камбэк и кто-то вернется в РФ. После этой отметки маловероятно - для многого уже будут созданы альтернативы, и не надо будет бояться, что процессы в компании встанут, потому что какой-то старикашка словил деменцию.

Возможно, мы увидим в ближайшее время (окей, в среднесрочной перспективе) и гражданские ноуты на Байкалах и Эльбрусах, и возрожденный йотафон на отечественной элементной базе, какой-нибудь "Документатор" с "Проектником", и еще тонну всего хорошего. И не очень, РТК ведь в деле 😄.

Также хочу пожелать нашим бойцам на передовой успехов и удачи 🫡. Держим за вас кулачки и готовим очередную партию вкусняшек.

Всех с наступающим 2023 годом! Он будет однозначно интересным, а я постараюсь дальше радовать вас всякими интересностями из мира IT (и около).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2
Если вы не особо следили за ИТ новостями, связанными с *NIX (это Linux, BSD, даже немного macOS), то можно посмотреть списочек главного (или последних ченжлогов) тут. Запасайтесь любимым напитком или хрустяшками и поехали вспоминать 2022.

Например я вспомнил, что хотел потыкать в очередной раз Rust и почитать подробнее про ЯП Carbon.
Уязвимости прошивки в Qualcomm Snapdragon позволяют управлять даже выключенным компьютером.

Источник: https://www.securitylab.ru/news/535555.php

Если вдруг кто не знал - то в любом модеме, который находится в смартфонах и планшетах, и теперь еще и на компьютерах с процессорами ARM, есть своя операционная система. Эта операционная система независима от основной (с которой взаимодействует пользователь), и может вполне быть всегда включена. Эта штука аналогична Intel Management Engine.

А еще к этим штукам обычно нет никакого пользовательского доступа, как и исходников, поэтому проверить надежность таких ОС невозможно.

Остается надеяться, что вендоры быстренько запилят обновления бивисов (ок, ок, UEFI) и прошивок модемов (if any) и нас не похекают даже эйргапнутыми. А то ну совсем стыдоба.

Подсветите им, что есть статические анализаторы, которые помогают выявить большое количество Buffer Overflow уязвимостей еще до деплоя клиентам.
В CPython хотят дать возможность работать без GIL.

Источник: https://discuss.python.org/t/pep-703-making-the-global-interpreter-lock-optional/22606

CPython - это эталонная реализация языка программирования Python, написанная на С.

И это хорошо. Когда пишешь на питоне (не ML, прикладное что-то) у тебя всегда возникает головняк - мультитрединг или мультипроцессинг с костылями для нормального IPC. Теперь можно будет выкинуть мультипроцессинг для большинства задач. С другой стороны, там падение однопоточной произвоительности до 10%. Неприятненько, но не совсем смертельно.

А еще это означает, что надо будет под работу без GIL, скорее всего, библиотеки и ПО адаптировать.

В общем, ждем ебилдов ©.
Вышел restic 0.15

Источник: https://restic.net/blog/2023-01-12/restic-0.15.0-released/

Restic это утилита для резервного копирования, написанная на Go и работающая по принципам снапшотов, создавая инкрементальные бэкапы.

Самой примечательной фичей является имплементация команды rewrite, которая позволяет удалить некоторые файлы из снапшотов. Я в свое время словил несколько "приятностей", когда бэкапы раздувались из-за логов (которые, конечно же, постоянно меняются, удаляются, создаются заново...). Поэтому всем пользователям рекомендую обновиться, чтобы в случае чего не пересоздавать бэкапы с нуля с правильным --exclude. А кто не пользует - рекомендую :).
Фанат War Thunder выложил секретные данные об истребителе F-16A

Источник: https://3dnews.ru/1080410

Один из пользователей официального форума опубликовал закрытую информацию об американском лёгком истребителе F-16A и ракетах AIM-120 AMRAAM, чтобы подкрепить свою правоту в споре об их спецификациях. Это уже седьмой по счёту случай с обнародованием секретной информации поклонниками War Thunder.

Надеюсь, наши летчики не будут сливать характеристики своих летабл, а то будет грустно, если секретные спеки условного Су-57 попадут на игровой форум.
Gitlab выпустил свой шрифт - Gitlab Sans.

Источник: https://about.gitlab.com/blog/2023/01/17/new-typefaces-in-gitlab/

По размерам плюс-минус повторяет JetBrains Mono. Ждем скоро на всех скриншотах на LOR.
Очень познавательная история про сертификаты, подписи и это вот все.

В декабре 2022 года у Github угнали ключи, которыми подписывались Atom (это такой прообраз VSCode, если кто забыл) и Github Desktop. Собстна, блогопост об этом: https://github.blog/2023-01-30-action-needed-for-github-desktop-and-atom-users/.

Но самый замес в том, что отозванные сертификаты сделают невозможным беспроблемный запуск вышеозначенного софта определенных версий. Конкретно:

- Atom 1.63.0-1.63.1
- Github Desktop 3.0.2-3.1.2.

В качестве решения - обновление Github Desktop до последней версии и даунгрейд Atom'а до 1.60.0.

Познавательность этого в том, что даже сертификаты не являются маркером "нормального ПО". Так как большинство разработчиков используют эти сертификаты в CI, то их угон фактически является вопросом времени и однажды можно обнаружить у себя троян, заверенный GitHub, Inc.
👍2
Российское правительство поддержало уголовное наказание за утечку персональной информации.

Источник: https://www.securitylab.ru/news/536239.php

> Системные администраторы и их руководители будут своей головой отвечать за безопасность информации на своих рабочих компьютерах.
>
> Те, кто продал нашу информацию, могут быть наказаны высокими штрафами или отсидеть длительный срок. Они должны заплатить от 300 тысяч до 2 миллионов рублей или провести в тюрьме до 10 лет или же оба этих наказания могут быть наложены одновременно.

С одной стороны - дико поддерживаю, потому что грустно, когда твой номер телефона оказывается у очередной службы безопасности Сбербанка. С другой - непонятно до конца, как это будет регулироваться, ибо, как обычно, надо ждать подзаконников. Возможно, наконец-то, я и в своей работе буду реже сталкиваться с айтишными неадекватами.

И тут еще есть другой момент, называется он "бумажные безопасники". Это те, которые заставляют админов не внедрять какие-то новые методы по обнаружению вторжений или защите, потому что "их так не учили". Очень надеюсь, что число таких безопасников тоже станет меньше.
🔥2
Захотел попробовать погенерить иконки через эти новомодные сеточки, а там такое.

Вот даже интересно, чего они этим хотят добиться? Ведь все уже имеют VPN.
Украдены исходный код Reddit и внутренние документы.

Источник: https://www.securitylab.ru/news/536393.php

Интересно, что человек попался на фишинговую кампанию, и у него была включена двухфакторка.

В очередной раз подобные новости напоминают о том, что нельзя доверять всяким письмам, сайтам, и все надо перепроверять. Почти все почтовые клиенты и чаты позволяют увидеть реальную ссылку при наведении мышки на нее, в браузере всегда надо проверять домен, на который вы зашли. А то укродють! Все укродють!
🔥1
Для OpenSSL выпустили крупный патч безопасности.

Источник: https://www.securitylab.ru/news/536398.php

Скоринга вроде бы нет, но все равно обновитесь! Там путаница типов, когда вы можете один сертификат выдать за другой. Звучит гиперопасненько.

(Кстати, там рядом еще и OpenSSH обновился, обновите его тоже! Там вообще скор 9.1 из 10)
«Росатом» купит МЦСТ — разработчика российских процессоров «Эльбрус».

Источник: https://www.kommersant.ru/doc/5813229

А вот это уже интересный заход. Несмотря на санкции, миру все равно нужны ядерные реакторы и их обслуживание. И, возможно, на этой почве удастся продолжить развитие Эльбрусов, которые так нужны нашей стране.

Ну и у Росатома наверняка хватит и компетенций, и ресурсов развивать Эльбрус дальше. Если не распилят, конечно.
🔥2👍1