Computers were a mistake
588 subscribers
129 photos
6 videos
7 files
379 links
Kernel panic - not syncing: attempting to resolve IRQL_NOT_LESS_OR_EQUAL.

Для связи: coweram@pztrn.name
Download Telegram
Audio
Музыкальная среда, мои чуваки и чувакессы! И не просто музыкальная среда, а последний день уходящего 2025 года, с чем вас всех и поздравляю - мы выжили!

Поэтому держите просто позитивненький новогодний трек с мотивчиком джингл беллса, написанный мною в 2017 году.
👍3
Computers were a mistake
Время для поста в музыкальную среду! Лучше поздноватенько, чем никогда 🫠. Начало 2010-х у меня выдалось максимально черное, и в принципе меня попустило где-то в районе конца 2013 года, пробыв в некотором забвении почти полтора года. Время было такое, что…
Audio
Средовый новогодний музыкальный бонус!

Я обещал рассказать о своей работе в начале десятых - рассказываю.

Работал я дежиком в mail.ru (тогда еще), сидел в датацентре на Варшавском шоссе, мониторил системы, менял дисочки, наливал и кроссировал тазики, и занимался в принципе железячной работой. И вот, прекрасным утром в начале апреля 2013 года легли Одноклассники, часть серверов которых стояли как раз в этом ДЦ. Они даже что-то там писали на хабре по этому поводу, но конечно же это была красивая сказочка.

А произошло вот что - дежурный одмен с их стороны (если память не отшибает мне - сидел на втором этаже с нами же в ДЦ, в соседней комнате от коробок с дошиками, которые нам закупали в качестве питания, но за давностью лет уже напутать что-то могу) что-то такое долбанул в систему управления конфигурацией, что оно просто-напросто потерло все нафиг :) В итоге прямо рано утром (а дежил я как раз в ночь), после сомна звонков админам, я сижу, кушаю дошик, одним глазом поглядывая в мониторинг, вторым - в мейлоагент, и приезжает мустанг с Кубасовым. Примерно в это же время подтягиваются еще разнообразные люди и начинается беготня с переливкой серверов и восстановлением всего из бэкапов, причем не всегда успешно - стоял дикий мат-перемат все четыре (а не три) дня восстановления работоспособности. Мы же были на подхвате - сервачки там перенести с подвала, перекроссировать, запустить по PXE наливку ОС, причем делало это одновременно до 7 человек.

После завершения всего этого я занимался миграцией с одного хетзнеровского сервера на другой (кхе!), и переносить виртуалки было очень больно, потому что KVM там был софтовый, запущенный в виртуалке, и работал не просто медленно, а ОЧЕНЬ медленно.

Одно наложилось на другое, в итоге и появился сей трек, который является некоторой квинтессэнцией всего, что происходило со мной в апреле 2013 года.

И куда же без забавных фактов:

1. Сей трек слушали 13 человек (кхе!).
2. Его длина - 04:04, что только подчеркивает его "айтишность" (04:14 в телеге - ложь).
3. В 2013 году, если не vmware, то мигрировать виртуалки было действительно больно, даже на Hyper-V.
4. Трек "написался" за 3 часа.
5. Трек высоко оценили только айтишники 😅.
666. Сервера ICQ стояли там же и мы очень сильно материли админов оной, которые устанавливали эти сервера, ибо у них там леший вместо нормальной кроссировки был, к серверам не подобраться.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
Доброго времени суток!

Представляю вам дайджест около-айтишных новостей за прошедшие полторы недели (1 - 12 января). Выходные закончились, настала пора возвращаться в рабочий ритм.

- Тестовый релиз драйверов NVIDIA для ОС Haiku. Сделали на базе открытых драйверов от nVidia, а также Vulkan-драйвера NVK и OpenGL драйвера Zink из Mesa. Скоро будет еще одна ОС, пригодная для повседневного использования, включая игори?
- Началось альфа-тестирование браузера Orion для Linux. Очередной браузер на webkit, "примечательный" встроенным адблоком и отсутствием телеметрии. Утверждают, что жрет меньше памяти, чем любой мейнстримовый браузер. Из неприятного - отсутствуют любимые мною вертикальные вкладки, а из маркетингового - ссылка на каталог расширений с всплывашкой "Check back soon!".
- QEMU на пути удаления поддержки 32-разрядных хост-систем. В версии 11.0 ее полностью удалят, поэтому запиньтесь на 10.х, если вам все еще необходимо эмулировать 32-разрядное железо.
- Восстановлен код UNIXv4, первой ОС с ядром на языке C. Уязвимость в UNIXv4. Нашли пленку во время уборки в вычислительном центре Университета Юты, оцифровали, привели код к состоянию возможности запуска в эмуляторе PDP-11 (для которого ОС и была написана) и опубликовали на шитхабе. Ну и сразу же нашли уязвимость в утилите su, которая не проверяла длину вводимых данных 🫠.
- GNOME и Firefox намерены отключить по умолчанию вставку средней кнопкой мыши. Грустная новость, потому что вставка колесиком - это одно из самых часто используемых действий в Linux у меня. Я вот лисе могу высказать другую претензию - я постоянно отключаю открытие данных из буфера по колесику в новой вкладке, потому что это как раз то, чего я не ожидаю... Но, видимо, там сейчас везде ИИ головного мозга 🤷‍♂️.
- Проект MiDesktop развивает форк KDE 1 для современных систем. Патчить KDE2 под FreeBSD уже скучно, поэтому берут KDE1 и перепиливают под вяленого. Занятно будет посмотреть на результат.
- В RustFS выявлен предопределённый в коде токен доступа. Если кто не в курсе - это совместимое с S3 объектное хранилище, написанное, конечно же, на Rust. Передаем "authorization: rustfs rpc" - и вы авторизованы. Поэтому если вы вдруг пользуете это недоразумение, которое еще до первой стабильной версии не добралось - бегом обновляться.
- Продемонстрировано несколько способов обхода изоляции FreeBSD jail. Классика - давно не аудированный код (написанный в 1990-х) содержит ошибки и совет переписать все на Rust.
- Выпуск OneScript 2.0.0, среды исполнения скриптов на языке 1С:Предприятие. Изначально пилилось для консольных приложений на соответствующем ЯПе, но есть OneScriptForms для графики. Написано на C#, поддерживает все возможности 1С 8, опенсорсно и православно, среда разработки - набор расширений для VSCode. Интересно было бы послушать отзывы про эту штуковину.

- Релизы дистров и ОСей: Debian 13.3 и 12.13, Manjaro Linux 26.0, Static Linux (Linux в форме образа для UEFI), MenuetOS 1.70, Devuan 6.1.
👍5
Audio
Первая музыкальная среда сего года! Отдохнули, и за работу! И чтобы было чуточку проще (ну или чтобы ваши уши заплакали кровавыми слезами ¯⧹_(ツ)_⧸¯) закидываю вам парочку кислотных треков 🫠.

Представляю вашему вниманию кислотно-лягушачий (относительно) трек в двух ипостасях.

Первый (Froggy Style) был написан аж 2012 году, ибо просто попался прикольный генератор кислотных звуков. Так как этот трек был в числе моих первых подходов - многообразием звуков он, конечно же, не радует, но именно с этого трека начались мои "тренировки" с компрессором для повышения качества музяки.

Второй (Acid Froggy Style) это уже некий "рефикс" первой ипостаси, с добавлением большей кислотности, более качественно отстроенным компрессором.

Всех с наступившим новым годом и прошедшим старым новым годом, надеюсь, вы выжили?)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
Доброго времени суток!

Представляю вам дайджест около-айтишных новостей за прошедшую неделю (12 - 19 января).

- Среда рабочего стола Budgie переходит с GTK на Qt и KDE Frameworks. Все больше ПО отказывается от GTK, но "горбатого могила исправит", красношапка (то есть IBM с 2019 года) все равно не поймет, что местами творит чушь.
- Догоняя поезд твикеров винды, которые отключают телеметрию, ИИ, автообновления и прочие не очень приятные пользователю штуки, появился инструментарий для удаления избыточной функциональности из браузеров Chrome, Edge и Firefox.
- В Debian 14 намерены прекратить поставку GTK2. Давно пора, собственно, сия мажорка уже давно морально устарела (нет, например, нормальной поддержки HiDPI экранов). С содроганием вспоминаю тюнинг этого добра на моем старичке Thinkpad Yoga S1, у которого 14" FHD экран. Вообще, с GTK2 там целая эпопея идет - кто-то за удаление, кто-то против, считая доводы заудаляторов надуманными.
- Let's Encrypt начал выдавать сертификаты для IP-адресов и 6-дневные сертификаты. Теперь можно будет адекватно сделать DoH и шифрованный DNS (которые работают только по IP адресам), правда, срок жизни сертификата будет ограничен 6 днями, что не должно быть проблемой в подавляющем большинстве случаев. Для получения сертификатов нужен будет HTTP(S) доступ, по DNS такой сертификат не получить.
- Очередной отчет о развитии KDE. Из интересного - глобальный Push-to-Talk (микрофон глобально включается при нажатии и удержании комбинации клавиш), показ сетевой активности в System Monitor на фряхе. Также запилили бетку 6.6, в составе которой новая экранная клавиатура для тачей, plasma-login-manager вместо SDDM, plasma-setup для первоначальной настройки, выставление приоритета процессам и поиск по аргументам запущенных процессов в System Monitor, возможность сохранить текущие настройки оформления как новую тему, а также очень много косметики и улучшений.

- Релизы дистров и ОСей: ArchBang Linux 1001 (арчик с labwc), Omarchy 3.3 (от создателя рельсов), Linux Mint 22.3, Tails 7.4, ChaosBSD ("форк" фряхи для тестирования драйверов).
👍4
Live stream finished (1171 days)
Тем временем я инкрементнулся, с чем сам себя и поздравляю 😅.

Ваш неизменный доставщик новостей, некоторой ругани на современную айтишечку, Stanislav N., 34 годика.

А если вы хотите меня как-то поддержать или поздравить - закидывайте поздравления на 2200154635130478.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍2
Доброго времени суток!

Представляю вам дайджест около-айтишных новостей за прошедшую неделю (19 - 26 января).

- Chrome 144. Началось тестирование вертикальных вкладок, ура! Наконец-то поняли товарищи, что у современных панелей по горизонтали места намного больше, чем по вертикали. Правда, сомневаюсь, что это будет удобнее, чем Tree Style Tab в Firefox, но посмотрим, к чему придут.
- Плагин к KWin для использования KDE в виртуальной реальности. Выглядит прям годно! Конечно, не без проблем с кодом (можно почитать комменты к МРу), но если можно будет просто вставить какой-нибудь Quest 3 и начать работать с кедами без проблем - это будет пушка!
- Проект Singularity развивает открытый руткит, обходящий SELinux, Netfilter, LKRG и eBPF. Описание звучит как адская вундервафля, которая свистнет ваш комп с помощью БПЛА, съест вашего кота и отобьет у вас девушку. Но вообще очень интересно почитать код, понимая, как можно сделать то или иное для сокрытия своей работы в системе. Из минусов - злоумышленники тоже точно будут это смотреть 😅.

Немного про атаки и уязвимости:

- Захват контроля над snap-пакетами, связанными с просроченными доменами. Злоумышленники регистрируют просроченные домены, восстанавливают доступ через почту к учеткам в Snap Store и публикуют вредоносные апдейты. Будьте внимательны, либо, как все здравые люди, сносите snap.
- Уязвимость в telnetd, позволяющая подключиться с правами root без аутентификации. Можно сделать USER='-f root' telnet -a srv и залогиниться под рутом. Самое забавное, что такой баг приехал в код аж в 2015 году и был связан с исправлением определения пользователя при автологине без аутентификации в Kerberos. Исправлений нет, есть только патчи, а если вы до сих пор пользуете telnet в 2026 году - то здоровья погибшим.
- Уязвимости в продуктах Oracle. В общей сложности 337 (!) уязвимостей, из них 11 в Java SE, 14 в MySQL, 14 в VirtualBox, 4 в Solaris. Обновляйтесь по возможности.
- Уязвимость в GitLab, позволяющая обойти двухфакторную аутентификацию. Пока что полностью историю с этой и еще четырьмя уязвимостями не раскрыли, но вы обновитесь.

- Релизы дистров и ОСей: MX Linux 25.1.
👍3
Наши поздравления разработчикам!
👏3
Всем привет!

Давно ничего не писал, аж целых 3 недели без малого, и на то были причины, разнообразные и не очень публично обсуждаемые. Но главное - не переживайте, я тут, скоро будет дайджест.

А пока посмотрите, насколько хорош я был 13 лет назад :)

https://www.youtube.com/watch?v=LkXLMhD4xYY
👍31
Мне кажется, что это отличная заглушка о техработах :)

К слову, тут нет ни одной картинки, а та, что есть - SVG :)
Доброго времени суток, товарищи!

Дайджест я подготовил, однако SiYuan (заметочник от китаесов, который я использую) в предпоследней версии ПОБИЛ ВСЕ ССЫЛКИ.

Поэтому я сейчас выдыхаю, чтобы ничего не разбить, а дайджест будет завтра :)
😢5
Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшие три недели (27 января - 23 февраля).

Постарался сделать выжимку только очень интересного, так как за 3 недели новостей прилетело много.

Всех причастных с Днем Защитника Отечества!

- Проект Xfce анонсировал композитный сервер Xfwl4, использующий Wayland и Rust. Новость отличная, ибо XFCE как DE вполне себе хороша. Посмотрим, что у них получится.
- Первый публичный релиз ANet, стека для создания защищённых туннелей. Звучит как интересная замена wireguard в конечном счете, надо потестировать. Особенно порадовал их CoC.
- Сопровождающий 16 модулей GNOME ограничит своё участие в проекте. Некоторое напоминание о том, что Red Hat - крайне токсичная компания, которой все равно на работников.
- Выпуск языка программирования Go 1.26. Из интересного - new() теперь позволяет указывать начальное выражение для данных и в принципе делать указатели на примитивы, в генериках стало возможным ссылаться на самих себя (рекурсия в полях), runtime/secret для безопасной работы с чувствительными данными. Надеюсь, @leaveitru увидит последнее и заюзает в проекте на работе до того, как я к нему с директивой приду 😅.
- Уязвимость, позволяющая обойти механизм защиты Intel TDX. Затрагивает вроде бы только Xeon 6, а также Xeon Scalable 4 и 5, но есть подозрение, что другие семейства просто не тестировали. Поэтому обновляйте микрокод, if any.
- В ядре Linux на 12% ускорена обработка входящих UDP-пакетов. Просто заинлайнили одну функцию (которая могла вызываться до 100 млн. раз в секунду), и вот вам +12% к скорости обработки UDP трафика!
- AI-бот начал травлю сопровождающего из-за дискриминации при приёме AI-изменений. Небольшая драма, которая показывает, насколько печальна текущая ситуация с ИИ. Кратко: мейнтейнер matplotlib отклонил изменение от AI агента, а AI агент в своем блоге (!) с помощью выдумок и искажений фактов обвинил мейнтейнера в вахтерстве, расизме и вообще у него раздутое эго и неуверенность.
- Релиз среды рабочего стола KDE Plasma 6.6. Очень много годных изменений, но будьте готовы к тому, что изменения могут быть ломающими (например, замена SDDM на Plasma Login Manager).
- Проект MinIO перевёл Git-репозиторий в архивный режим. В ответ сообществом создан форк. Я уже писал ранее об их интересной интерпретации AGPLv3, и о создании коммерческой редакции с переходом разработки в чистую поддержку по багфиксам, теперь они официально закрыли опенсорсную версию. Конечно же, резко был создан форк, где все плевки в сообщество были исправлены 🫠.

- Релизы дистров и ОСей: FRANK OS 1.0 (самобытная ОС на основе FreeRTOS), Android 17 Beta 1, REMnux 8.0 (дистрибутив для анализа вредоносного ПО), Whonix 18.1, AsteroidOS 2.0 (Linux-платформа для умных часов, использующей Qt), Ubuntu Touch 24.04-1.2, Lakka 6 (дистрибутив для создания игровых консолей), Solaris 11.4 SRU90.
👍4
Доброго времени суток!

Представляю вашему вниманию дайджест около-айтишных новостей за прошедшие три недели (24 февраля - 2 марта).

- Компоненты браузера Ladybird начали переписывать на Rust при помощи AI. Пример успешного и, судя по всему, очень грамотного использования ИИ для работы с кодом. Использовались Claude Code и OpenAI Codex, портированный на Rust код прошел все юниты и регрессионные тесты. Однако учтите, что это эксперимент и когда код на Rust появится в основном дереве исходников - неизвестно.
- Похоже к нам приходит очередная драма, на этот раз в стане LibreOffice и Collabora. Решено возобновить разработку LibreOffice Online, серверной версии для Web. Основная проблема такого решения в том, что 95% всех изменений в онлайновую версию вносила Collabora, которая больше 5 лет назад форкнула LibreOffice Online в Collabora Online, когда заморозили первый. А теперь The Document Foundation хочет опять вести разработку сего добра и направлять, как и раньше, "на избранных интеграторов", которые никаких особых изменений не вносили.
- Серия новых уязвимостей в telnetd, позволяющих получить root-привилегии в системе. Вы же не используете оный из состава GNU inetutils для подключения к продуктивным и важным системам, правда же? 🫠
- Разработчик ФС Bcachefs запустил AI-бота, ведущего блог и помогающего в разработке. Теперь bcachefs будет писаться истеричным ЫЫ, который требуется успокаивать после троллинга. Пожалуй, эту ФС правильно исключили из ядра и пользовать ее я не буду 🫠.
- Атака AirSnitch, позволяющая обойти изоляцию между клиентами в Wi-Fi. Там несколько методов, и подавляющее большинство рутеров оказались подвержены как минимум одному методу атаки. Ждем апдейтов прошивок и обновляемся (если это можно будет адекватно решить софтово). Пока я бы рекомендовал отрубать роуминг между частотами и по возможности не пользоватся мешем.
- Очередной отчет о развитии KDE. Из интересного - скругления выделений (для унификации внешнего вида между qtwidgets и qtquick), улучшения в интерфейсе настройки openvpn соединений.
- GNOME начал перенаправление части git-трафика на GitHub. Сейчас все операции клонирования уходят на шитхаб. А не проще ли было просто взять и переехать на него полностью? 😅
- В Калифорнии утверждён законопроект об интеграции в ОС API для проверки возраста. Законодатели требуют от ОС предоставить API для приложений, которое будет отдавать градации "до 13", "от 13 до 16", "от 16 до 18", "от 18", и, соответственно, при установке ОС эти данные у пользователя запрашивать. Очевидно, что делался сей закон с оглядкой на прошивку для игорей и macOS. В Linux-сообществе идет обсуждение этого закона, и самый популярный предлагаемый метод его соблюдения - написать на странице загрузки, что данный дистрибутив не предназначен для использования в штате Калифорния 😅.

- Релизы дистров и ОСей: а нет их, внезапно!
4
Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшие две недели (3 - 15 марта).

Отпуск закончился, пора опять радовать вас новостями 🙃.

1/2

- Очередной форк редактора Zed без AI. Теперь будем мучаться с выбором форка Zed 😅.
- Chrome переходит на двухнедельный цикл подготовки релизов. Теперь, похоже, догнать оный по циферке релиза станет в принципе невозможно. Firefox напрягся 🫠. Но мотивация этого решения довольно похвальна.
- Выпуск kafkalet 0.1, десктопного клиента для Apache Kafka. В свое время я долго мучался с kafka-ui и прочими похожими, но не очень понятными/запускаемыми приложениями, а теперь есть годный бесплатный десктопный клиент.
- До 10% аварийных завершений Firefox вызваны аппаратными проблемами с памятью. Так что не только разработчики криворуки, еще и ваша ADATA кривая 😅.
- Продемонстрировано превращение Sony PlayStation 5 в игровой ПК с Linux. Поздравляем консольщиков с получением возможности присоединиться к пека-боярам!
- Компанию SUSE готовят к продаже. В очередной раз, ранее продажи/поглощения были в 2003 (Novell), 2011 (Attachmate), 2015 (Micro Focus), 2018 (EQT). Ваши предположения, что с SUSE не так? 🫠
- Предложены патчи, убирающую опцию сборки IPv6 как модуля в ядре Linux. Давно пора, как мне кажется, я уже несколько лет у себя в сети держу дуалстек и никаких проблем не испытываю, да и разработчикам будет легче без костылей проверки модульности и загрузки/выгрузки этого модуля.
- Предложение по переводу системных логов lastlog, btmp, utmp и wtmp на использование SQLite. Предложение как по мне отличное, можно будет привычными средствами работать с этими данными, не боясь их как-то "поломать".

Немного уязвимостей, не забудьте обновиться:

- Уязвимости в проекте Pingora, позволяющие вклиниться в сторонние запросы. В фреймворке от Cloudflare для сетевых сервисов на Rust нашли три уязвимости, две из которых 9.3 из 10.
- Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации. Разработчики OpenSSH сей патч принимать отказались, а дистрибутивы все-таки накатили при сборке, поэтому сидим и мучаемся. Помимо описанного подхода с отправкой специального сетевого пакета могут быть и другие уязвимости.
- Уязвимости в AppArmor, позволяющие получить root-доступ в системе. Конечно же, есть звучное имя - CrackArmor. Уязвимость эксплуатируется довольно легко, поэтому если вы рассчитываете на AppArmor для безопасности - готовьтесь обновлять ядро, патчи разработчикам уже передали.
👍2
2/2

- Релизы дистров и ОСей: Android 17 Beta 2, elementary OS 8.1.1, Nitrux 6.0, Android 16 QPR3 (третий квартальный релиз) с режимом рабочего стола, OpenWRT 25.12, Linux From Scratch 13 и Beyond Linux From Scratch 13, FreeBSD 14.4, Solaris 11.4.90 CBE, Zentyal 8.1, Moonforge (дистрибутив для встраиваемых систем), Debian 13.4, Ageleless Linux (для противодействия законам о проверке возраста).


Также у меня появился канал в MAX, присоединяйтесь!
Computers were a mistake
Также у меня появился канал в MAX, присоединяйтесь!
Из плюсов - не надо разбивать длиннопосты на несколько, как в телеге, которая даже ссылки учитывает в длине сообщения, а также присутствует (в вебе) парсинг Markdown практически адекватный.

Из минусов - парсинг Markdown именно что практически адекватный: порезал списки, каждую точку/запятую после ссылки переносит на новую строку, либо съедает перенос строки в принципе 🤷‍♂️. Нельзя удалить превью первой ссылки.
Доброго времени суток! Представляю вашему вниманию дайджест около-айтишных новостей за прошедшую неделю (16 - 23 марта).

- Уязвимости в snapd и Rust Сoreutils, позволяющие получить root-привилегии в Ubuntu. В snap все дело в некорректном взаимодействии утилит snap-confine и systemd-tmpfiles, а во втором не был реализован безопасный обход путей и можно было подменить при вызове, например, rm, удаляемую директорию на ссылку и удалить что-то не то.
- Выпуск среды рабочего стола GNOME 50 с удалением поддержки X11. Как и обещали, собстна. Но сообщество уже подсуетилось и поехало пилить GNOME-X11, форк с возвращенной поддержкой иксов.
- Google анонсировал новый процесс установки сторонних приложений в Android. Выглядит, конечно, не очень юзер-френдли, но вполне себе неплохой UX для домохозяек.

- Релизы дистров и ОСей: OpenWrt 24.10.6 и 25.12.1, предварительный выпуск SteamOS 3.8.0, antiX 26.

Также у меня появился канал в MAX, присоединяйтесь!
👍3
А говорят, что у нас распилы прям распилы. Смотрите, там тоже (:

Также у меня появился канал в MAX, присоединяйтесь!