Подвал FLAT447
47 subscribers
457 photos
62 videos
13 files
217 links
Канал какого-то дурочка @flflat
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Команда ALT Atomic выпустила новый образ своего проекта - Phosphophyllite.

Атомарный GNU/Linux дистрибутив с оболочкой Phosh, созданный для мобильных устройств. Полноценный атомарный дистрибутив у тебя в кармане!

В чём инженерная соль Phosphophyllite

DTB-файлы конкретных устройств находятся в ядре и вшиваются прямо в UKI-образ. Отсюда и правило: под каждое устройство нужна своя сборка, универсальной «для всех» не бывает.

Уже в строю и на подходе

Активно тестируется:
— Poco F1 (Tianma / EBBG)

Ждут своих испытателей:
— OnePlus 6 / 6T
— Xiaomi Redmi 4X
— PinePhone / PinePhone Pro

Для Poco F1, OnePlus 6/6T и Xiaomi Redmi 4X есть отдельный downstream-проект с ядром и патчами под Qualcomm-платформы, который очень активно сопровождает @NekoCWD: https://altlinux.space/alt-mobile/linux-qualcomm

На видео - Phosphophyllite в реальном времени

Оригинальный пост команды ALT Atomic: https://t.me/alt_atomic/39

Я считаю что это очень круто. Полноценный атомарный дистрибутив для мобилок, так ещё и от русских ребят
Озон спёрли из Гугл Плея. Ну или удалили, кому как удобнее
Дистрибутиву Debian сегодня 33 года - от объявления в 1993 до ветки trixie 13.6.
В ТГК DiabloSat`а увидел что какие то энтузиасты заопенсурсили exteraGram. С нуля, без сурс кода оригинальной экстеры(с нуля написаны только функции экстеры, сам клиент является форком Nagram X). Упор сделан на безопасность Plugin Engine - в оригинальной экстере там есть дыры с RCE уязвимостями. Кто хочет можете попробовать: https://t.me/exteraless/4
Claude умер по всему миру
Forwarded from Шифровальня
Первый российский ИИ-агент работает на Claude и Gemini

Такого «ГигаАгента» запустили в «Сбере», со слов компании его уникальным преимуществом является то, что он может использовать сразу две мощные американские нейросети, которые можно оплатить с российской карты и пользоваться без VPN.

Как «ГигаАгент» планирует пройти бенчмарк на «традиционные ценности», в «Сбере» не сообщили.

@shifr
⚠️ В Рунете сейчас небольшой интернет-апокалипсис

По сообщениям провайдеров, произошла авария на центральном узле связи ММТС-9 (М9) в Москве, предварительно, из-за отключение электропитания. А через этот узел проходит значительная часть российского интернет-трафика, поэтому следом посыпались сайты и сервисы – проблемы фиксируют у Ozon, Пикабу, Т-Банка, Steam, Discord и не только. Мы про такое уже рассказывали в мае.

Также сообщают о сбое у REG.RU – одного из крупнейших российских регистраторов доменов и хостинг-провайдеров.

Так что проблемы с подключением сейчас не из-за VPN.

Ждем восстановления!
Telegram будет выдавать бесплатные домены второго уровня. Можно будет использовать для чего угодно: от перенаправления почты до self-hosting`а
Forwarded from veselcraft (Илья)
This media is not supported in your browser
VIEW IN TELEGRAM
Яндекс.Браузер и 26 других приложений проверяют есть ли у вас VPN, сторонние (приватные) браузеры и крипто кошельки. Один из каналов (я не нашёл какой именно, я так понимаю IZI DEVOPS если судить по видео?) сделал очень простой к понимаю ролик, и рассказывает, что можно сделать.
С 2027 года установка APK на Android станет сложнее

Теперь чтобы установить APK сначала нужно подтвердить что вы не под влиянием мошенников, перезагрузить смартопон и подождать целые сутки(24 часа)

Google сказали что новая система AF(Advanced Flow) нужна для защиты от мошенников и вредоносного софта. Сейчас устройства постепенно получают обновления и 30 сентября новая функция появляется в Бразилии, Индонезии, Сингапуре и Тайланде, а в 2027 году будет глобальный запуск

Ограничение не распространяется на установку через Android Debug Bridge(ADB). Так же можно будет использовать Shizuki если нету компухтера

Моё мнение: брехня полная. Кому надо обойдут это через ADB, а обычным юзерам просто так суют палки в колёса
Ну чтош
14 мне сегодня получается
В базе GSMA IMEI засветились два ещё не вышедших смартфона Samsung

Это Galaxy A58 (A57 был представлен совсем недавно) и Galaxy XCover FR

Технические характеристики смартфонов пока неизвестны, но известна примерная дата выхода Galaxy A58: первый квартал 2027, примерно в это время Samsung обычно обновляет серию A5x

Поясни За Мобилу. Подписаться
Forwarded from Шифровальня
Неизвестные навайбкодили приложений, выдающих себя за удаленные из Google Play российские сервисы и залили их в стор 😂

Среди залитых приложений есть «закосы» под «Ozon Банк», «Дзен», «Ленту», «Марусю», «VK знакомства», «Облако Mail», а также «АЗС Лукойл»

«Ozon Банк» уже бьёт тревогу, заявляя сразу о двух таких случаях. По словам банка, они к этому отношения не имеют.

Редакция «Шифровальни» не знает, какой мотив преследует автор поддельных приложений. Мы их не скачивали, не тестировали и вам не советуем.

@shifr
Please open Telegram to view this post
VIEW IN TELEGRAM
Ахахах, что?
Forwarded from Comss.one
Приложения Ozon вернулись в Google Play

Ozon, Ozon fresh, Ozon Travel и приложения компании для продавцов и партнёров снова доступны в Google Play после рассмотрения апелляции. Ozon Селект и ещё два приложения пока проходят модерацию

https://www.comss.ru/page.php?id=21677
Forwarded from Linux / Линукс
Злоумышленники скомпрометировали популярный пакет arrayref с миллионами загрузок

В официальном репозитории crates.io зафиксировали серьезную компрометацию популярного Rust-пакета arrayref, который насчитывает свыше 53 миллионов загрузок за последние три месяца и используется в качестве зависимости в сотнях проектов. Атакующие получили доступ к учетной записи мейнтейнера и опубликовали зараженные версии библиотек arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9, внедрив в их манифесты вредоносную зависимость proc-macro1.

Опасная нагрузка активировалась непосредственно во время сборки проекта через скрипт пакета proc-macro1, скачивая бинарный файл с внешнего сервера управления. В Unix-подобных системах загрузчик маскировался под файл rust-setup в каталоге временных данных, а в Windows сохранялся в виде исполняемых скриптов с расширениями ps1 и vbs.

Администраторы площадки crates.io заблокировали и удалили вредоносные релизы спустя полтора часа после публикации, однако разработчикам настоятельно рекомендуется очистить локальные кеши менеджера пакетов Cargo и проверить сборочные окружения на наличие следов подозрительных файлов.

Команда для проверки наличия вредоносных пакетов в осевшем локальном кеше:
   find ~/.cargo/registry/cache -type f \( \
-name 'append-only-vec-0.1.9.crate' -o \
-name 'arrayref-0.3.10.crate' -o \
-name 'internment-0.8.7.crate' -o \
-name 'proc-macro1-*.crate' -o \
-name 'proc-macro-en-*.crate' -o \
-name 'aovine-*.crate' -o \
-name 'arone-*.crate' -o \
-name 'aronenao-*.crate' -o \
-name 'tinymember-*.crate' \
\) -print


Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
В десктопной версии Telegram появится обход блокировок через MTProto с WebView в качестве транспорта. В теории это будет затруднительно отличить от обычного HTTPS. В кодовой базе мобильного клиента изменений связанных с WebView нет(в целом неудивительно, они её раз в год обновляют)