Локалхост (Никита Куликов)
2.68K subscribers
194 photos
24 videos
1 file
177 links
Канал одного Android-разработчика, успевшего поработать в аутсорсинге, Яндексе, Мейле, Snapchat и Flipper Devices. Мысли и годнота.
@lionzxy
Download Telegram
В библиотеке XZ Utils (ex-LZMA) обнаружили критический бекдор

Благодаря ему злоумышленники могут получить доступ к любому актуальному Linux дистрибутиву по SSH. Рейтинг опасности - максимальный

Если у вас версия xz utils 5.6.0 и старше, срочно сделайте даунгред или отключите такой компьютер от сети. Проверить версию xz можно через команду:
xz --version


Интересно, что:
- Бекдора не было в исходниках программы и его можно было найти только в собранном виде. Добавлен он был через тесты
- Злоумышленник заранее запатчил софт для поиска уязвимостей на игнорирование этого бекдора, например вот PR в гугловый oss-fuzz: https://github.com/google/oss-fuzz/pull/10667
- XZ откатили даже на макбуках

Ссылка на CVE: https://nvd.nist.gov/vuln/detail/CVE-2024-3094
🤯19
10 октября 2020 году я вписался в одну авантюру - "бесконечный" хостинг на eternalhost.net

Спустя три с половиной года этот "бесконечный" хостинг закончился

Итого, результат эксперимента:
За 11 990 рублей я получил сервер 2 ядра, 2 гига (почти игровой) и 32гб на диске
Итого, примерно 353 рубля в месяц за ооооочень слабое железо

Возьму предложенные три месяца и за это время буду думать где я планирую дальше хостить свои петпроекты
😁27💔3😢2
Гляньте какая классная модель у монитора:

Acer Nitro XV275KVymipruzx

Я сначала подумал это я что-то на клавиатуру уронил
😁44🤡6👏3🤔2
Локалхост (Никита Куликов)
Пока лучшее открытие 2024 года - это TailScale Позволяет соединиться напрямую между компьютерами, сидящими под NATом. На сайте tailscale про пробитие NAT написано что "it just works", но для любопытных есть статья Теперь я могу из любой точки мира подключиться…
(все еще лучшее открытие 2024 года)

Сегодня я узнал что у Tailscale есть бесплатный сервис - Tailscale Funnel

Одной строчкой можно сделать доступ к вашему компьютеру из всего интернета. На скидку вот несколько применений придумал:
- Поделиться промежуточным результатом разработки сайта без хостинга
- Захостить локально свой backend и открывать его для тестирования с телефона/кинуть другим разработчикам
- Поделиться своим файлом с кем-то (любых размеров и без загрузки на файлообменник)
Ну и, конечно, хостинг какого-то своего сервиса на домашнем сервере без статического IP
34
В интернете 🌏 новый тренд - заводить себе страничку в Bento

kulikov.uk
🔥11🤡5👎1
В индустрии защиты авторских прав, кажется, что-то сломано

У добросовестных авторов очень мало возможностей защищаться от "страйков" на платформах. Из-за этого есть услуги бана каналов за деньги

Недавняя история - случайный тролль из интернета, используя поддельный паспорт и доверенность, пару лет кидал страйки на крупные каналы YouTube, Telegram, Twitter, GitHub

ixbt.games писали о DMCA-страйках на видео по игре Helldivers 2 из-за "таинственного правооблодателя", загрузившего копию оригинальной песни с другим названием (A Cuop of Liber-Tea)

От подобного троллинга страдают маленькие и средние каналы, не имея знаний и возможностей для защиты
😢11💩21🤯1
Сделал вчера пересылку СМС сообщений в Telegram бота

У меня три симки - одна русская, одна британская и одна грузинская. От грузинской и русской симки мне нужны только СМС для входа в банк и авторизаций. Я замучался таскать с собой дополнительный телефон для отдельной симки, поэтому купил для Raspberry Pi GSM HAT и сделал пересылку сообщений в Telegram-бота

https://github.com/LionZXY/SMS2Telegram
🔥126👍216
Raspberry Pi Foundation недавно релизнула свой новый сервис - Raspberry Pi Connect

Это сервис удаленного доступа к интерфейсу малинки из браузера, работающий из коробки

Выигрывают все
Пользователям: бесплатный сервис
Raspberry: люди все больше привязываются к их экосистеме
🔥24👍21
Я считаю что Firefox худший браузер, которым я когда-либо пользовался

За всю свою жизнь у меня было много браузеров. Сейчас основных три: Chromium для Windows/Ubuntu, Arc для MacOS и Firefox для Android

И Firefox для Android мало того что обладает низкой стабильностью (краши для него это норма), откровенно долго внедряет новые стандарты (привет, issue на third-party passkey providers). Так ещё и базовый функционал просто не работает.

Простую задачу: "Что я гуглил три недели назад вечером" через браузер сделать невозможно

Слева - как история выглядит в нормальном браузере
Справа - как история выглядит в Firefox

Очень классно поддерживать олигополию браузеров, но, возможно, это не нужно?

Есть отличный открытый и независимый браузер - Chromium. Зачем нужна альтернатива? Тем более такая убогая
👎83🤡45👍251💯1
Сегодня мне в очередной раз стало больно за то что потерял свой кошелек с ~200 тонами, которые купил за 10к рублей несколько лет назад : (
😢30🤯7
Сегодня я впервые в жизни сам заменил экран телефона.

Это было проще чем я думал, но мест где можно было накосячить было много.

Идея самому поменять экран для меня звучала настолько безумно, что я уже забил на это и воспринимал как очередную развлекуху на которую спущу денег.

От того я чувствую невероятное возбуждение и прилив радостей от того что у меня получилось!

Для починки использовал готовый набор от iFixit стоимостью ~100 фунтов + обычный фен для отклеивания экрана

После ремонта прошел калибровку сенсора на специальном сайте от гугла
🔥44👏153🥰21🤨1
Крутое залипалово по написанию программы для диспетчеризации лифтов

https://play.elevatorsaga.com/
🔥291👍1🤮1