EU Digital ID/Age Verification app will require hardware attestation, ruling out PC/Linux support and unapproved Android OSes
EU такой EU… Возможно хардварную аттестацию пролоббировали компании, которые способны её предоставить. При этом на Android будет использоваться Play Integrity, который не работает на GrapheneOS, хотя GOS поддерживает хардварную аттестацию в целом. Linux вообще в пролёте, как и любая кастомная прошивка Android.
Европейская суверенность очень суверенная выходит, просто немножко завязались на US only технологии :) Где-то я такую суверенность уже видел, не могу только вспомнить где…
EU такой EU… Возможно хардварную аттестацию пролоббировали компании, которые способны её предоставить. При этом на Android будет использоваться Play Integrity, который не работает на GrapheneOS, хотя GOS поддерживает хардварную аттестацию в целом. Linux вообще в пролёте, как и любая кастомная прошивка Android.
Европейская суверенность очень суверенная выходит, просто немножко завязались на US only технологии :) Где-то я такую суверенность уже видел, не могу только вспомнить где…
😭5😁3
Забив на нелепый хейт против нового фильма Нолана, я сегодня сходил на Одиссею. В IMAX, с оригинальными голосами. Я не сказать что блещу знанием английского и некоторые диалоги выкупал не до конца. Поэтому позже пересмотрю онлайн в дубляже. Но фильм мне очень зашёл. Мощный антивоенный сюжет, хороший каст и игра актеров. Отличная картинка и звук. Это первый фильм снятый полностью на 70мм плёнку IMAX, поэтому в IMAX залах он смотрится особенно эффектно. Я 100 лет в кинотеатры не ходил и тут прям кайфанул от просмотра.
Писанина в интернете отличается от реальной жизни. Никогда такого не было и вот опять. Советую проигнорировать хейт и посмотреть фильм хотя бы онлайн, когда будет цифровой релиз. Или сходить на IMAX, если он есть в вашей стране. Трушных 70мм залов слишком мало на шарике, но чуть менее трушных лазерных залов уже не так мало.
Нолан как всегда гений.
Писанина в интернете отличается от реальной жизни. Никогда такого не было и вот опять. Советую проигнорировать хейт и посмотреть фильм хотя бы онлайн, когда будет цифровой релиз. Или сходить на IMAX, если он есть в вашей стране. Трушных 70мм залов слишком мало на шарике, но чуть менее трушных лазерных залов уже не так мало.
Нолан как всегда гений.
❤8
PSA: Через 2 месяца у корневой зоны DNS сменится ключ DNSSEC KSK
11 октября 2026 года IANA произведёт плановое обновление ключа KSK корневой зоны. Корень перейдёт на ключ KSK-2024, а KSK-2017 будет упразднён. Резолверы и клиенты, валидирующие записи DNSSEC, начнут сыпать ошибками валидации, в случае если у вас всё ещё нет KSK-2024 в trust anchor. Скорее всего ключ уже давно приехал через RFC 5011 и/или обновлением пакета, но лучше проверить это ручками. DS запись нового ключа:
Последующие обновления KSK планируется делать раз в 3 года, а не раз в 8 лет как это было ранее.
Подробности: https://www.icann.org/resources/pages/ksk-rollover-en
Если для вас это всё незнакомые слова и DNSSEC вы не настраивали, то скорее всего вам не нужно ничего делать. К сожалению, DNSSEC по дефолту везде вырублен.
11 октября 2026 года IANA произведёт плановое обновление ключа KSK корневой зоны. Корень перейдёт на ключ KSK-2024, а KSK-2017 будет упразднён. Резолверы и клиенты, валидирующие записи DNSSEC, начнут сыпать ошибками валидации, в случае если у вас всё ещё нет KSK-2024 в trust anchor. Скорее всего ключ уже давно приехал через RFC 5011 и/или обновлением пакета, но лучше проверить это ручками. DS запись нового ключа:
. IN DS 38696 8 2 683D2D0ACB8C9B712A1948B27F741219298D0A450D612C483AF444A4C0FB2B16Последующие обновления KSK планируется делать раз в 3 года, а не раз в 8 лет как это было ранее.
Подробности: https://www.icann.org/resources/pages/ksk-rollover-en
Если для вас это всё незнакомые слова и DNSSEC вы не настраивали, то скорее всего вам не нужно ничего делать. К сожалению, DNSSEC по дефолту везде вырублен.
🤯3
This media is not supported in your browser
VIEW IN TELEGRAM
https://www.reddit.com/r/HomeDataCenter/comments/1vymw9g/bought_ram_early_may_it_feels_like_a_well/
Хоумлаба должна выглядеть вот так.
Хоумлаба должна выглядеть вот так.
🙏5💯1
В рф с недавнего времени начали блокировку DoH/DoT и перехват 53/udp (пока только к популярным серверам) с перенаправлением запросов на НСДИ (Национальная Система Доменных Имён, ака Russian Alternative DNS Root). Облака и ISP и так уже несколько лет обязаны использовать НСДИ. Окей, с DNS они вопрос по факту решили. С TLS ещё в процессе. Сейчас очень много россиян тащат к себе серт минцифры или качают ябраузер. Останется только послать нахер RIPE с IANA и объявить что IP адреса теперь распределяет РКН.
Чебурнет уже не за горами, вне зависимости от ваших запасов копиума. На экономический ущерб им плевать, интранет как-то будет функционировать и хрен с ним. Возможно бетатест мы увидем во время "выборов" или мобки. Поживём увидим.
Логический выход для оставшихся кмк тут только один, но со мной многие не согласятся. Если для вас прошлых событий пока было мало, то это должно быть последней каплей, нет? Валите пока можете.
Чебурнет уже не за горами, вне зависимости от ваших запасов копиума. На экономический ущерб им плевать, интранет как-то будет функционировать и хрен с ним. Возможно бетатест мы увидем во время "выборов" или мобки. Поживём увидим.
Логический выход для оставшихся кмк тут только один, но со мной многие не согласятся. Если для вас прошлых событий пока было мало, то это должно быть последней каплей, нет? Валите пока можете.
👍7☃3❤1
shadowchain
Да, ждать точно смысла 0. Потом покупать тоже будет немного. Поддержка сначала будет в очень дорогих флагманах, ещё дороже пикселей. Камера там хуже. Но например GPU и модем будут лучше
https://grapheneos.social/@GrapheneOS/117179231167297908
Оооокей, а вот этот тред — весомый аргумент в пользу покупки Motorola под GrapheneOS в следующем году. Похоже GOS не выйдет под Pixel 11. Конец эпохи
Оооокей, а вот этот тред — весомый аргумент в пользу покупки Motorola под GrapheneOS в следующем году. Похоже GOS не выйдет под Pixel 11. Конец эпохи
😁3😭2
У RouterOS вышли обновления 7.23.4 (longterm) и 7.24.2 (stable) с пофикшенной нераскрытой уязвимостью:
Возможно это что-то важное, потому что они впервые решили разослать пуши установившим их мобильное приложение. А может и нет.
This is an important security update. Most configurations are not at risk, but upgrading is highly recommended. To give time to update your systems, we are not currently publishing detailed information.
You are free to spend more time testing, but we suggest you protect your devices from untrusted networks until you can upgrade. Firewall drop from all unknown networks, except your own IP, Wireguard etc.
Возможно это что-то важное, потому что они впервые решили разослать пуши установившим их мобильное приложение. А может и нет.
Mullvad прекращает работу своих публичных рекурсивных DNS серверов
Сервера перестанут работать 2го ноября. Mullvad планирует финансово поддерживать Quad9 и советует переходить на их DNS сервера.
Жалко, это был сравнительно популярный выбор рекурсивного DoH сервера :(
https://mullvad.net/en/blog/shutting-down-our-public-encrypted-dns-servers-and-sponsoring-quad9-instead
Сервера перестанут работать 2го ноября. Mullvad планирует финансово поддерживать Quad9 и советует переходить на их DNS сервера.
Жалко, это был сравнительно популярный выбор рекурсивного DoH сервера :(
https://mullvad.net/en/blog/shutting-down-our-public-encrypted-dns-servers-and-sponsoring-quad9-instead
Mullvad VPN
Shutting down our public encrypted DNS servers and sponsoring Quad9 instead | Mullvad VPN
Mullvad has operated public encrypted DNS (DoH) servers since 2022. They are unnecessary when using Mullvad VPN — traffic is already encrypted and Mullvad VPN's internal DNS handles all queries.
🫡5
shadowblog
У RouterOS вышли обновления 7.23.4 (longterm) и 7.24.2 (stable) с пофикшенной нераскрытой уязвимостью: This is an important security update. Most configurations are not at risk, but upgrading is highly recommended. To give time to update your systems, we…
https://www.cve.org/CVERecord?id=CVE-2026-86060
Апдейт по микротам. Там комбо: RCE в SSH (требуется знать логин и открытую часть ключа юзера) и PE до максимальных привилегий в SSH сессии. Уязвимости были в активной эксплуатации как минимум со 2го сентября, т.е. ещё до обнаружения. Но дырки быстро обнаружили благодаря LLM. Вероятно атакующие нашли их также xd
Если у вас есть пользователь ops, которого вы не добавляли, или
Апдейт по микротам. Там комбо: RCE в SSH (требуется знать логин и открытую часть ключа юзера) и PE до максимальных привилегий в SSH сессии. Уязвимости были в активной эксплуатации как минимум со 2го сентября, т.е. ещё до обнаружения. Но дырки быстро обнаружили благодаря LLM. Вероятно атакующие нашли их также xd
Если у вас есть пользователь ops, которого вы не добавляли, или
/system/device-mode/print пишет flagged: yes, то ваш девайс заражён