Skip Navigation
histrio histrio @0xdd.org.ru

Just a dev. Expect nothing

Posts 116
Comments 15

Нашли способ клонировать YubiKeys

arstechnica.com YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel

Sophisticated attack breaks security assurances of the most popular FIDO key.

YubiKeys are vulnerable to cloning attacks thanks to newly discovered side channel

Новый сайд канал. Нужен физический доступ к ключу в момент использования. Пропатчить невозможно.

0

Новый символ федивёрса - ⁂

symbol.fediverse.info A symbol for the fediverse ⁂

We propose the symbol ⁂ to represent the fediverse.

A symbol for the fediverse ⁂

Там предалагют форсить этот квази трифорс

0

Закрытие bridge для Matrix: ретроспектива

libera.chat Matrix Bridge Temporary Shutdown, a Retrospective

Update: We no longer have an official Matrix bridge. Please see our FAQ about Matrix for more information about using Matrix on Libera.Chat.

Оказывается мост для matrix от libera.chat уже год как закрыт, и закрыт на совсем. Изначально они писали, что отключение временное.

0

Make Firefox Private Again

0

Просто используйте Postgres

Статья пытается объяснить почему лучше использовать PostgreSQL для большинства веб-приложений. Автор считает, что это надёжное и универсальное решение, которое проще в использовании и меньше вызывает проблем по сравнению с другими базами данных.

0

Анимированные визуализации кода с Code.Movie

code.movie Code.Movie | Declarative animated syntax highlighter

Automatically turn code snippets into highlighted step-by-step animations for the web

Code.Movie | Declarative animated syntax highlighter

Превращает фрагменты кода в пошаговые анимации. Недавно добавили Rust

0

Отключаемый GIL в Python 3.13

geekpython.in GIL Become Optional in Python 3.13

GIL or Global Interpreter Lock can be disabled in Python version 3.13. This is currently experimental.

GIL Become Optional in Python 3.13

Варинаты:

  • опция --disable-gil
  • переменная окружения PYTHON_GIL
  • командная строка -X gil
0

Выбор версий glibc во время выполнения

blogsystem5.substack.com Picking glibc versions at runtime

Using a glibc version that is different from the system-provided one shouldn't require the use of containers, as I recently heard someone claim. Let's take a look at how dynamic linking works and what the options are.

Picking glibc versions at runtime

Тоже как-то пришлось задаваться вопросом, как запускать программы с версией glibc, отличной от установленной в системе. В итоге накостылили. Тут же описаны проблемы с использованием LD_LIBRARY_PATH и статической линковкой. Решают через использование динамического загрузчика напрямую или изменения бинарных файлов с помощью patchelf. Основная идея - использовать соответствующие версии динамического загрузчика и библиотеки glibc для избежания ошибок и обеспечения совместимости в разных средах.

0

Meta представила аудиокодек MLow для low-end устройств

Говорят, он хорошо подходит для звонков и игр на простых устройствах, так как требует меньше мощности, и при этом все еще обеспечивает приемлемый взвук.

0
Сбой в работе CrowdStrike нарушил работу экстренных служб в США и остановил перелеты у крупнейших авиакомпаний мира
  • В процессе работы сталкивались с CrowdStrike Falcon. Приезжает со своими модулями ядра, глубоко интегрируется в систему и всячески вставляет палки в колеса. Но пока нет указаний на то что пострадали только Linux или только Windows системы.

  • Сбой в работе CrowdStrike нарушил работу экстренных служб в США и остановил перелеты у крупнейших авиакомпаний мира

    www.timesnownews.com CrowdStrike Failure Disrupts US 911 Services Amid Global IT Outage

    The source of the outage is suspected to be a failure in CrowdStrike, a cybersecurity platform that offers solutions for Microsoft Windows., US News News - Times Now

    CrowdStrike Failure Disrupts US 911 Services Amid Global IT Outage

    CrowdStrike - набор инструментов, платформа кибербезопасности, решения для защиты конечных точек, выявления угроз, реагирования на инциденты и кибераналитике. Очень широко используется, чем и обусловлен такой масштаб проблем.

    2
    ria.ru Slack начал предупреждать россиян о приостановке учетных записей

    Корпоративный мессенджер Slack начал предупреждать российских пользователей о приостановке учетных записей в течение 30 дней из-за санкций, введенных США на... РИА Новости, 15.06.2024

    Slack начал предупреждать россиян о приостановке учетных записей
    0

    Новый язык программирования от MIT: Finch

    thenextweb.com Everything you need to know about Finch, the latest programming language developed by MIT

    MIT developers recently unveiled a new programming language, Finch. What problems does it seek to solve and how useful is it for you?

    Everything you need to know about Finch, the latest programming language developed by MIT

    Говорят finch подходит для разработки сетевых приложений, игровых движков и систем реального времени.

    1

    Новый инструмент для выявления изменений, устраняющих уязвимости безопасности

    techxplore.com New tool pinpoints security fixes in open-source software updates

    Researchers have demonstrated a new tool that analyzes open-source software updates to specify which sections of code are being modified to address recently identified security vulnerabilities. The tool, called VFCFinder, should make it faster and easier for programmers to determine which security u...

    New tool pinpoints security fixes in open-source software updates

    На вход подается advisory в OSМ формате, а на выходе будет список коммитов.

    0
    Kazan city related @0xdd.org.ru histrio @0xdd.org.ru

    Депутаты и айтишники возглавляют рейтинг самых переоцененных профессий

    0

    Winamp объявила об открытии исходного кода своего легендарного плеера для Windows

    about.winamp.com About Winamp - Winamp has announced that it is opening up its source code to enable collaborative development of its legendary player for Windows.

    Every news of Winamp and its entities. Winamp has announced that it is opening up its source code to enable collaborative development of its legendary player for Windows.

    About Winamp - Winamp has announced that it is opening up its source code to enable collaborative development of its legendary player for Windows.

    Приглашают вместе развивать приложение. Когда будет порт под Linux?

    0

    DeArrow - расширение для браузера убирающее кликбейтные превью на YouTube

    dearrow.ajay.app DeArrow - A Browser Extension for Better Titles and Thumbnails

    DeArrow is a browser extension for replacing titles and thumbnails on YouTube with community created accurate versions. No more clickbait.

    DeArrow - A Browser Extension for Better Titles and Thumbnails

    Самый выгодно вложенный 1 бакс

    0

    XZ Backdoor: Как проверить, затронуты ли ваши системы?

    Я все жду пока не появится всеобъемлющая статья, о том как так случилось, и как оно работает. Но пока так. В статье предлагаются методы, как проверить подвержены ли вы данной проблеме.

    0

    Релиз Taskwarrior 3.0

    Новая, более надежная хранение задач и синхронизация

    0

    Firefox 120: поиск среди открытых вкладок в адресной строке будет работать по всем контейнерам

    www.quippd.com Firefox 120: Searching Tabs in the Address Bar Will Work Across Containers

    I was once told that Firefox users don’t always do enough to celebrate the small wins. Here’s something that I consider to be a big one, but might not be int...

    Недавно обнаруженная мою фича поиска не искала по всем по вкладкам. Оказывается, нужно было включить searchAllContainers в конфиге.

    0
    Bye Bye VPS Services!
  • Давно хотел peertube захостить, но ни желания отдавать 20EUR в месяц за приватный IP, ни искать дешевую хостилку файлов не хотелось.

  • Bye Bye VPS Services!
  • Погоди, я не понял. Он через туннель открывает свою железную машинку для мира? Тогда при чем тут Ionos?

  • Выпущен Gleam 1.0: язык для типобезопасных и масштабируемых систем

    www.infoworld.com Gleam language available in first stable release

    Now available in v1.0.0, Gleam is a small, simple, opinionated, type-safe programming language that runs on the Erlang virtual machine and JavaScript runtimes.

    Gleam language available in first stable release

    Собирается для Erlang или для JS.

    0
    Quantum Resistance and the Signal Protocol
  • btw, can anyone tell me how to create a post from an URL but with a custom image in lemmy?

  • Quantum Resistance and the Signal Protocol
  • The link leads to the picture, not an article

  • Представлен RustRover – IDE для Rust от JetBrains
  • Но они под это дело зарезали бесплатный плагин для intelij

  • 13 причин побывать в новом здании Национальной библиотеки РТ
  • Это комьюнити - в пустоту. Соседние вроде читают.

  • Downfall - еще одна уязвимость приводящая к утечке данных в нескольких поколениях процессоров Intel
  • Ну ничего. Spectre/Meltdown пережили - переживут и это. Благо обновления для микрокода уже выпустили.

  • Downfall - еще одна уязвимость приводящая к утечке данных в нескольких поколениях процессоров Intel
  • Ты к тому, что можно ли это в реальных условиях повторить? Думаю, да. И если еще и не появились эксплоиты, то скоро появятся

  • Обзор Gemini протокола вдохновленный пул-реквестом в curl
  • Год жила нода (капсула?), но пережила переезда к другому хостеру

  • Хакер Кевин Митник умер в 59 лет
  • Да, как раз слушаю "Искусство быть невидимым"в когда бывает время