Skip Navigation
pztrn Stanislav N. aka pztrn @bin.pztrn.online
Posts 55
Comments 33
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Представлен SSH3, вариант протокола SSH, использующий HTTP/3.

SSH over HTTP/3 (который QUIC). Вкраце:

  • TLS 1.3 для шифрования, HTTP/3 для транспорта. Для того, чтобы было как можно труднее искать сервера с открытым SSH портом (ну да, ну да, будто поможет, ка каждый болт найдется своя хитрая гайка).
  • Возможность указать секретным ключем реальный сервер, на который можно зайти. Такой аналог Gateway. Раньше это решали через OTP.
  • Возможность использовать OAuth/OpenID Connect для аутентификации и авторизации. Теперь на сервера можно будет заходить с помощью учетки Github.
  • Возможность пробрасывать не только TCP, но и UDP порты.
  • Искаропки умеет в multipath и миграцию соединений без разрыва (это когда вы пользуетесь более чем одним каналом и когда сидите через мобильное соединение и у вас происходит частый переход между базовыми станциями со сменой выходного IP адреса).
  • Быстрая установка соединения - 3 сетевых итерации вместо 5-7 (ну или 5-11, если у вас есть Kerberos/LDAP аутентификация).
  • Поддержка старых методов аутентификации (пароль, ключи, autorized_keys).

Выглядит эта штука, конечно, вкусно и многообещающе (если закрыть глаза на использование HTTP/3), однако пункт 3 - это же жесть, товарищи. Я могу понять, если это используется в корпоративной среде, но и там для этого уже сейчас есть решения, вроде той же LDAP аутентификации, FreeIPA там, платные IdP...

А вы готовы сделать возможным вход на свои сервера через учетку левого сервиса? :)

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Взлом инфраструктуры MongoDB

Говорят, что пользовательские данные в Atlas не затронуло, только корпоративные системы (панель управления услугой, иначе говоря).

Но самое красивое в этой новости от воскресенья:

> Отмечается, что произошедший несколько часов назад сбой, из-за которого пользователи облачного хранилища Atlas и портала технической поддержки не могли подключиться, не связан с разбираемым инцидентом.

🤣

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Synapse, сервер Matrix, будет перелицензирован под AGPLv3

Вот такое приехало в чат админов хомсерверов:

> Dear administrators, > > Some of you may have seen that Synapse will soon be getting forked by Element under an AGPLv3.0 licence (with CLA, for proprietary dual licensing). > > If not, you can read a bit about this here: > > https://matrix.org/blog/2023/11/06/future-of-synapse-dendrite/ > > https://element.io/blog/element-to-adopt-agplv3/ > > The specifics of this arrangement are still being worked out but I would consider it likely that, once the new arrangements are in place, you will need to change where you pull your packages and sources from. > Given that Element currently provides the day-to-day maintenance for the project and the Matrix.org Foundation does not have the resources to maintain it ourselves, it is not unlikely that the Matrix.org Foundation's copy of the repository will be marked as 'archived'. > > Synapse 1.96.0 (which is already in RC) will be available under the Apache 2 licence but later versions will be happening on Element's fork under the new arrangement. > > We are delaying the release of Synapse 1.96.0 whilst the specifics are being figured out and until such time that we can give people helpful and correct information concerning this change in the release notes in the 'final' version. > > Sorry for the inconvenience and I hope we can get some news to you soon.

Прослеживается четкая тенденция выстрелившим проектам переходить на анальнозондированную AGPL (или даже SSPL). А все почему? Потому что на развитие нужны деньги, и AGPL в среднем всегда означает двойное лицензирование :)

С другой стороны, если вы пользуете synapse не в коммерческих продуктах - для вас ничего не изменится. Но если вы хотели встроить в ваше суперпуперзакрытое приложение матрицу вместо чата или даже транспорта данных (и такие люди тоже есть) - 1.96.0 последняя версия, которую вы сможете невозбранно использовать.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Evolved

code.pztrn.name evolved

Evolution PIM unread messages badge updater.

evolved

Я тут запилил evolved - "костыль сбоку" для Evolution (PIM гномовский), который показывает на таскбаре число непрочитанных сообщений во всех папках всех учеток.

Зачем? Все просто - в evolution эта функциональность активируется только при наличии установленной libunity на этапе сборки, и работает только для входящих. В Arch Linux, например, Evolution собран без libunity, следовательно, не показывает вообще никаких цифер в таскбаре.

Пользуйтесь наздоровье :)

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Очень скоро в Arch Linux у вас будет только одна установленная версия JDK/JRE

Байтовый заголовок, да? Однако все максимально просто - у вас теперь может быть установлена либо JRE, либо JDK (который включает в себя JRE). Вроде как разные версии все еще можно ставить в одну систему беспроблемно.

Поэтому если у вас стоит набор из JDK, JRE и JRE headless в рамках одной версии - выбирайте что-то одно.

Это изменение приедет со следующим обновлением Java 21, предыдущие версии, скорее всего, трогать не будут.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Релиз ядра Linux 6.6

Из наиболее интересных изменений:

  • Новый планировщик EEVDF (Earliest Eligible Virtual Deadline First). Видимо, еще один способ починить 12309.
  • Больше запретов для не-GPL модулей ядра. Интересно, как это скажется на блобе невидии?
  • Добавлена поддержка архитектуры LoongArch в отладочных инструментах.
  • ReiserFS теперь Obsolete с удалением поддержки из ядра в 2025 году.
  • Запрещено изменение прав для символических ссылок.
  • Из кода SELinux убрано упоминание NSA (АНБ США) 🤣.
0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Время поддержки LTS-релизов Ubuntu увеличено до 10 лет

Один из типичных кликбейтных заголовков. Раньше было как - максимальный срок поддержки LTS релизов был 8 лет, из которых 5 лет обновления получают все, а последние 3 года - платные подписчики. Теперь платные будут получать их 5 лет, у обычных пользователей изменений никаких.

Вообще это просто "срезание углов" - ранее решение продлить на 2 года поддержку для платных подписчиков принималось для всех LTS релизов, начиная с 14.04. Теперь решение принимать не надо - все будет по-умолчанию.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Выпуск Kata Containers 3.2 с изоляцией на основе виртуализации

Интересно выгядящий проект, который позволит увеличить безопасность выполняемых контейнеров за счет применения нормального гипервизора. Теперь эта штука умеет в aarch64, можно попробовать позапускать на одноплатниках, а также добавилась возможность прокидывать в контейнеры видеокарты.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Securitylab катится непонятно куда

В последнее время securitylab скатывается непонятно куда. Раньше там постились годные новости про безопасность, с некоторым разбавлением новостями о новых технологиях, а теперь...

Система ATHENA защищает воздушные суда от ракет с инфракрасным наведением:

> ... > > Современное поле боя доминируется сложными вооруженными системами, однако часто самое большое опасение вызывают простые вооружения. Особенно опасными являются портативные зенитные ракетные комплексы (MANPAD), которые могут быть использованы террористами. Эти устройства, впервые представленные в 1950-х годах, являются портативными пусковыми установками, стреляющими ракетами, которые блокируют инфракрасную подпись двигателя воздушного судна. > > ...

Что, простите, блокируют???

В этом контексте "locked" (или "locking") должно переводиться как "захватывают". Захватывают они инфракрасный след двигателя. А, да, "signature" это не "подпись" в текущем контексте, а "след". Тогда фраза начинает быть осмысленной:

> Эти устройства, впервые представленные в 1950-х годах, являются портативными пусковыми установками, стреляющими ракетами, которые захватывают инфракрасный след двигателя воздушного судна.

И то можно для точной передачи смысла в конец дописать "в качестве цели".

Вы там что, новости без вычитки редактурой выпускаете, да?

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Brave устанавливает дополнительное ПО без разрешения пользователей

В довесок вы получаете VPN клиент фирменного сервиса от разработчиков браузера. После поднятой волны недовольства вице-президент разработки (ничоси, у них там уже и президенты есть!) пообещал, что VPN клиент будет скачиваться и устанавливаться только после подписки (которая, кстати, $10 в месяц). А пока рекомендуется ставить браузер пользователю в хомяк, чтобы у него не было прав администратора на установку системных приложений и драйверов (что, собственно, требует wireguard).

Видимо, этим умникам мало было скандала с автоподстановкой рефералок на всякие криптобиржи. Приехал новый уровень :)

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

В России появятся отечественные ПК и серверы на китайских процессорах Loongson

> Сегодня в Сочи стартовал форум «Микроэлектроника», на котором российская «Норси-Транс» объявила о начале производства серверов, систем хранения данных, персональных компьютеров и ноутбуков на китайских процессорах Loongson. Поставки этих чипов в Россию в конце 2022 года были ограничены китайскими властями. Решение Loongson возобновить поставки в Россию эксперты связывают с попаданием Loongson под санкции США. > > Российская компания «Промобит» тоже планирует использовать чипа Loongson в своей вычислительной технике, которая выпускает продукцию под брендом Bitblaze.

Собственно, Китаю уже давно пора понять, что Тайвань надо забирать, и партнериться с Россией в том числе по микроэлектронике. Так победим.

Но вообще прямо интересно посмотреть вживую и потыкать что-то на LoongArch. Если у вас есть такая железяка, вы в ебурге и готовы на несколько дней ее дать напотыкать - пишите на [email protected] :).

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Релиз OpenSSH 9.5

Произошло еще в четверг, поэтому в bleeding edge уже доехало, скорее всего.

Примечателен релиз тем, что по-умолчанию ssh-keygen теперь генерирует ключи на базе цифровой подписи ed25519 (ура!), а также защитой от атак по сторонним каналам, связанным с временными задержками между нажатиями клавиш - теперь любые нажатия передаются каждые 20мс (или используется значение ObscureKeystrokeTiming).

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

В Firefox 119 будет изменено поведение при восстановлении сеанса

> В следующем выпуске Firefox решено изменить некоторые настройки, связанные с восстановлением прерванного сеанса после выхода из браузера. В отличие от прошлых выпусков между сеансами начнут сохраняться сведения не только об активных вкладках, но и о недавно закрытых вкладках, что позволит восстанавливать случайно закрытые вкладки после перезапуска и просматривать их список в режиме Firefox View. По умолчанию будут сохраняться данные о 25 послед них вкладках, открытых за последние 7 дней. Также будут учитываться данные о вкладках в закрытых окнах и обрабатываться список закрытых вкладок в контестке сразу всех окон, а не только текущего окна.

Очень годно, очень! Мне частенько нехватало возможности после перезапуска браузера (например, после обновления системы) открыть закрытую ранее вкладку. С релиза 119 будет можно!

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Arm: ошибка драйвера GPU может уничтожить данные на смартфоне.

www.securitylab.ru Arm: ошибка драйвера GPU может уничтожить данные на смартфоне

В драйверах GPU обнаружены уязвимости, которые дарят хакеру вашу информацию.

Arm: ошибка драйвера GPU может уничтожить данные на смартфоне

Уязвимость CVE-2023-4211 описана как неправильный доступ к освобожденной памяти, что может позволить скомпрометировать или манипулировать чувствительными данными. Arm объясняет, что локальный пользователь без привилегий может выполнять неправильные операции обработки памяти графического процессора, чтобы получить доступ к уже освобожденной памяти.

Arm также раскрыла и другие уязвимости : CVE-2023-33200 и CVE-2023-34970, которые позволяют непривилегированному пользователю использовать состояние гонки (race condition) для выполнения неправильных операций графического процессора для доступа к освобожденной памяти. Ошибки затрагивают Bifrost, Valhall и версии драйвера ядра архитектуры GPU Arm 5-го поколения до r44p0, с рекомендуемыми целями обновления r44p1 и r45p0 (выпущенными 15 сентября 2023 года).

В среднем по больнице вам, как обычному пользователю, делать ничего не надо, а надо просто ждать обновление прошивки с обновленными драйверами. И не забыть немного пофейспалмить.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Drone теперь gitness

github.com Release v3.0.0-beta.1 | First Gitness Release (Beta) · harness/gitness

This is the first beta release of Gitness 🎉 Thank you so much for all the interest so far, and stay tuned for more awesome features coming up, soon! As mentioned in other places, we will continue t...

Release v3.0.0-beta.1 | First Gitness Release (Beta) · harness/gitness

В один прекрасный момент (а именно - сегодня в 4 утра по Москве) мне на почту пришло сообщение от моей RSS читалки о новом релизе Drone, который есть CI/CD штука с возможностью использовать оный с gitea/gogs, github, gitlab и тонной других систем. Озаглавлено это письмо было так:

[Releases: drone] First Gitness Release (Beta)

Перешел в реп, нашел ссылочку на сайтик (модный, кстати), и... Теперь стало модно пилить свой аналог github/gitlab/gitea :) Теперь это не просто CI/CD, но еще и хостинг кода с ревью и пулл реквестами (мерж реквесты звучит лучше, как мне кажется).

Ждем форка Drone и его дальнейшего развития видимо, так как до feature parity с той же gitea новомодной gitness ой как далеко, я уже молчу про хотя бы gitlab, а нормальный CI/CD отдельный с легкой интеграцией в разные github/gitlab/gitea/etc. нужны.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

В графике AMD, NVIDIA, Apple и других найдена уязвимость, которая позволяет одним сайтам похищать данные с других.

Американские исследователи обнаружили в графических процессорах Apple, Intel, AMD, Qualcomm, Arm и NVIDIA уязвимость, из-за которой сайты с вредоносным кодом могут осуществлять кражу данных с других сайтов — это могут быть логины, пароли и любая другая отображаемая конфиденциальная информация.

Атака получила название... Внимание... GPU.zip 😆. Она позволяет использовать ресурсы графических процессоров для кражи данных с сайтов, страницы которых вставляются через элементы iframe на другие ресурсы, вредоносные. Исследователи обнаружили, что сжатие данных, которое обрабатывается интегрированными и дискретными видеокартами для повышения производительности, может оказаться побочным каналом кражи информации — она осуществляется попиксельно.

Работает на Chromium-основанных браузерах, Firefox и Safari в безопасности. В случае с AMD Ryzen 7 4800U потребовалось около 30 минут для рендеринга целевых пикселей с точностью 97 %. В случае с Intel Core i7-8700 время увеличилось до 215 минут.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Microsoft интегрировала поддержку языка программирования Python в Excel.

Вот что делают пенсионеры, когда им становится скучно - они идут в макрософаг и внедряют поддержку того, чему они посвятили большую часть жизни, в другой не менее популярный софт. Сразу вспоминаются мемы про "устроился к нам человек, пофиксил баг, который его беспокоил, и уволился".

С другой стороны, если закрыть глаза на проприетарь, уход от VB к Python в макросах - это большой и жирный плюс. Если это, конечно, в макросах.

Кто сидит на предварительных версиях MS Office? Как там? Жизнь с питоном есть?

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Дежурное напоминание арчеводам-электроноводам

А вы знали, что бейджи в таскбарах в электроноприложениях в Linux (и, возможно, *BSD) до сих пор работают через устаревшую библиотеку? Нет? Тогда вот вам дежурное напоминание.

*Счетчик (или бейдж) в таскбаре в Linux (и, возможно, BSD) работают через libunity.

Что это значит? А то, что в том же Arch Linux эта библиотека давно перекочевала в AUR из-за того, что никто не хочет ее поддерживать в основных репозиториях. А она нужна и важна, хоть и влияет только на циферку в таскбаре.

А еще нюанс в том, что она требует libicu 72.x, а в основных репах Arch Linux - уже libicu 73.x. Поэтому если у вас на арчике вдруг пропали счетчики - устанавливаем icu72-bin из AUR. Гентуводы, соответственно, ставят оную в отдельный слот, пользователи openSUSE Tumbleweed продолжают погружаться в адЪ с пользовательскими репками и занимаются поисками на https://software.opensuse.org/.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

Security fix в gitea 1.20.3.

blog.gitea.com Gitea 1.20.3 is released | Gitea Blog

Gitea 1.20.3 is now released including 60 merged PRs and a breaking change.

Крайне рекомендую всем обновиться, так как там возможно перетирание директорий с данными при определенных обстоятельствах. Например, если репозиторий назовут attachments - вы попрощаетесь со всеми своими аттачами к багам и в вики.

0
Computers Were a Mistake @bin.pztrn.online Stanislav N. aka pztrn @bin.pztrn.online

HashiCorp переводит Terraform и Vagrant под закрытую лицензию.

Ранее HashiCorp считался (и кем-то до сих пор, конечно, считается) одним из законодателей мод в облачных средах. Хотите секреты безопасно? Vault! Хотите легкое обнаружение сервисов в гетерогенной среде? Consul! Хотите управлять инфрой через файлики, но не нравится Ansible (кхе-кхе 😄)? Terraform! Хотите изолированное окружение для разработки и тестирования? Vagrant!

Конечно, смена лицензии не особо повлияет на мою возможность использовать эти средства и далее, даже в коммерческих целях (если я прямого конкурента не создаю), однако осадочек все-таки есть. Теперь надо быть осторожнее с ними. Теперь они не только накладывают ограничения на скачивание дистрибутивов, но еще и лицензиями закрылись. Сразу вспоминается драма с elasticsearch, разработчики которого сделали похожий шаг и тут же натолкнулись на форканье всего стека Amazon'ом.

0
I am looking for an RSS app
  • I am using feedpushr which sends articles to my mail.

  • How to migrate Go projects to a new domain using Caddy
  • I wrote giredore exactly for that and isn't tied to some web server.

  • *Permanently Deleted*
  • Shit happens 🤷.

  • Nvidia Settings on Wayland soon?
  • How do you start it exactly? With nvidia-settings -l?

    Also you can try to do that with something like xvfb which would start X session and let nvidia-settings to apply it's profile.Probably 😅 .

  • Nvidia Settings on Wayland soon?
  • You may set profile you need once, save it into nvidia-settings file and load on every startup.

  • Are there any good Blu-ray ripping software for Linux?
  • You can save money with mkvtoolnix and use hardware encoder with ffmpeg to speedup conversion.

  • Whats the right way to install experimental packages on a stable installation?
  • You should change priorities via apt preferences making experimental repo having lower one.

  • Never OOM again
  • If it quacks, walks like a duck and looks like a duck - then it is a duck.

    If it mounts like swap and you can use it as swap - then it is a swap space.

  • Never OOM again
  • That's why "kind-of-work".

  • [@Vivaldi](https://social.vivaldi.net/@Vivaldi) [@vivaldi\_browser](https://lemmy.ml/c/vivaldi_browser)
  • There are no possibility to do that because Chromium didn't support that.

    Also, there are tons of threads on Vivaldi forum about that.

  • Never OOM again
  • Will kind-of-work for users with gigabit+ links, actually.

  • KDE Plasma
  • Too big folder icons.

  • Can I run a server just for myself?
  • I'm running my own server, but it can't run on user device reliably, because most federated networks working in push mode, means remote server pushing new content to yours. And if your device will be offline you won"t receive content you miss.

  • What DEs are people using?
  • KDE on Wayland or sway. Thinking about trying hyprland somewhere soon.

    Trying GNOME from time to time, without installed mutter-performance from AUR it is piece of lagging sh*t.

  • How would you customize KDE Plasma for a window user?
  • Double click, classic app menu. Onlyoffice as office app.