суббота, 19 августа 2017
И это всё МОЁ
Разработчики Ubuntu сообщили о включении в тестовые сборки Ubuntu 17.10 новой панели Ubuntu Dock, которая выполнена в виде расширения к оболочке GNOME Shell. Оформление Ubuntu Dock во многом напоминает панель Unity, что позволит сохранить привычный внешний вид и упростить миграцию пользователей Unity на GNOME. Параллельно доступен классический сеанс GNOME, поставляемый без расширений.
И это всё МОЁ
Представлен корректирующий выпуск системы управления контентом Drupal 8.3.7 в котором устранены три уязвимости. Уязвимость CVE-2017-6925 отнесена к категории критических проблем и позволяет получить неавторизированный доступ к средствам для просмотра, создания, обновления и удаления объектов. Уязвимость проявляется только для объектов, которые не используются, которым не присвоен UUID или которые имею разные ограничения доступа в разных ревизиях.
И это всё МОЁ
Компания Facebook сообщила, что не имеет возможности отказаться от применяемой ныне лицензии BSD с дополнительным соглашением об использовании патентов ("BSD+Patent"). Представители Facebook пояснили, что не готовы отказаться от текущего текста приложения о патентах, так как это приведёт к ослаблению защиты от патентных троллей.
И это всё МОЁ
Исследователи из Университета имени Давида Бен-Гуриона в Негеве (Израиль) на проходящей на днях конференции USENIX Security 2017 опубликовали результаты эксперимента по оценке возможности внедрения в смартфоны шпионских и вредоносных закладок через установку во время ремонта специально модифицированных деталей.
В качестве подтверждения реалистичности подобных атак рассмотрена ситуация замены повреждённого экрана. Исследователями были подготовлены прототипы модифицированных экранов для смартфонов Huawei Nexus 6P и LG G Pad 7.0, в которые был встроен дополнительный чип, контролирующий коммуникационную шину I2C, по которой осуществляется передача данных от аппаратного компонента к драйверу. По аналогии с MITM атака классифицирована как CITM ("Chip-In-The-Middle") и в контенте сенсорного экрана позволяет перехватывать сенсорный ввод, а также симулировать операции с сенсорным экраном.
Модифицированные комплектующие могли применяться для сохранения ввода с виртуальной клавиатуры и симуляции действий пользователя (например, продемонстрирована установка вредоносной программы и создание фотоснимка с последующей отправкой атакующему по email). Кроме подстановки ввода возможно проведение прямой атаки на драйвер операционной системы в обход встроенных в смартфоны средств защиты, в случае отсутствия в драйвере необходимых проверок корректности данных, поступающих со стороны оборудования (например, исследователями выявлено переполнение буфера в драйвере контроллера сенсорного экрана).
Технически закладка создана на базе микроконтроллера ATmega328 из Arduino, припаянного к шине контроллера сенсорной панели. Благодаря использованию готового чипа стоимость оборудования для проведения атаки составила менее 10 долларов. Низкая стоимость позволяет легко наладить массовое производство вредоносных комплектующих и их поставку под видом обычных деталей. Прототипы атак продемонстрированы для платформы Android, но утверждается, что нет никаких преград повторить опыт для iOS.
Опасность атаки через поддельные комплектующие в том, что без специальной экспертизы их достаточно сложно отличить от легитимных деталей. Сенсорные экраны и многие другие компоненты, включая датчики ориентации, контроллеры беспроводного заряда и NFS-приемники, обычно поставляются сторонними производителями. Драйверы для взаимодействия с подобными компонентами встраиваются в основную ОС и в отличие от драйверов для подключаемых USB-накопителей или сетевых устройств не выполняют дополнительных проверок корректности взаимодействия аппаратного компонента и центрального процессора, полностью доверяя встроенному оборудованию.
Видеоролики с практическими демонстрациями возможных атак:
Установка стороннего ПО через симуляцию действий с сенсорным экраном (запускается Google Play и устанавливается произвольная программа);
Создание фотоснимка и отправка на email.
Организация фишинг-атаки чрез подмену вводимого URL.
Сохранение и перехват последовательности разблокировки телефона.
Предоставление атакующему полного контроля за устройством через эксплуатацию уязвимости в ядре ОС (эксплуатируется переполнение буфера в драйвере, отключается SELinux и создаётся внешнее сетевое соединение с доступом к shell).
Видео на источнике:
www.opennet.ru/opennews/art.shtml?num=47050
Получение контроля над смартфоном после ремонта через комплектующие
В качестве подтверждения реалистичности подобных атак рассмотрена ситуация замены повреждённого экрана. Исследователями были подготовлены прототипы модифицированных экранов для смартфонов Huawei Nexus 6P и LG G Pad 7.0, в которые был встроен дополнительный чип, контролирующий коммуникационную шину I2C, по которой осуществляется передача данных от аппаратного компонента к драйверу. По аналогии с MITM атака классифицирована как CITM ("Chip-In-The-Middle") и в контенте сенсорного экрана позволяет перехватывать сенсорный ввод, а также симулировать операции с сенсорным экраном.
Модифицированные комплектующие могли применяться для сохранения ввода с виртуальной клавиатуры и симуляции действий пользователя (например, продемонстрирована установка вредоносной программы и создание фотоснимка с последующей отправкой атакующему по email). Кроме подстановки ввода возможно проведение прямой атаки на драйвер операционной системы в обход встроенных в смартфоны средств защиты, в случае отсутствия в драйвере необходимых проверок корректности данных, поступающих со стороны оборудования (например, исследователями выявлено переполнение буфера в драйвере контроллера сенсорного экрана).
Технически закладка создана на базе микроконтроллера ATmega328 из Arduino, припаянного к шине контроллера сенсорной панели. Благодаря использованию готового чипа стоимость оборудования для проведения атаки составила менее 10 долларов. Низкая стоимость позволяет легко наладить массовое производство вредоносных комплектующих и их поставку под видом обычных деталей. Прототипы атак продемонстрированы для платформы Android, но утверждается, что нет никаких преград повторить опыт для iOS.
Опасность атаки через поддельные комплектующие в том, что без специальной экспертизы их достаточно сложно отличить от легитимных деталей. Сенсорные экраны и многие другие компоненты, включая датчики ориентации, контроллеры беспроводного заряда и NFS-приемники, обычно поставляются сторонними производителями. Драйверы для взаимодействия с подобными компонентами встраиваются в основную ОС и в отличие от драйверов для подключаемых USB-накопителей или сетевых устройств не выполняют дополнительных проверок корректности взаимодействия аппаратного компонента и центрального процессора, полностью доверяя встроенному оборудованию.
Видеоролики с практическими демонстрациями возможных атак:
Установка стороннего ПО через симуляцию действий с сенсорным экраном (запускается Google Play и устанавливается произвольная программа);
Создание фотоснимка и отправка на email.
Организация фишинг-атаки чрез подмену вводимого URL.
Сохранение и перехват последовательности разблокировки телефона.
Предоставление атакующему полного контроля за устройством через эксплуатацию уязвимости в ядре ОС (эксплуатируется переполнение буфера в драйвере, отключается SELinux и создаётся внешнее сетевое соединение с доступом к shell).
Видео на источнике:
www.opennet.ru/opennews/art.shtml?num=47050
Получение контроля над смартфоном после ремонта через комплектующие
И это всё МОЁ
Компания Oracle поделилась планами о дальнейшей судьбе платформы Java EE (Java Platform Enterprise Edition). Отмечается, что работа над спецификацией Java EE 8 близка к завершению - компания намерена опубликовать эталонную реализацию Java EE 8 в этом месяце и представить её на конференции JavaOne 2017. В дальнейшем компания Oracle рассчитывает модернизировать модель разработки Java EE и сделать её по настоящему открытой платформой, не только с позиции доступности кода, но и в области участия сообщества в развитии платформы.
Сейчас процесс разработки полностью подконтролен Oracle и не является достаточно гибким и открытым. В качестве основного варианта модернизации разработки рассматривается перемещение технологий Java EE, включая эталонную реализацию и компоненты для оценки совместимости, под крыло некоммерческой организации, которая будет курировать разработку платформы при участии сообщества. Подобный шаг позволит оптимизировать процессы разработки, реализовать более гибкую модель лицензирования и изменить методы принятия решений. Выбор организации ещё не утверждён, но наиболее вероятным претендентом является Eclipse Foundation.
При этом Oracle не бросает Java EE на произвол судьбы и намерена выполнить все текущие обязательства перед разработчиками, пользователями, клиентами, партнёрами, участниками разработки и лицензиатами. После передачи Java EE сообществу Oracle продолжит активное участие в развитии технологий Java EE и обеспечит поддержку существующих реализаций Java EE, в том числе реализации Java EE 8. Oracle считает, что более открытый процесс разработки, не зависящий от одного вендора, привлечёт к работе над платформой новых участников и ускорит внедрение инноваций.
Источник:
www.opennet.ru/opennews/art.shtml?num=47049

Компания Oracle намерена передать разработку Java EE независимому сообществу
Сейчас процесс разработки полностью подконтролен Oracle и не является достаточно гибким и открытым. В качестве основного варианта модернизации разработки рассматривается перемещение технологий Java EE, включая эталонную реализацию и компоненты для оценки совместимости, под крыло некоммерческой организации, которая будет курировать разработку платформы при участии сообщества. Подобный шаг позволит оптимизировать процессы разработки, реализовать более гибкую модель лицензирования и изменить методы принятия решений. Выбор организации ещё не утверждён, но наиболее вероятным претендентом является Eclipse Foundation.
При этом Oracle не бросает Java EE на произвол судьбы и намерена выполнить все текущие обязательства перед разработчиками, пользователями, клиентами, партнёрами, участниками разработки и лицензиатами. После передачи Java EE сообществу Oracle продолжит активное участие в развитии технологий Java EE и обеспечит поддержку существующих реализаций Java EE, в том числе реализации Java EE 8. Oracle считает, что более открытый процесс разработки, не зависящий от одного вендора, привлечёт к работе над платформой новых участников и ускорит внедрение инноваций.
Источник:
www.opennet.ru/opennews/art.shtml?num=47049

Компания Oracle намерена передать разработку Java EE независимому сообществу
пятница, 18 августа 2017
И это всё МОЁ
Выход новой версии мессенджера ICQ.
Программное обеспечение распространяется по лицензии Apache Public License 2.0.
Исходный код доступен на GitHub:
github.com/mailru/icqdesktop
ICQ доступно для GNU/Linux, macOS, Windows, Androis, iOS, есть Web-версия и версии для других некоторых других платформ:
icq.com/linux/ru
И кстати, там добавили каналы (комнаты), и в них даже люди водятся. Можно создать свой канал.
ru.wikipedia.org/wiki/ICQ

Тем временем у аськи обновление
Программное обеспечение распространяется по лицензии Apache Public License 2.0.
Исходный код доступен на GitHub:
github.com/mailru/icqdesktop
ICQ доступно для GNU/Linux, macOS, Windows, Androis, iOS, есть Web-версия и версии для других некоторых других платформ:
icq.com/linux/ru
И кстати, там добавили каналы (комнаты), и в них даже люди водятся. Можно создать свой канал.
ru.wikipedia.org/wiki/ICQ

Тем временем у аськи обновление
И это всё МОЁ
"Ubuntu Dock" теперь присутствует по умолчанию в сессии GNOME Ubuntu 17.10.
Чтобы сделать их сеанс работы с GNOME Shell более похожим на Unity 7, Ubuntu 17.10 на сегодняшний день устанавливает свою новую Ubuntu Dock по умолчанию.
Док-панель Ubuntu теперь используется по умолчанию в сеансе 17.10 «Artful Aardvark». Эта док-панель позволяет разместить наиболее часто используемые значки в левой части экрана, аналогично Unity 7. Они делают это, чтобы было легко отличить их сессию Ubuntu GNOME от других настольных дистрибутивов GNU/Linux, и для того, чтобы у пользователей, привыкших много лет пользоваться Unity 7, "не было шока" и массового недовольства, которое было, например, после перехода с GNOME2 на Unity, и тем самым не повторять былых ошибок.
Эта док-панель Ubuntu описывается как «лёгкий форк» (лёгкое ответвление) от расширения "Dash to Dock" для GNOME. Ubuntu Dock отличается от оригинального Dash to Dock только тем, что использует другие настройки по умолчанию, и некоторые другие изменения настроек.
Чтобы сделать их сеанс работы с GNOME Shell более похожим на Unity 7, Ubuntu 17.10 на сегодняшний день устанавливает свою новую Ubuntu Dock по умолчанию.
Док-панель Ubuntu теперь используется по умолчанию в сеансе 17.10 «Artful Aardvark». Эта док-панель позволяет разместить наиболее часто используемые значки в левой части экрана, аналогично Unity 7. Они делают это, чтобы было легко отличить их сессию Ubuntu GNOME от других настольных дистрибутивов GNU/Linux, и для того, чтобы у пользователей, привыкших много лет пользоваться Unity 7, "не было шока" и массового недовольства, которое было, например, после перехода с GNOME2 на Unity, и тем самым не повторять былых ошибок.
Эта док-панель Ubuntu описывается как «лёгкий форк» (лёгкое ответвление) от расширения "Dash to Dock" для GNOME. Ubuntu Dock отличается от оригинального Dash to Dock только тем, что использует другие настройки по умолчанию, и некоторые другие изменения настроек.
И это всё МОЁ
Социальная сеть «ВКонтакте» объявила о запуске мобильной игровой платформы на базе HTML5: новый проект получил название Direct Games.
Игры в рамках проекта Direct Games смогут работать в мобильных приложениях VK App, не требуя отдельной установки. Отмечается, что технология HTML5 даёт возможность разрабатывать лёгкие и в то же время полноформатные веб-приложения. Они предоставляют полноценный игровой опыт, сравнимый с играми на социальных платформах в Интернете или с большинством игр на мобильных устройствах.
Пользователи смогут быстро присоединиться к игре любым способом: перейти по ссылке на стене, получить приглашение в личном сообщении или найти игру в одноимённом разделе. В каталоге приложений HTML5-игры помечаются значком молнии и находятся в блоке «Здесь и сейчас» на русском и Direct Games на английском.
В Direct Games можно объединяться с другими игроками или поддерживать друг друга бонусами на замысловатых уровнях, делиться впечатлениями от побед со всеми друзьями, рассказывать о достижениях в личных беседах и групповых чатах или соревноваться за первое место в турнирной таблице.
Предложить собственный проект на базе HTML5 может любой разработчик игр — подача заявок на модерацию осуществляется через управление приложением.
Уже сейчас платформа Direct Games доступна в VK App для Android, а в ближайшее время она заработает и на iOS. На данный момент в каталоге представлено десять игр.
Источник:
3dnews.ru/957167
Во «ВКонтакте» появилась игровая платформа Direct Games на базе HTML5
Игры в рамках проекта Direct Games смогут работать в мобильных приложениях VK App, не требуя отдельной установки. Отмечается, что технология HTML5 даёт возможность разрабатывать лёгкие и в то же время полноформатные веб-приложения. Они предоставляют полноценный игровой опыт, сравнимый с играми на социальных платформах в Интернете или с большинством игр на мобильных устройствах.
Пользователи смогут быстро присоединиться к игре любым способом: перейти по ссылке на стене, получить приглашение в личном сообщении или найти игру в одноимённом разделе. В каталоге приложений HTML5-игры помечаются значком молнии и находятся в блоке «Здесь и сейчас» на русском и Direct Games на английском.
В Direct Games можно объединяться с другими игроками или поддерживать друг друга бонусами на замысловатых уровнях, делиться впечатлениями от побед со всеми друзьями, рассказывать о достижениях в личных беседах и групповых чатах или соревноваться за первое место в турнирной таблице.
Предложить собственный проект на базе HTML5 может любой разработчик игр — подача заявок на модерацию осуществляется через управление приложением.
Уже сейчас платформа Direct Games доступна в VK App для Android, а в ближайшее время она заработает и на iOS. На данный момент в каталоге представлено десять игр.
Источник:
3dnews.ru/957167
Во «ВКонтакте» появилась игровая платформа Direct Games на базе HTML5
И это всё МОЁ
Для Linux 4.14 не будет поддержки вывода изображения на монитор для AMD Radeon RX VEGA.
Но, зато добавили поддержку "огромных страниц" для Vega 10, снижение CS нагрузки для AMDGPU в Linux 4.14. Но, без возможности вывода изображения эти функции бесполезны. Но, разумеется, эти изменения обязательно принесут пользу в будущем, когда AMDGPU DC всё таки добавят.
В эти выходные новые функции для DRM-Next были окончательно приняты, и они в свою очередь станут изменениями, попадающими в следующий выпуск ядра Linux.
Спустя несколько дней после того, как Алекс Дьючер из AMD представил новую функциональную работу для AMDGPU в 4.14 (www.phoronix.com/scan.php?page=news_item&px=AMD...), сегодня он отправил свою последнюю функциональную серию патчей для окна слияния 4.14 через DRM-Next.
Эта последняя серия изменений AMDGPU DRM для Linux 4.14, включающая поддержку "огромных страниц" для Vega 10, которые помогают работе Vulkan и вычислять рабочие нагрузки, некоторые улучшения по снижению нагрузок на подачу команд, поддержку физического режима для MJPEG на ASICs без поддержки UVD VM, некоторые TTM улучшения и очистка когда GPU VM. Эта последняя серия работ включает в себя изменения всего нескольких сотен строк кода.
Этот последний список изменений для AMDGPU можно найти через dri-devel:
lists.freedesktop.org/archives/dri-devel/2017-A...
Я буду делать еще несколько тестов DRM-Next в ближайшие несколько дней. И нет, как и ожидалось, для драйвера ядра AMDGPU поддержку вывода изображения на монитор (DC/DAL) в итоге так и не сделали для Linux 4.14. Будем надеяться, что хотя бы для Linux 4.15 эту поддержку наконец таки добавят...
Поэтому, если вы хотите уже сейчас пользоваться AMD Radeon RX VEGA на GNU/Linux, единственный на данный момент единственный способ - это использовать проприетарный видеодрайвер AMDGPU-PRO.

Vega 10 Huge Page Support, Lower CS Overhead For AMDGPU In Linux 4.14 - Phoronix
Но, зато добавили поддержку "огромных страниц" для Vega 10, снижение CS нагрузки для AMDGPU в Linux 4.14. Но, без возможности вывода изображения эти функции бесполезны. Но, разумеется, эти изменения обязательно принесут пользу в будущем, когда AMDGPU DC всё таки добавят.
В эти выходные новые функции для DRM-Next были окончательно приняты, и они в свою очередь станут изменениями, попадающими в следующий выпуск ядра Linux.
Спустя несколько дней после того, как Алекс Дьючер из AMD представил новую функциональную работу для AMDGPU в 4.14 (www.phoronix.com/scan.php?page=news_item&px=AMD...), сегодня он отправил свою последнюю функциональную серию патчей для окна слияния 4.14 через DRM-Next.
Эта последняя серия изменений AMDGPU DRM для Linux 4.14, включающая поддержку "огромных страниц" для Vega 10, которые помогают работе Vulkan и вычислять рабочие нагрузки, некоторые улучшения по снижению нагрузок на подачу команд, поддержку физического режима для MJPEG на ASICs без поддержки UVD VM, некоторые TTM улучшения и очистка когда GPU VM. Эта последняя серия работ включает в себя изменения всего нескольких сотен строк кода.
Этот последний список изменений для AMDGPU можно найти через dri-devel:
lists.freedesktop.org/archives/dri-devel/2017-A...
Я буду делать еще несколько тестов DRM-Next в ближайшие несколько дней. И нет, как и ожидалось, для драйвера ядра AMDGPU поддержку вывода изображения на монитор (DC/DAL) в итоге так и не сделали для Linux 4.14. Будем надеяться, что хотя бы для Linux 4.15 эту поддержку наконец таки добавят...
Поэтому, если вы хотите уже сейчас пользоваться AMD Radeon RX VEGA на GNU/Linux, единственный на данный момент единственный способ - это использовать проприетарный видеодрайвер AMDGPU-PRO.

Vega 10 Huge Page Support, Lower CS Overhead For AMDGPU In Linux 4.14 - Phoronix
И это всё МОЁ
Американская компания MongoDB, стоящая за одноимённой документоориентированной СУБД с открытым кодом, подала заявку на первичное публичное предложение (IPO).
По данным онлайн-издания TechCrunch, необходимая для IPO заявка была составлена MongoDB «в последние недели», благодаря чему компания ожидает получения нового — т.е. публичного — статуса до конца текущего года. За время своего существования, т.е. с ноября 2007 года, MongoDB Inc. (ранее известная как 10gen) получила инвестиции в общем размере свыше 300 миллионов USD. Среди её известных инвесторов — Sequoia Capital, Intel Capital и NEA. По данным оценки компании 2-летней давности, её рыночная стоимость составляла 1,6 млрд USD.
Среди продуктов и услуг компании, помимо непосредственно NoSQL-СУБД MongoDB, её корпоративная редакция (MongoDB Enterprise), решение для управления СУБД по запросу (Ops Manager) и в облаке (Cloud Manager), облачный сервис БД как услуга (DBaaS) под названием MongoDB Atlas. Среди известных пользователей MongoDB упоминаются Adobe, Barclays, Bosch, CERN, Cisco, eBay, Expedia, Facebook, Forbes, Foursquare, Google, KPMG, MTV, Nokia, Pearson, Royal Bank of Scotland, SAP, The Guardian, The New York Times, The Washington Post, Ticketmaster, Verizon, правительство Великобритании.
P.S. У MongoDB также существует достаточно популярный форк TokuMX, который с 2015 года разрабатывается компанией Percona.
Источник:
www.nixp.ru/news/14149.html
Компания-разработчик СУБД с открытым кодом MongoDB выходит на IPO (nixp.ru)
По данным онлайн-издания TechCrunch, необходимая для IPO заявка была составлена MongoDB «в последние недели», благодаря чему компания ожидает получения нового — т.е. публичного — статуса до конца текущего года. За время своего существования, т.е. с ноября 2007 года, MongoDB Inc. (ранее известная как 10gen) получила инвестиции в общем размере свыше 300 миллионов USD. Среди её известных инвесторов — Sequoia Capital, Intel Capital и NEA. По данным оценки компании 2-летней давности, её рыночная стоимость составляла 1,6 млрд USD.
Среди продуктов и услуг компании, помимо непосредственно NoSQL-СУБД MongoDB, её корпоративная редакция (MongoDB Enterprise), решение для управления СУБД по запросу (Ops Manager) и в облаке (Cloud Manager), облачный сервис БД как услуга (DBaaS) под названием MongoDB Atlas. Среди известных пользователей MongoDB упоминаются Adobe, Barclays, Bosch, CERN, Cisco, eBay, Expedia, Facebook, Forbes, Foursquare, Google, KPMG, MTV, Nokia, Pearson, Royal Bank of Scotland, SAP, The Guardian, The New York Times, The Washington Post, Ticketmaster, Verizon, правительство Великобритании.
P.S. У MongoDB также существует достаточно популярный форк TokuMX, который с 2015 года разрабатывается компанией Percona.
Источник:
www.nixp.ru/news/14149.html
Компания-разработчик СУБД с открытым кодом MongoDB выходит на IPO (nixp.ru)
И это всё МОЁ
Stream torrent. Продолжение вчерашней статьи. Вот этой:
vk.com/multi_linux_community?w=wall-114916478_2...
mpv + peerflix позволяет смотреть фильмы с торрентов онлайн, без предварительного скачивания.
В комментариях к вчерашней статье некоторые подписчики задавали вопросы. Более подробно разобравшись, как всё это работает, я дополнил мою статью.
По умолчанию при просмотре фильм скачивается в ~/Видео. Если вы этого хотите, Peerflix предусматривает возможность сменить папку для скачивания фильма при помощи ключа -f /путь/до/папки
Сразу же, с первой секунды начала скачивания файл фильма занимает все 100% от полного объёма фильма. После прекращения скачивания, прекращения просмотра и закрытия проигрывателя файлы фильма не удаляются автоматически, а остаются в папке ~/Видео навечно, до их удаления пользователем вручную. То есть, потом этот фильм уже не придётся скачивать заново. Его можно будет самым обычным способом смотреть без Peerflix, и вообще даже без подключения к Internet, так, как будто бы вы скачали его самым обычным способом.
Как пользоваться?
На торрент-трекере нажимаем на magnet-ссылку правой кнопкой, "Копировать ссылку".
Вводим в терминал команду, которая позволяет сразу же начать смотреть фильм online без необходимости его скачивать:
$ peerflix -f /путь/до/папки -k вставляем сюда адрес magnet-ссылки
Вместо magnet-ссылки можно использовать и обычный torrent file. Просто скачайте его и пропишите в команде до него путь:
$ peerflix -f /путь/до/папки -k '~/Downloads/Cool Movies/Cool Movie.torrent'
Через несколько секунд/минут после ввода этой команды проигрыватель сам откроется и начнёт воспроизводить скачиваемый фильм.
К сожалению, не знаю, как устанавливать mpv + peerflix на все популярные дистрибутивы. Могу лишь рассказать, как это устанавливать на Arch Linux, и основанные на нём дистрибутивы:
$ yaourt -Syua mpv peerflix
Приятного просмотра!
vk.com/multi_linux_community?w=wall-114916478_2...
mpv + peerflix позволяет смотреть фильмы с торрентов онлайн, без предварительного скачивания.
В комментариях к вчерашней статье некоторые подписчики задавали вопросы. Более подробно разобравшись, как всё это работает, я дополнил мою статью.
По умолчанию при просмотре фильм скачивается в ~/Видео. Если вы этого хотите, Peerflix предусматривает возможность сменить папку для скачивания фильма при помощи ключа -f /путь/до/папки
Сразу же, с первой секунды начала скачивания файл фильма занимает все 100% от полного объёма фильма. После прекращения скачивания, прекращения просмотра и закрытия проигрывателя файлы фильма не удаляются автоматически, а остаются в папке ~/Видео навечно, до их удаления пользователем вручную. То есть, потом этот фильм уже не придётся скачивать заново. Его можно будет самым обычным способом смотреть без Peerflix, и вообще даже без подключения к Internet, так, как будто бы вы скачали его самым обычным способом.
Как пользоваться?
На торрент-трекере нажимаем на magnet-ссылку правой кнопкой, "Копировать ссылку".
Вводим в терминал команду, которая позволяет сразу же начать смотреть фильм online без необходимости его скачивать:
$ peerflix -f /путь/до/папки -k вставляем сюда адрес magnet-ссылки
Вместо magnet-ссылки можно использовать и обычный torrent file. Просто скачайте его и пропишите в команде до него путь:
$ peerflix -f /путь/до/папки -k '~/Downloads/Cool Movies/Cool Movie.torrent'
Через несколько секунд/минут после ввода этой команды проигрыватель сам откроется и начнёт воспроизводить скачиваемый фильм.
К сожалению, не знаю, как устанавливать mpv + peerflix на все популярные дистрибутивы. Могу лишь рассказать, как это устанавливать на Arch Linux, и основанные на нём дистрибутивы:
$ yaourt -Syua mpv peerflix
Приятного просмотра!
И это всё МОЁ
Исследователи из Университета имени Давида Бен-Гуриона в Негеве рассмотрели вопрос возможного внедрения в смартфоны шпионского и вредоносного ПО через установку во время ремонта деталей, содержащих закладки.
И это всё МОЁ
У вас есть шанс повлиять на то, выйдет ли на GNU/Linux игра F1 2017!
Feral Interactive - британская компания, занимающаяся портированием игр на GNU/Linux, macOS, iOS и Android. 25 августа 2017 они выпускают игру F1 2017 на macOS:
twitter.com/feralgames/status/89855749699390668...
Но, на данный момент они всё ещё сомневаются, стоит ли им выпускать эту игру на GNU/Linux. Но, они собираются её выпустить на GNU/Linux только если вы проявите достаточно большую активность, показав тем самым, что вы есть, и на GNU/Linux есть достаточно большое количество игроков, желающих купить эту игру в Steam, чтобы им окупились затраты на портирование.
Если вы хотите, чтобы игра F1 2017 вышла на GNU/Linux пройдите по прикреплённой ссылке на их страницу на Twitter и напишите, что хотите купить эту игру если они выпустят её на GNU/Linux. Но, важно понимать, что они учитывают только те сообщения, в которых есть хэштэг #THEREQUESTINATOR
Если на GNU/Linux наберётся достаточное количество желающих купить эту игру, то она выйдет чуть позже, но не в этом месяце, но покажите им, что есть спрос! Сплотившись, мы становимся сильнее! Давайте все вместе, как мы умеем, покажем, что мы тоже есть!
Напишите ваше сообщение примерно так, добавив хэштэг #THEREQUESTINATOR, тк это обязательно:
#THEREQUESTINATOR
I also want to buy F1 2017 game for #Linux
Ваши запросы принимаются по ссылкам на Twitter, Reddit и Facebook:
twitter.com/feralgames/status/89855727096284774...
www.reddit.com/r/linux_gaming/comments/6uibsp/f...
www.facebook.com/feralinteractive/posts/1624447...
Кроме того, напоминаю, что аналогичным образом они принимают ваши пожелания и на любые другие игры, которые вы хотели бы видеть на GNU/Linux. Подробности и ссылки здесь:
vk.com/multi_linux_community?w=wall-114916478_2...
Feral Interactive on Twitter
Feral Interactive - британская компания, занимающаяся портированием игр на GNU/Linux, macOS, iOS и Android. 25 августа 2017 они выпускают игру F1 2017 на macOS:
twitter.com/feralgames/status/89855749699390668...
Но, на данный момент они всё ещё сомневаются, стоит ли им выпускать эту игру на GNU/Linux. Но, они собираются её выпустить на GNU/Linux только если вы проявите достаточно большую активность, показав тем самым, что вы есть, и на GNU/Linux есть достаточно большое количество игроков, желающих купить эту игру в Steam, чтобы им окупились затраты на портирование.
Если вы хотите, чтобы игра F1 2017 вышла на GNU/Linux пройдите по прикреплённой ссылке на их страницу на Twitter и напишите, что хотите купить эту игру если они выпустят её на GNU/Linux. Но, важно понимать, что они учитывают только те сообщения, в которых есть хэштэг #THEREQUESTINATOR
Если на GNU/Linux наберётся достаточное количество желающих купить эту игру, то она выйдет чуть позже, но не в этом месяце, но покажите им, что есть спрос! Сплотившись, мы становимся сильнее! Давайте все вместе, как мы умеем, покажем, что мы тоже есть!
Напишите ваше сообщение примерно так, добавив хэштэг #THEREQUESTINATOR, тк это обязательно:
#THEREQUESTINATOR
I also want to buy F1 2017 game for #Linux
Ваши запросы принимаются по ссылкам на Twitter, Reddit и Facebook:
twitter.com/feralgames/status/89855727096284774...
www.reddit.com/r/linux_gaming/comments/6uibsp/f...
www.facebook.com/feralinteractive/posts/1624447...
Кроме того, напоминаю, что аналогичным образом они принимают ваши пожелания и на любые другие игры, которые вы хотели бы видеть на GNU/Linux. Подробности и ссылки здесь:
vk.com/multi_linux_community?w=wall-114916478_2...
Feral Interactive on Twitter
И это всё МОЁ
Группа исследователей из Вашингтонского университета разработала метод создания сонара для отслеживания перемещения людей и определения положения предметов при помощи штатных микрофонов и громкоговорителей ноутбуков, ПК, смартфонов и различных потребительских устройств, таких как умные телевизоры, мультимедийные центры или персональные помощники (например, Amazon Alexa). Получив контроль за одним из подобных устройств атакующий может не только записывать разговоры, но и незаметно отслеживать активность людей в помещении при прослушивании ими специально изменённых музыкальных композиций.
Техника атаки получила название CovertBand и основана на подстановке в воспроизводимые в помещении музыкальные композиции специальных высокочастотных периодических всплесков (18-20 kHz), которые не заметны на фоне музыки, но хорошо улавливаются микрофоном. На основании изменения характера отражённых колебаний и задержек их поступления, вычисляется расстояние, размер и пространственная позиция объектов. При этом сканирующий сигнал оказался абсолютно незаметен для слушателя: из 33 добровольцев, ни один не смог распознать посторонний сигнал в предложенных для прослушивания популярных мелодиях.
В ходе эксперимента организация атаки через умный телевизор позволила достаточно точно отслеживать перемещения двух людей на двумерном плане комнаты, а также отличать случайные движения от повторяющихся. Отмечается, что метод также оказался успешно применим для отслеживания движения и определения расположения предметов в соседних помещениях, благодаря прохождению звука через стены, двери и окна. Отслеживание возможно на расстоянии до 6 метров в текущем помещении и до 3 метров за стеной.
В результате сканирования через стену соседнего помещения ошибка в определении неподвижного предмета составила 8 см, а отслеживании движущегося объекта - 18 см (для сравнения, специализированные радары дают точность порядка 11 см, а метод анализа спектра Wi-Fi - 70 см.). Точность метода может быть увеличена при синхронном использовании нескольких микрофонов. Для увеличения дальности отслеживания можно увеличить расстояния между микрофоном и громкоговорителем. В качестве одного из методов противостояния работе сонара предлагается создать мобильное приложение, способное выявлять высокочастотную пульсацию и в ответ генерировать шумы на частоте 18-20 kHz.
Видео:
www.youtube.com/watch?v=aXMT0NLHHA0
Источник:
www.opennet.ru/opennews/art.shtml?num=47046
Отслеживание перемещения в соседней комнате при помощи динамика и микрофона обычного ПК
Техника атаки получила название CovertBand и основана на подстановке в воспроизводимые в помещении музыкальные композиции специальных высокочастотных периодических всплесков (18-20 kHz), которые не заметны на фоне музыки, но хорошо улавливаются микрофоном. На основании изменения характера отражённых колебаний и задержек их поступления, вычисляется расстояние, размер и пространственная позиция объектов. При этом сканирующий сигнал оказался абсолютно незаметен для слушателя: из 33 добровольцев, ни один не смог распознать посторонний сигнал в предложенных для прослушивания популярных мелодиях.
В ходе эксперимента организация атаки через умный телевизор позволила достаточно точно отслеживать перемещения двух людей на двумерном плане комнаты, а также отличать случайные движения от повторяющихся. Отмечается, что метод также оказался успешно применим для отслеживания движения и определения расположения предметов в соседних помещениях, благодаря прохождению звука через стены, двери и окна. Отслеживание возможно на расстоянии до 6 метров в текущем помещении и до 3 метров за стеной.
В результате сканирования через стену соседнего помещения ошибка в определении неподвижного предмета составила 8 см, а отслеживании движущегося объекта - 18 см (для сравнения, специализированные радары дают точность порядка 11 см, а метод анализа спектра Wi-Fi - 70 см.). Точность метода может быть увеличена при синхронном использовании нескольких микрофонов. Для увеличения дальности отслеживания можно увеличить расстояния между микрофоном и громкоговорителем. В качестве одного из методов противостояния работе сонара предлагается создать мобильное приложение, способное выявлять высокочастотную пульсацию и в ответ генерировать шумы на частоте 18-20 kHz.
Видео:
www.youtube.com/watch?v=aXMT0NLHHA0
Источник:
www.opennet.ru/opennews/art.shtml?num=47046
Отслеживание перемещения в соседней комнате при помощи динамика и микрофона обычного ПК
И это всё МОЁ
Неделю назад компания Feral Interactive начала в интернете опрос Linux-геймеров о том, порты каких компьютерных игр они хотели бы увидеть следующими.
Издатель видеоигр Feral Interactive уже снискал известность в мире пользователей GNU/Linux благодаря своим многочисленным портам популярных игр на свободную платформу. Среди завершённых проектов можно вспомнить XCOM: Enemy Unknown, Total War: Warhammer, Warhammer 40,000: Dawn of War III, а также Deus…
Издатель видеоигр Feral Interactive уже снискал известность в мире пользователей GNU/Linux благодаря своим многочисленным портам популярных игр на свободную платформу. Среди завершённых проектов можно вспомнить XCOM: Enemy Unknown, Total War: Warhammer, Warhammer 40,000: Dawn of War III, а также Deus…
И это всё МОЁ
Специалист по инфобезу взломал криптографическую защиту Apple Secure Enclave.
На днях стало известно, что специалист по информационной безопасности с ником xerub смог получить доступ к защите Secure Enclave. Хакер уже выложил соответствующий ключ дешифровки, при помощи которого другие эксперты смогут в подробностях изучить особенности криптографической защиты устройств Apple. «Любой человек теперь может просмотреть и потыкать в SEP», — заявил xerub.
Корпорация Apple пока что не подтвердила аутентичность ключа, выложенного хакером. Тем не менее, представители компании уже заявили, что даже если это и так, данные пользователей гаджетов компании не окажутся под угрозой. Читать дальше:
Специалист по инфобезу взломал криптографическую защиту Apple Secure Enclave
На днях стало известно, что специалист по информационной безопасности с ником xerub смог получить доступ к защите Secure Enclave. Хакер уже выложил соответствующий ключ дешифровки, при помощи которого другие эксперты смогут в подробностях изучить особенности криптографической защиты устройств Apple. «Любой человек теперь может просмотреть и потыкать в SEP», — заявил xerub.
Корпорация Apple пока что не подтвердила аутентичность ключа, выложенного хакером. Тем не менее, представители компании уже заявили, что даже если это и так, данные пользователей гаджетов компании не окажутся под угрозой. Читать дальше:
Специалист по инфобезу взломал криптографическую защиту Apple Secure Enclave
И это всё МОЁ
Компания Oracle поделилась планами о дальнейшей судьбе платформы Java EE (Java Platform Enterprise Edition). Отмечается, что работа над спецификацией Java EE 8 близка к завершению - компания намерена опубликовать эталонную реализацию Java EE 8 в этом месяце и представить её на конференции JavaOne 2017. В дальнейшем компания Oracle рассчитывает модернизировать модель разработки Java EE и сделать её по настоящему открытой платформой, не только с позиции доступности кода, но и в области участия сообщества в развитии платформы.
И это всё МОЁ
Американская компания MongoDB, стоящая за одноимённой документоориентированной СУБД с открытым кодом, подала заявку на первичное публичное предложение (IPO).
По данным онлайн-издания TechCrunch, необходимая для IPO заявка была составлена MongoDB «в последние недели», благодаря чему компания ожидает получения нового — т.е. публичного — статуса до конца текущего года. За время своего существования, т.е. с ноября 2007 года, MongoDB Inc. (ранее известная как 10gen) получила…
По данным онлайн-издания TechCrunch, необходимая для IPO заявка была составлена MongoDB «в последние недели», благодаря чему компания ожидает получения нового — т.е. публичного — статуса до конца текущего года. За время своего существования, т.е. с ноября 2007 года, MongoDB Inc. (ранее известная как 10gen) получила…
И это всё МОЁ
Linux - очень надежная операционная система и переустанавливать ее нужно намного реже чем Windows. Но все же довольно частая ситуация, когда нужно записать образ Linux на флешку. Например, чтобы протестировать новую версию дистрибутива, создать флешку для восстановления на всякий случай и так далее. В этой статье мы рассмотрим как выполняется запись образа Linux на флешку с помощью различных программ, а… Read more →
Запись Запись образа Linux на флешку впервые появилась Losst.
И это всё МОЁ
Крупнейшие IT-компании США потребовали ограничить доступ правоохранителей к данным пользователей.
Американские IT-компании обратились в Верховный суд США с просьбой рассмотреть правила доступа правоохранительных органов к данным о местонахождении сотовых телефонов без судебного ордера. Об этом сообщает The Verge со ссылкой на совместное заявление 14 компаний. Среди тех, кто подписал документ, Google, Facebook, Apple, Airbnb, Dropbox, Cisco Systems и другие крупные социальные сети и сервисы.
Компании уверены, что Верховный суд должен рассмотреть некоторые положения четвертой поправки к Конституции США, которая ограждает граждан от необоснованных обысков и задержаний. «Положения четвертой поправки должны быть адаптированы к этим новым реалиям. Суд должен уточнить применение некоторых положений четвертой поправки, чтобы гарантировать взаимодействие закона с интернет-технологиями в соответствии с реальной ситуацией и ожиданиями людей»,— говорится в заявлении.
Как сообщил изданию представитель Американского союза защиты гражданских свобод (ACLU) Тимоти Карпентер, который был обвинен в краже после того, как правоохранительные органы получили данные о нем без соответствующего ордера, Верховный суд рассмотрит это заявление осенью.
Крупнейшие IT-компании США потребовали ограничить доступ правоохранителей к данным пользователей – Б
Американские IT-компании обратились в Верховный суд США с просьбой рассмотреть правила доступа правоохранительных органов к данным о местонахождении сотовых телефонов без судебного ордера. Об этом сообщает The Verge со ссылкой на совместное заявление 14 компаний. Среди тех, кто подписал документ, Google, Facebook, Apple, Airbnb, Dropbox, Cisco Systems и другие крупные социальные сети и сервисы.
Компании уверены, что Верховный суд должен рассмотреть некоторые положения четвертой поправки к Конституции США, которая ограждает граждан от необоснованных обысков и задержаний. «Положения четвертой поправки должны быть адаптированы к этим новым реалиям. Суд должен уточнить применение некоторых положений четвертой поправки, чтобы гарантировать взаимодействие закона с интернет-технологиями в соответствии с реальной ситуацией и ожиданиями людей»,— говорится в заявлении.
Как сообщил изданию представитель Американского союза защиты гражданских свобод (ACLU) Тимоти Карпентер, который был обвинен в краже после того, как правоохранительные органы получили данные о нем без соответствующего ордера, Верховный суд рассмотрит это заявление осенью.
Крупнейшие IT-компании США потребовали ограничить доступ правоохранителей к данным пользователей – Б