И это всё МОЁ






Относительно давно переехал на cinnamon из gnome. Попробовал, понравилось, остался. Почти всегда использовал очень тёмные темы, но сегодня захотелось вдруг светлой, причём тотально. Странно, но мне понравилось ::)



Отдельные иконки раскрасил вручную, но не все.


Тема браузера — опять же пару кликов и готово.



dron@gnu:~$ screenfetch 
_,met$$$$$gg. dron@gnu
,g$$$$$$$$$$$$$$$P. OS: Debian testing bullseye
,g$$P"" """Y$$.". Kernel: x86_64 Linux 5.4.0-3-amd64
,$$P' `$$$. Uptime: 6d 14h 50m
',$$P ,ggs. `$$b: Packages: 4573
`d$$' ,$P"' . $$$ Shell: bash
$$P d$' , $$P Resolution: 1920x1080
$$: $$. - ,d$$' DE: Cinnamon 4.2.4
$$\; Y$b._ _,d$P' WM: Muffin
Y$$. `.`"Y$$$$P"' WM Theme: Adapta-Nokto-White (BlueMenta)
`$$b "-.__ GTK Theme: BlueMenta [GTK2/3]
`Y$$ Icon Theme: malys-uniblack
`Y$$. Font: Sans 9
`$$b. Disk: 1,1T / 1,5T (72%)
`Y$$b. CPU: AMD Phenom II X6 1055T @ 6x 2.8GHz
`"Y$b._ GPU: AMD BARTS (DRM 2.50.0 / 5.4.0-3-amd64, LLVM 9.0.1)
`"""" RAM: 5092MiB / 14001MiB

dron@gnu:~$



Для снимка подобного типа набросал (уже давно) скриптик, может кому будет надо


#!/bin/bash
SCREENALL_WM_IMAGE_DIR="/tmp/`uuidgen`/";
SCREENALL_WM_NUMBERS=`wmctrl -d | wc -l`;
SCREENALL_WM_CURENT_NAME=`wmctrl -d | grep "*"`;
SCREENALL_WM_CURENT_NUMBER=${SCREENALL_WM_CURENT_NAME:0:1};

mkdir $SCREENALL_WM_IMAGE_DIR;


for ((i=0; i < $SCREENALL_WM_NUMBERS; i++ ))
do
wmctrl -s $i;
scrot -q 100 -d 1 $SCREENALL_WM_IMAGE_DIR$i.png
done

wmctrl -s $SCREENALL_WM_CURENT_NUMBER;
convert -append $SCREENALL_WM_IMAGE_DIR*.png "/home/$USER/vertical`date`.png"
convert +append $SCREENALL_WM_IMAGE_DIR*.png "/home/$USER/horizontal`date`.png"

rm -rd $SCREENALL_WM_IMAGE_DIR;
xdg-open ~/;
echo "Done";


Осталось подрихтовать мелочи и можно пользоваться, всем добра :)






















>>> Просмотр
(1919x3242,
3908 Kb
)










 ,








И это всё МОЁ

https://youtu.be/Ge-YKsvul58


Для Ъ: некий IT специалист говорит что на Сочинской олимпиаде украли все пароли с телефонов ( видимо взломав все https сертификаты).









 








И это всё МОЁ

Вышел FreeNAS 11.3 - один из лучших дистрибутивов для создания сетевых хранилищ. Он сочетает в себе легкость настройки и использования, надежность сохранения данных, современный веб-интерфейс, и богатый функционал. Главной его особенностью является поддержка ZFS.

Вместе с новой версией ПО вышло и обновленное железо: TrueNAS X-Series и M-Series на основе FreeNAS 11.3.

Ключевые изменения новой версии:

  • Репликация ZFS: производительность увеличилась в 8 раз; появилась поддержка параллельного выполнения задач; авто-возобновление прерванной передачи данных.
  • Появился Wizard для простой установки iSCSI, SMB, Pools, Networking, Replication.
  • Улучшения в SMB: пользовательские квоты с помощью AD, Shadow copies, менеджер ACL.
  • Улучшения дизайна плагинов.
  • Dashboard и система отчетов: теперь предоставляет более быстрый отклик и более актуальные данные.
  • Управление конфигурациями: API позволяет сохранять файлы конфигурации и проводить их аудит.
  • Добавлена поддержка VPN WireGuard.
  • Обновлена линейка серверов TrueNAS.







 , , , ,








И это всё МОЁ

Проект TFC (Tinfoil Chat) предложил аппаратное устройство с 3-мя USB-портами для соединения 3-х компьютеров и создания параноидально-защищённой системы обмена сообщениями.

Первый компьютер выступает шлюзом для подключения к сети и запуска скрытого сервиса Tor, он манипулирует уже зашифрованными данными.

Второй компьютер имеет ключи для расшифровки и используется только для расшифровки и отображения полученных сообщений.

Третий компьютер имеет ключи для шифрования и используется только для шифрования и отправки новых сообщений.

USB-сплиттер работает на оптронах по принципу «диод данных» и физически пропускает данные только в заданных направлениях: отправку данных в сторону второго компьютера и приём данных от третьего компьютера.

Компрометация первого компьютера не позволит получить доступ к ключам шифрования, к самим данным и не даст возможность продолжить атаку на оставшиеся устройства.

При компрометация второго компьютера злоумышленник прочитает сообщения и ключи, но не сможет передать их во внешний мир, так как данные только принимаются снаружи, но не отправляются вовне.

В случае компрометации третьего компьютера злоумышленник может выдавать себя за абонента и писать от его имени сообщения, но не сможет читать поступающие извне данные (т.к. они идут на второй компьютер и там расшифровываются).

Шифрование выполнено на базе 256-разрядного алгоритма XChaCha20-Poly1305, для защиты ключей паролем применяется медленная хеш-функция Argon2id. Для обмена ключами применяется X448 (протокол Диффи — Хеллмана на базе Curve448) или PSK-ключи (pre-shared). Каждое сообщение передаётся в режиме совершенной прямой секретности (PFS, Perfect Forward Secrecy) на базе хэшей Blake2b, при котором компрометация одного из долговременных ключей не позволяет расшифровать ранее перехваченный сеанс.

Интерфейс приложения предельно прост и включает окно, разбитое на три области - отправка, получение и командная строка с логом взаимодействия со шлюзом. Управление производится через специальный набор команд.

Программный код проекта написан на языке Python и доступен под лицензией GPLv3. Схемы сплиттера прилагаются (PCB) и доступны под лицензией GNU FDL 1.3, сплиттер можно собрать из подручных деталей.








 , , ,








И это всё МОЁ

Картинка размером А4. Как её вставить в титульный лист в LaTeX без полей?









 , , ,








И это всё МОЁ
И это всё МОЁ

Знаю что здесь есть поуехалы в Цюрих и прочую Швейцарию. Собственно вопрос к фондюшным иммигрантам - где в этой чудесной стране первого мира вы берете запчасти для самодвижущихся повозок?

Я уже три недели пытаюсь нарыть два сраных газлифта дверцы багажника для ситроена, ну те фиговины которые ее открытой держат. На амазоне от 7 до 20, у местных барыг от 70 и до небес. Но амазон в швейцарию их не может, а в локер они тупо на 5см не влазят. Местные если им сказать номер детали и что сам поставишь смотрят как на психа.

Пытался у французов, но у них тоже почему-то нема либо ценник не так чтоб ниже. Плюс у них нигде нет нормального поиска по заводскому номеру. Вернее есть на autodoc и прочих клонах (что кстати замаскированная Украина), но там доставка нехило стоит и в бокс в более дешевую Францию тоже нельзя

p.s. не по теме - обнаружил что самые дешевые б/у запчасти для французов внезапно в латвии. После недолгих поисков выяснил что списанные тачки отсюда оптом везут прибалтам, режут на куски и в виде лего тащат в питер через границу. В результате в самой европе б/у детальки (хотел зеркало с подогревом) можно купить только если успеть перехватить тачку пока она не отправилась в zzap и экзист, а время на этот финт очень ограничено.








 , ,








19:52

Kotlin

И это всё МОЁ

Привет,

Актуально ли использовать Kotlin для создания приложения для Android?

Какие самые значимые проекты используют Kotlin?








 ,








И это всё МОЁ

http://www.simonweckert.com/googlemapshacks.html

Живет, быёт художник один и накупил он целую тележку смартфонов, которой затроллил гуглмапс.

Тащил он ее вручную пешедралом по улицам, а гугл подумал - машины стоят и пробку на пустынной улице нарисовал.








 , ,








И это всё МОЁ

Наткнулся тут на очень добротно сделанный редактор для python для маленьких (и не только).



  • Мимимишный и весёлый интерфейс

  • Несколько режимов работы

  • Отладчик

  • Плоттер выхлопа в графики

  • Repl куда без него, тоже удобно сделан для совсем ничего не понимающих

  • Чекер с удобными подсказками


https://codewith.mu/en/tutorials/


Наверное идеальный вариант для совсем начинающих и обучения или просто для отдыха от монстров или минимально изкоробочного всего что просто работает.


Я не люблю питон и не особо его знаю, но иногда приходится что-то по мелочи делать, теперь буду делать в Mu. Хоть глаз радует :D


У меня доступна из реп debian testing.









 , , , ,








И это всё МОЁ

Выпущены версии дистрибутива OpenWrt 18.06.7 и 19.07.1, в которых исправлена уязвимость CVE-2020-7982 в менеджере пакетов opkg, с помощью которой можно было осуществить MITM-атаку и заменить содержимое загружаемого из репозитория пакета. Из-за ошибки в коде проверки контрольных сумм, атакующий мог проигнорировать контрольные суммы SHA-256 из пакета, что позволяло обойти механизмы проверки целостности загружаемых ipk-ресурсов.

Проблема существует с февраля 2017 года, после того, как был добавлен код для игнорирования начальных пробелов, идущих перед контрольной суммой. Из-за ошибки при пропуске пробелов не сдвигался указатель на позицию в строке и цикл декодирования шестнадцатеричной последовательности SHA-256 сразу возвращал управление и отдавал контрольную сумму нулевой длины.

Из-за того, что менеджер пакетов opkg запускался из-под root, злоумышленник мог изменить содержимое в ipk-пакете во время организации MITM-атаки, загружаемый из репозитория в процессе выполнения пользователем команды «opkg install», и организовать выполнение своего кода с правами root через добавления в пакет собственных скриптов-обработчиков, вызываемых при установке. Для использования уязвимости атакующий также должен подменить индекс пакетов (например, отдаваемого с downloads.openwrt.org). Размер изменённого пакета должен соответствовать изначальному, из индекса.

В новых версиях также устранена ещё одна уязвимость в библиотеке libubox, которая может привести к переполнению буфера при обработке в функции blobmsg_format_json специально оформленных сериализированных бинарных данных или данных в формате JSON.








 








И это всё МОЁ

Достался тут сайтик написанный на Рельсах. Я его немного копнул и стало страшно как это все работает:




  1. в БД несколько сотен табличек, причем между табличками констраинов вообще нету ( похоже это делается средствами Рельсов )




  2. На каждый показ странички генерится куча sql запросов, которые неявного где-то генерятся. Там вроде бы используется ActiveRecord с псевдокодом ?




  3. backend сервисы запускаются через какую-то rake пускалку, при этом опять же все нужно описывать в пределах Рельсов - кастомизации никакой.




  4. Работает все это в одной БД даже без разделения на схемы.




  5. Никаких тебе микросервисов ( это видимо не входит в идеологию Рельсов ) - если что-то изменишь - сломается все.




В общем все это пердит, пыхтит и жутко тормозит


Ау рельсоводы скажите это так и должно быть ?
Что с этим делать ?


Даже всеми обозреваемый Джанго дает больше кастомизации …









 ,








И это всё МОЁ

Рабочую копию правил Netfilter хранит в пространстве ядра linux. Ядро по умолчанию разрешает все подключения, что мы видим при выполнении команды iptables с опцией -L При этом все изменения правил, сделанные нами во время работы операционной системы, автоматически обычно никуда не сохраняются при выключении компьютера. Поэтому после очередного включения вы обнаруживаете, что настроенных правил опять нет и везде установлены политики по умолчанию - ACCEPT. Примечание: На практике это значит, что ваш компьютер по умолчанию открыт к любому доступу извне для любой машины, для этого только необходима работающая программа, которая будет отвечать по порту, к которому захочет подключиться любой удаленный компьютер.


Запись Как сохранить правила iptables впервые появилась Losst.






@темы: Инструкции

И это всё МОЁ

«Почта России» в непонятках: как им организовать ИТ-инфраструктуру для гигантской экосистемы электронной коммерции.


Есть 3 варианта:





    1. Корячить ЦОДы самим.





    1. Арендовать всю инфоструктуру.





    1. Купить долю в большом облачном провайдере, типа это как в Амазоне.




Каково мнение экспертов ЛОР?









 ,








И это всё МОЁ

Главное меню Warcraft III: Reforged — это веб-приложение на Chrome
01.02.2020 11:50Михаил Шевкун
Главное меню Warcraft III: Reforged — это веб-приложение на Chrome
Энтузиаст Колин Корнаби решил узнать, почему в главном меню Warcraft III: Reforged такая низкая производительность.
Непродолжительное расследование привело к тому, что, оказывается, всё меню — это веб-приложение, которое работает на базе Google Chrome. Более того, оно работает хуже, чем сама игра. По предположениям Корнаби, это связано с нагрузкой на одно ядро процессора.
Энтузиаст также отмечает, что во время геймплея Reforged нагружает его процессор на 25%, тогда как главное меню на… 150-160% (два процесса, один на 100%, другой на 50-60%).


https://www.igromania.ru/news/90224/Glavnoe_menyu_Warcraft_III_Reforged-yeto_veb-prilozhenie_na_Chrome.html


https://mobile.twitter.com/colincornaby/status/1223073101312753664









 , ,








И это всё МОЁ

Так исторически сложилось, что последние 15 лет (с момента подключения интернет) использовал rambler в качестве основного почтового провайдера, но в последний год он стал совершенно невыносим: постоянные отвалы по imap (надо пнуть web-морду, иначе пишет что авторизация не пройдена), письма теряется без сообщений об ошибках (как входящие, так и исходящие) ну и вообще судьба rambler непонятно.

С gmail у меня было несколько попыток подружиться, но он очень не любит когда в течении дня меняются ip адреса (у меня на работе, дома и на телефоне разные vpn - и ничего с этим поделать нельзя) ну и активно выпрашивает номер телефона, что как по мне не секьюрно (ну поменяю я оператора и номер, этот номер перевыпустят и уведут почту).

Tutonata и proton тоже мимо т.к. у них imap за отдельную плату, а фирменное шифрование работает только между своими абонентами.

Покупать свой сервер, обслуживать виртуалку и разбираться во всех тонкостях современных почтовых костылей, ради одного ящика - это тоже ну так себе идея.

Что посоветуете забугорное, бесплатное(объема в 100mb вполне хватит, я удаляю прочитанную переписку) с imap и без параноидальной блокировки доступа по каждому чиху?








 ,








И это всё МОЁ

Зацепились мы в каментах на одном сайте с каким-то юзернеймом по поводу производительности. Он утверждает, что АРМ-ы по производительности уже догоняют и перегоняют десктопные процы, я сомневаюсь. Ну он мне и скидывает ссылку на гикбенч, другую, третью... Ладно. Почитал я описание к нему, скачал, запустил... И получил результаты 500 с копейками в синглкоре и 1000 с копейками в мультике. В описании сказано, что за эталон берётся Core i3 8100 равный 1000 «попугаев». И тут у меня встал вопрос: у меня Core i3 3110m — это что получается? За 5,5 лет Интел не сильно-то прогрессировал (в 2 раза в сингле, 1 раз в мульте) или гикбенч таки показывает погоду на Луне в зависимости от габаритов занесённого заказчиком чемодана баксов?








 ,








И это всё МОЁ

Плиз, Посоветуйте бюджетный 3д принтер для дальнейшей склейки деталей , ибо столь большую деталь ( под 180 см и толшиной 25-35 см) не получается бюджетно напечатать .









 








И это всё МОЁ

Почтовый сервер OpenSMTPD позволяет удалённое выполнение команд от рута

https://it.slashdot.org/story/20/02/01/2254237/openbsd-mail-server-bug-allowe...








 , , ,








И это всё МОЁ

PhotoFlare — относительно новый кроссплатформенный редактор изображений, который предлагает баланс между тяжелым функционалом и удобным интерфейсом. Он подходит для самых разных задач, и включает в себя все основные функции редактирования изображений, кисти, фильтры, настройки цвета и т.п. PhotoFlare не является полноценной заменой GIMP, Photoshop и подобных «комбайнов», но содержит в себе самые популярные возможности редактирования фото. Написан на С++ и Qt.

Главные особенности:

  • Создание изображений.
  • Обрезка изображений.
  • Отражение и поворот изображений.
  • Изменение размеров изображения.
  • Изменение размеров холста.
  • Палитры инструментов.
  • Поддержка фильтров.
  • Вариация оттенка.
  • Градиенты.
  • Добавление и редактирование текста.
  • Инструменты автоматизации.
  • Пакетная обработка изображений.
  • Множество настроек.

Что нового в версии 1.6.2:

  • Исправление билда для OpenMandriva Cooker.
  • Несколько исправлений инструмента Zoom.







 , , , ,