
Доброго времени суток.
На фотографии можете созерцать два Android-девайса с загруженными на них GNU/Linux.
Собственно, что за устройства(слева направо):
- NVIDIA Shield Tablet с Tegra K1 SoC;
- Razer Forge TV с Qualcomm Snapdragon 805.
Недавно приобрёл к планшету чехол с встроенной клавиатурой. Клавиатура самобытная, китайцы ничего лучше не придумали, как напихать клавиши куда попало. Поработать за таким не получится, по крайней мере я не привык, а вот побездельничать сёрфя интернеты или упорно печатать текст, вроде лекций, можно. Для таких целей хватает старенького порта Linux4Tegra с Ubuntu 14.04. Возможно, в свободное время займусь тем, чтобы обновить и поставить что-то более адекватное к тачскрину, чем Unity. Помнится, разработчики одного DE всё с пеной у рта утверждали, что разрабатывали DE под тач. Вот выдалась и возможность проверить их заявления.
Пишу я сюда, собственно, из-за второго устройства. На него я GNU/Linux водрузил своими собственными силами. Мне повезло, что system раздел оказался размером ровно 1 ГБ, поэтому я радостно туда распаковал stage3 и пошёл править boot.img. Вырезал оттуда всё, а вместо добавил busybox и простой init-скрипт. К счастью, в девайсе есть Ethernet, поэтому в качестве отладки в busybox были вкомпилены сетевые утилиты и telnetd. Поэтому в случае ошибки, скрипт поднимал сеть и запускал telnetd. Таким образом мне удалось выяснить, что немодифицированного ядра от Android прошивки не хватает, поэтому я выкачал сорцы и собрал своё ядро с включенным devtmpfs. И о чудо, Gentoo корректно загрузилась. Впоследствии я заменил Gentoo на Arch Linux ARM проведя ровно ноль изменений над boot разделом. Для работы WiFi достаточно было вернуть на место все фирмвари из Android прошивки. Графику не проверял, поскольку с мониторов с Hipster's Dumb Media Interface(HDMI), не имею и приобретать конвертеры или мониторы желания тоже нет.
Сейчас девайс имеет запущенный Xash3D FWGS сервер из под NAT(между прочим, в движке есть поддержка обхода некоторых видов NAT) и tuntox, чтобы так же иметь доступ по SSH из других сетей. Есть желание найти/написать бота, который бы таймеру проверял содержимое файла по HTTP и при его изменении писать в Telegram канал.
P.S. Да, снимал на тапок.
P.P.S. Вот же приспичило написать на ЛОР ровно в тот момент, когда на главной висит другое ARM устройство.
>>> Просмотр
(1280x960,
215 Kb)
После года разработки состоялся релиз HTTP/TCP-балансировщика нагрузки HAProxy 1.8.
Ключевые особенности выпуска:
Поддержка работы в многопоточном режиме в дополнение многопроцессной модели обработки соединений;
Поддержка HTTP/2 и автоматическое определение возможности взаимодействия по данному протоколу;
Кэш мелких объектов, позволяющий кэшировать на балансировщике тривиальные типовые запросы, такие как файлы favicon.ico и main.css;
Поддержка вывода статистики "show stat" и "show info" в формате JSON в дополнение к CSV;
Реализация директивы "server-template", позволяющей определить шаблоны настроек хостов. При помощи данной возможности можно устанавливать на бэкенды типовую конфигурацию и активировать серверы на лету через CLI или DNS (в записи SRV) без перезапуска;
Динамические Cookie теперь могут генерироваться на лету на основе адреса сервера;
В SPOE (Stream Processing Offload Engine) добавлена возможность передачи запросов через существующее соединение в асинхронном режиме, не дожидаясь окончания передачи прошлого запроса (pipelined);
Поддержка перезапуска без закрытия сетевых сокетов и обрыва установленных соединений (применяется SO_REUSEPORT);
Поддержка библиотеки регулярных выражений PCRE2;
Поддержка движков шифрования OpenSSL, работающих в асинхронном режиме;
Автономный резолвер DNS и возможность определения параметров работы серверов (адрес, порт, вес) через SRV-записи в DNS;
Поддержка TLS 1.3 с Early-Data (AKA 0-RTT) на обоих концах соединения;
Поддержка сборки для работы в виде сервиса, управляемого systemd.
Выпуск HTTP/TCP-балансировщика HAProxy 1.8
После года разработки состоялся релиз HTTP/TCP-балансировщика нагрузки HAProxy 1.8.
Ключевые особенности выпуска:
Поддержка работы в многопоточном режиме в дополнение многопроцессной модели обработки соединений;
Поддержка HTTP/2 и автоматическое определение возможности взаимодействия по данному протоколу;
Кэш мелких объектов, позволяющий кэшировать на балансировщике тривиальные типовые запросы, такие как файлы favicon.ico и main.css;
Поддержка вывода статистики "show stat" и "show info" в формате JSON в дополнение к CSV;
Реализация директивы "server-template", позволяющей определить шаблоны настроек хостов. При помощи данной возможности можно устанавливать на бэкенды типовую конфигурацию и активировать серверы на лету через CLI или DNS (в записи SRV) без перезапуска;
Динамические Cookie теперь могут генерироваться на лету на основе адреса сервера;
В SPOE (Stream Processing Offload Engine) добавлена возможность передачи запросов через существующее соединение в асинхронном режиме, не дожидаясь окончания передачи прошлого запроса (pipelined);
Поддержка перезапуска без закрытия сетевых сокетов и обрыва установленных соединений (применяется SO_REUSEPORT);
Поддержка библиотеки регулярных выражений PCRE2;
Поддержка движков шифрования OpenSSL, работающих в асинхронном режиме;
Автономный резолвер DNS и возможность определения параметров работы серверов (адрес, порт, вес) через SRV-записи в DNS;
Поддержка TLS 1.3 с Early-Data (AKA 0-RTT) на обоих концах соединения;
Поддержка сборки для работы в виде сервиса, управляемого systemd.
Выпуск HTTP/TCP-балансировщика HAProxy 1.8
Проект является неофициальным и разрабатывается без участия самой «Википедии».
Во многих странах возможность пользоваться «Википедией» воспринимается как само собой разумеющееся. Тем не менее, в ряде государств, например, в Сирии или Турции, популярная online-энциклопедия находится под запретом.
В некоторых странах использование «Википедии» не просто ограничено, но и опасно для жизни. В Турции сайт был заблокирован после неудачной попытки политического переворота. Кроме того, считается, что сирийско-палестинский интернет-активист и редактор «Википедии» Бассел Хартабил был казнен сирийским правительством.
С целью обезопасить читателей «Википедии» в странах, где пользование энциклопедией может представлять угрозу, бывший инженер Facebook Алек Маффетт (Alec Muffett) запустил экспериментальный сайт «Википедии» в даркнете. В настоящее время проект является неофициальным и разрабатывается без участия самой «Википедии».
Доступ к сайту можно получить через браузер Tor. Официальный сайт энциклопедии уже и так доступен через Tor, однако для того чтобы туда попасть, трафик должен выйти за пределы приватной сети Tor. Маффетт же создал свой сайт в зоне .onion, а значит, трафик не покидает защищенные шифрованием пределы Tor. Сайт использует самоподписанный сертификат, поэтому браузер может отображать уведомления безопасности. В таком случае адрес ресурса нужно внести в белый список вручную.
Работая инженером в Facebook, в 2014 году Маффетт создал onion-версию соцсети. В нынешнем году издание The New York Times также запустило сайт в даркнете, используя разработанный инженером инструмент с открытым исходным кодом Enterprise Onion Toolkit (EOTK), специально предназначенный для создания подобных сайтов.
В даркнете появилась onion-версия «Википедии»
Проект является неофициальным и разрабатывается без участия самой «Википедии».
Во многих странах возможность пользоваться «Википедией» воспринимается как само собой разумеющееся. Тем не менее, в ряде государств, например, в Сирии или Турции, популярная online-энциклопедия находится под запретом.
В некоторых странах использование «Википедии» не просто ограничено, но и опасно для жизни. В Турции сайт был заблокирован после неудачной попытки политического переворота. Кроме того, считается, что сирийско-палестинский интернет-активист и редактор «Википедии» Бассел Хартабил был казнен сирийским правительством.
С целью обезопасить читателей «Википедии» в странах, где пользование энциклопедией может представлять угрозу, бывший инженер Facebook Алек Маффетт (Alec Muffett) запустил экспериментальный сайт «Википедии» в даркнете. В настоящее время проект является неофициальным и разрабатывается без участия самой «Википедии».
Доступ к сайту можно получить через браузер Tor. Официальный сайт энциклопедии уже и так доступен через Tor, однако для того чтобы туда попасть, трафик должен выйти за пределы приватной сети Tor. Маффетт же создал свой сайт в зоне .onion, а значит, трафик не покидает защищенные шифрованием пределы Tor. Сайт использует самоподписанный сертификат, поэтому браузер может отображать уведомления безопасности. В таком случае адрес ресурса нужно внести в белый список вручную.
Работая инженером в Facebook, в 2014 году Маффетт создал onion-версию соцсети. В нынешнем году издание The New York Times также запустило сайт в даркнете, используя разработанный инженером инструмент с открытым исходным кодом Enterprise Onion Toolkit (EOTK), специально предназначенный для создания подобных сайтов.
В даркнете появилась onion-версия «Википедии»
В целях противодействия фишингу разработчики Mozilla приняли решение блокировать открытие в основной странице URL "data:", содержимое которых может быть использовано для отображения в адресной строке информации, вводящей пользователя в заблуждение (например, "data:text/html,auth.site.com/много пробелов...‹sсript›Javasсript-блок‹/sсript›"). Подобной нехитрой подстановки оказывается достаточно для обмана многих неквалифицированных пользователей, которые видя знакомый адрес не замечают подвоха и вводят параметры аутентификации, не обращая внимания на строку "data:text/html" перед именем домена. Блокировка вступит в силу в Firefox 58, релиз которого ожидается 23 января.
В Firefox 58 перестанет работать открытие ссылок "data:", которые включают в себя непосредственно данные страницы, через Javasсript-методы window.open("data:...") и window.location = "data:...", а также клики на ссылки с ‹a href="data:..."› и редиректы через meta refresh и код состояния 302. При этом останутся работоспособны такие способы как явное копирование блока "data:" в адресную строку через буфер обмена и открытие блоков с MIME-типами "plain/text", "data:application/pdf", "data:application/json" и "image/*" (за исключением "data:image/svg+xml").
В Firefox 58 будет запрещён прямой переход на URL "data:"
Представлено обновление комплекса программ для автоматизации торговли, налогового и бухгалтерского учета iceB 18.0 и графической оболочки (GTK+) iceBw 13.0. Комплекс распространяется в рамках лицензии GPLv2 и позволяет работать в многопользовательском режиме как по терминальной технологии, так и в технологии "клиент-сервер", в качестве СУБД используется MySQL. Готовые установочные пакеты подготовлены для Ubuntu и Debian.
Среди поддерживаемых подсистем: Главная книга (оборотный баланс, журналы-ордера, сальдо, акты сверки и т.п.), Материальный учёт, Платёжные документы, Заработная плата, Учёт основных средств, Учёт услуг, Учёт кассовых ордеров, Учёт командировочных расходов, Учёт путевых листов, Реестр налоговых накладных, Учёт доверенностей.
В новой версии в подсистеме "Главная книга" реализована поддержка импорта планов счетов для банков Украины. В подсистеме "Материальный учёт" с 6 до 7 увеличено количество знаков после запятой в колонках с ценой материала, в расчёте инвентаризационной ведомости добавлена возможность заполнения колонки "Фактическое наличие". В подсистеме "Заработная плата" доработан расчёт отпускных, добавлена поддержка ввода комментариев в режиме автоматической розноски выплаченной зарплаты.
Обновление свободной бухгалтерской системы iceB 18.0 и графической оболочки iceBw 13.0
Оскорбление и наказание. Пользователь «ВКонтакте» получил больше года колонии за репост картинки, "оскорбляющей чувства верующих".
Очередной реальный срок за пост в соцсети: 21-летнего жителя Бердска Максима Кормелицкого приговорили к году и трем месяцам колонии-поселения за «оскорбительную» запись во «ВКонтакте». На него пожаловался православный активист, писавший доносы на Pussy Riot, «Тангейзера» и Артема Лоскутова.
Кормелицкий рассказал Открытой России, что картинку, за которую его осудили, он увидел в популярном паблике, посчитал ее смешной и решил разместить на своей странице. Помимо него, по его словам, так же поступили сотни других людей.
Вот цензурная версия того, что он сказал по этому поводу:
"[Нехорошие люди] православные накатали, [оскорбление чувств верующих]. Откинусь — участкового [угроза совершить насилие в отношении работника правоохранительного органа]. Накатал на меня два листа [негативной] характеристики".
По версии следствия, 21 января 2016 года он разместил на своей странице во «ВКонтакте» фотографию купающихся в проруби людей (предположительно, христиан), снабдив ее «оскорбительным комментарием по отношению к данному религиозному культу».
3 февраля 2016 года новосибирские православные активисты Юрий Задоя и Василий Веселов обиделись на публикацию и написали обращение в областной СК.
Для Юрия Задои это не первое обращение в следственные органы, связанное с моральными переживаниями: ранее он жаловался на твит новосибирского художника Артема Лоскутова за то, что тот сравнил стелу возле здания новосибирского МВД с десятиметровым мужским половым органом.
Кроме того, Задоя подавал гражданский иск к Pussy Riot, жаловался на режиссера оперы «Тангейзер» Тимофея Кулябина, а в 2013 году добился запрета ежегодного соревнования по заплыву на резиновых женщинах.
Информации от православных активистов стало достаточно для проверки личной страницы Кормелицкого, и 13 мая 2016 года СК возбудил уголовное дело по ч. 1 статьи 282 (экстремизм). Следователи обвинили Максима Кормелицкого в том, что он «является атеистом и испытывает ненависть к людям, исповедующим христианство».
24 мая дело было передано в суд, заседание прошло 31-го числа. Обвинение опиралось на данные экспертизы, которая тоже сочла пост во «ВКонтакте» «оскорбительным». Суд признал Кормелицкого виновным и приговорил к одному году колонии-поселения, добавив к сроку три месяца из-за предыдущей непогашенной судимости за ложное сообщение о теракте: в 2014 году он подложил муляж бомбы в здание отдела по делам молодежи города Бердска.
Оскорбление и наказание. Пользователь «ВКонтакте» получил больше года колонии
Skype был и остаётся одним из самых популярных средств связи на персональных компьютерах, особенно в корпоративном сегменте. Но совершенно неожиданно сервис исчез изо всех китайских магазинов приложений, в том числе и из App Store. Представители купертиновской корпорации объяснили: они были вынуждены удалить несколько приложений для интернет-звонков из своего магазина ПО в Китае после того, как правительство страны заявило, что компании нарушают местные законы.
«Мы получили сообщение от Министерства общественной безопасности о том, что ряд программ, связанных с интернет-звонками, не соответствуют местному законодательству, поэтому эти приложения были удалены из нашего магазина в Китае. Они остаются доступными на других поддерживаемых рынках», — рассказал представитель Apple.
Отметим, что за этот год сотни приложений, позволяющих пользователям общаться конфиденциально, были заблокированы в Китае. Администрация киберпространства страны также неоднократно блокировала принадлежащие Facebook мессенджеры Messenger и WhatsApp.
Власти Китая заявили, что такие действия призваны защитить неприкосновенность частной жизни и предотвратить террористическую деятельность в интернете. Напомним, что в начале этого года вступил в силу закон об аутентификации имён, требующий ото всех сетевых провайдеров установить настоящие имена пользователей с проверкой их паспортов. Интернет-компании также обязаны хранить информацию о жителях Китая и предоставлять к ней доступ по требованию.
Сделано в Китае #96: Skype вне закона, падение интереса к смартфонам и другие новости
Уже традиционно ежегодно FSF выпускает список технически сложных товаров, которые можно подарить близким. Возможно, местами они выглядят страшновастенько, зато этически наиболее правильно с точки зрения FSF.
В этом выпуске объясняется (со ссылками и картинками), что если дарить смартфон, то лучше Galaxy Note 2 with Replicant, если ноутбук, то T400 with GNU/Linux, X200 with GNU/Linux или X200t with GNU/Linux, десктоп — D16 Workstation with GNU/Linux, 3D Printers — LulzBot Mini и многое другое…