home tags events about login

continue rss

mail: continue@to.any-key.press
pgp public key: https://honk.any-key.press/d/3K2g15qPqYR63ng8mm.txt

=> gemini://any-key.press

... кто мне не завидует, тот не шарит ...

#сегодня #OpenBSD #ЧтоПочитать #анимация #forth #osdev

continue honked back 03 Sep 2026 10:25 +0000
in reply to: https://friends.deko.cloud/objects/d0446be5-806a-9875-39e0-fd5271011524

@shuro

К сожалению это не только на цифровых площадках, но и в обычной жизни. Это какой-то общий тренд: бинарное восприятие (либо полностью "за", либо полностью "против"). Видел любопытное мнение, что введение в общеобразовательную программу риторики, логики и этики (как изучаемых дисциплин) может улучшить положение.

А по поводу именно цифровых площадок: это хорошо видно по некоторым серверам федимира, где в правилах чётко указано, что если ты продвигаешь чужой пост, то ты должен быть с ним полностью согласен (как если бы это были твои слова). Если я продвигаю какой-то пост, это не значит, что я с ним согласен. Это значит, что я хочу повысить его репрезентацию в информационном пространстве: "Эй, посмотрите, а вот ещё интересное мнение по этому поводу!" (я могу не считать это мнение верным, но оно всё равно может заслуживать внимания).

continue bonked 03 Sep 2026 09:57 +0000
original: wthinker@libranet.de

У меня нет смартфона…


«У меня нет смартфона» — это, по моему опыту, самое простое объяснение, самый короткий способ заставить людей взять себя в руки и предпринять необходимые действия, чтобы я мог жить, не прикованный к маленькому экрану и не зависящий от огромной американской мегакорпорации.
. . .
Мы кладём все яйца в одну корзину. И молоко, и вода, и дом, и мебель, и близкие. В электрическую корзину с автоматическим закрыванием, дистанционно управляемую иностранной организацией, которая открыто шпионит за нами и хочет выжать из нас как можно больше денег. Почему-то считается странным не любить эту корзину.
©Ploum


Вся статья, интересная, кстати, тут (англ.): ploum.net/2026-09-02-i_dont_ha…

#smartphone #смартфон #телефон

External Attachment: I Don’t Have a Smartphone…

continue bonked 03 Sep 2026 09:48 +0000
original: jschauma@mstdn.social

Hey kids! It's the start of the Fall semester, and I'm again teaching "Advanced Programming in the UNIX Environment".

The syllabus and all course materials including all code examples are available here:
https://stevens.netmeister.org/631/

As usual, we'll be using #NetBSD as our main platform. All video lectures are public and available for free on YouTube:
https://www.youtube.com/playlist?list=PL0qfF8MrJ-jxMfirAdxDs9zIiBg2Wug0z

I'll be posting individual lecture videos and related links in this thread throughout the semester.

#programming #unix #apue

External Attachment: https://stevens.netmeister.org/631/

continue honked back 31 Aug 2026 12:05 +0000
in reply to: https://friendica.ironbug.org/objects/3217dd65-216a-956a-d2ca-2d4628335958

@iron_bug

Да, мне тоже CDEK нравится из того, что есть.

Хотя слышал в интернете, что если заказывать доставку с курьером до двери, то бывали случаи, когда эти самые курьеры сливали данные спаммерам (возможно это какой-то недобросовестный подрядчик развозит). Поэтому предпочитаю у них вариант "склад-склад".

continue honked back 31 Aug 2026 11:32 +0000
in reply to: https://honk.any-key.press/u/continue/h/rx1fFn365sgq4nw33h

Любопытно, официально заявляется про сбой:

Видим обращения пользователей по поводу перебоев в работе сервиса. Это связано с плановым обновлением внутренних систем. Специалисты уже завершают работы, по нашей оценке, сервисы выйдут в штатный режим в течение ближайших часов

По сарафанному радио есть слухи, что их ломанули и зашифровали.

continue honked back 31 Aug 2026 10:18 +0000
in reply to: https://misskey.vikingkong.xyz/notes/aqkm4nm4nebg10o3

@vikingkong

Я просто помню лет 5-10 назад был в похожей ситуации именно на почте: "электронное" получение не работало, а по паспорту забрал без проблем. Пару лет назад заходил: электронная очередь с номерами не работает, только живая очередь со всем её "прелестями" (цифровизация на тот момент сильно хромала даже в такой простой локальной системе, которая мне кажется первоочередной).

Но да, сейчас всё идёт в сторону одной большой централизации на госуслуги.

continue bonked 31 Aug 2026 08:59 +0000
original: Chen_Qiaona@mastodon.ml

и еще упомяну пару мультов, которые в целом впечатлили.
Осторожно! В обоих мочилово. Хорошо переплетенное с сюжетом, поэтому выглядит реалистично и еще более жестоко.
Боевые сцены динамичные но не в кашу, великолепны. Психологически продуманный сюжет и персонажи. Треки классные тоже.

"Да будет ночь" (в оригинале 将夜 согласна)

"За гранью времени" (в оригинале 光阴之处 тащем-то "Там, где сияет тьма", "Область сияния мрака")

Я не большой любитель жутей, но 5+ из 5.
Свеженькие достаточно. Не завершены.

continue bonked 31 Aug 2026 08:47 +0000
original: contrinitiator@honk.any-key.press

В один из последних солнечных дней лета произошёл поход к Кириасальскому мосту, через финские урочища, неведомо кем и для чего насыпанные курганы, на берег Сайянйоки, где возвышается прокудливая берёза, явно бывшая центром нечестивого змеиного культа в незапамятные времена. Наш проводник, деятель параллельного кино Алексей, несомненно, черпал свои познания из «Невыразимых культов», запретной Книги Эйбона, а также, вполне возможно, заглядывал в Некрономикон безумного Абдуллы Альхазреда.

#ЛенинградНутряной

GLrw8hS82FVJ731Pc4.jpg Две фотографии: на одной пень в форме головы неведомого чудища, другая - описанная в тексте берёза на берегу реки

continue honked 31 Aug 2026 08:43 +0000

#сегодня пришёл в CDEK, а у них "система лежит, когда поднимут -- непонятно". Мдя.... При всей моей искренней нелюбви к почте: там в такой ситуации посылку бы выдали по паспорту и заполнению какой-нибудь бумажки.

Судя по всему современный мир переходит от "структурализма" (строгих работоспособных компьютерных систем) к "пост-структурализму" (стохастические системы и, банально, плавающие баги). Неработающая система это часть современного подхода к работе. Грубо говоря: если отрабатывает 9 из 10 запусков, значит всё работает.

continue bonked 28 Aug 2026 11:41 +0000
original: opennet@honk.any-key.press

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

Во FreeBSD устранено 8 уязвимостей , который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.
  • CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF, применяемой для настройки размера страницы разделяемой памяти. Проблема вызвана отсутствием выставления блокировки при выполнении операции проверки изменения размера, что позволяло через отправку двух одновременных запросов с разным размером добиться выставления некорректных параметров объекта.
  • CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY, применяемым для управления псевдотерминалом. Проблема вызвана некорректной работой с блокировками.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP (Point-to-Point Protocol), вызванные некорректной проверкой размера обрабатываемых параметров.
  • CVE-2026-58092 - логическая ошибка в модуле mac_do, предоставляющем функциональность для запуска команд под другим пользователем. Проблема вызвана изменением структуры хранения информации о правах пользователей - основной идентификатор группы пользователя был перенесён в отдельную структуру, но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению.
  • CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART, применяемом для синхронного запуска воспроизведения из нескольких звуковых устройств. Уязвимости вызвана некорректной работой с блокировками и проявляется на системах с несколькими звуковыми устройствами.
  • CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.
  • CVE-2026-58089 - логическая ошибка в драйвере hwpmc, предназначенном для отслеживания производительности, из-за которой сбор статистики не отключался после повышения привилегий при использовании для suid root процессов. Проблема позволяет обычному пользователю отслеживать активность в привилегированных процессах.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl, вызванные переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL. Потенциально некоторые из проблем не исключают организацию удалённого выполнения кода.




  • Несколько опасных проблем, позволяющих локальному пользователю получить права root, также выявлены в ядре Linux:

    • CVE-2026-53361 - обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
    • CVE-2026-72137 - двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
    • Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
    • Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
    • Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.


    • Источник: https://www.opennet.ru/opennews/art.shtml?num=66158

continue bonked 28 Aug 2026 11:39 +0000
original: nikitonsky@mastodon.online

Fun fact: in UTF-8, Unicode ellipsis (U+2026, …) occupies the same 3 bytes of memory as just three dots in a row (...)

… -> E2 80 A6
... -> 2E 2E 2E