home tags events about login

continue rss

mail: continue@to.any-key.press
pgp public key: https://honk.any-key.press/d/3K2g15qPqYR63ng8mm.txt

=> gemini://any-key.press
=> https://got.any-key.press

Ученики его спросили его; они сказали ему: Хочешь ли ты, чтобы мы постились, и как нам молиться, давать милостыню и воздерживаться в пище? Иисус сказал: Не лгите, и то, что вы ненавидите, не делайте этого. Ибо все открыто перед небом. Ибо нет ничего тайного, что не будет явным, и нет ничего сокровенного, что осталось бы нераскрытым.

continue bonked 12 Feb 2026 18:24 +0100
original: Kotolisik@mastodon.ml

У меня в телеграме ник: «чудесатый лесной дух»
Я первые 15 лет своей жизни прожила прям на окраине леса, почти в лесу, в деревне)

Так вот была сегодня на выставке Куинджи, невероятные ощущения, и свет и текстура
Мне всегда очень нравились пейзажи, особенно лесные, с деревьями
И тут увидела такое чудо:
«Солнечный свет в парке»

Тут явно виден силуэт человека, и вот не знаю, толи автор хотел нарисовать грибника, но передумал
Толи так и было задумано

Так вот он какой, лесной дух:

Картина А. Куинджи «солнечный свет в парке»

continue bonked 12 Feb 2026 08:33 +0100
original: contrinitiator@honk.any-key.press

Полузабытый фонтан неподалёку от сада Сан-Галли, в окружении таинственных руинированных построек, которые сносят ради нечестивой скоростной дороги на Москву.
Мужские головы на фонтане смотрят на все четыре стороны, рты заткнуты пробками.
Бытует множество связанных с фонтаном историй (одну я услышал прямо на месте), смесь реальности и выдумки, в которых непременно фигурируют утонувшие дети.

#ЛенинградНутряной

Location: User denied Geolocation Черно-белая фотография фонтана

continue bonked 11 Feb 2026 18:41 +0100
original: meganmariehart@mastodon.social

Staatstheater Darmstadt encourages us to shoot random shorts for social media. There was literally no reason to make any during the final Aida, since it was, well, the last one. However, I documented how I psyched myself up to sing a high E-Flat anyway – and we made a fun little clip from the videos!

(I mention Aris, but forgot to explain who he is: Aris Argiris was Amonasro, the father of my character Aida.)

#opera #Aida #Verdi #Darmstadt #operaSinger #backstage #EFlat #goingRogue

External Attachment: Selfie video of a woman wearing dark pink lipstick, heavy eye makeup, and false eyelashes, a dark brown wig with a single braid, and a purple cardigan over a pink top and skirt. Megan Marie Hart backstage in hair, makeup and costume as Aida during the final performance of Noa Naamat’s staging of Giuseppe Verdi’s opera Aida at the Staatstheater Darmstadt, February 6, 2026.

continue bonked 11 Feb 2026 17:49 +0100
original: cybertailor@craba.cab

Мои любимые политические идеологии:

1. Анорхизм (anorchism), анорхия; врожденное отсутствие у самца одного или обоих семенников.

2. Монорхизм (monorchism, monorchidism), наличие в мошонке только одного семенника; второй может быть недоразвитым и потому «скрытым» в паховом канале или внутри брюшной полости.

3. Крипторхизм, аномалия развития семенников, выражающаяся в том, что один или оба из них не опускаются в мошонку, а задерживаются в брюшной полости или паховом канале.

continue bonked 11 Feb 2026 12:02 +0100
original: opennet@honk.any-key.press

Уязвимость, позволяющая обойти механизм защиты Intel TDX

Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешательства и анализа со стороны администратора хост-системы и физических атак на оборудование. В результате аудита выявлено 6 уязвимостей и 35 не влияющих на безопасность ошибок.

Проблемы затрагивают CPU Intel Xeon 6, а также 4 и 5 поколений процессоров Intel Xeon Scalable. Уязвимости устранены во вчерашнем обновлении микрокода. На GitHub опубликован инструментарий для эксплуатации уязвимостей в Intel TDX и прототипы эксплоитов для двух уязвимостей (CVE-2025-30513, CVE-2025-32007).

Наиболее опасная уязвимость (CVE-2025-30513) позволяет не заслуживающему доверия администратору, имеющему доступ к хост-системе, добиться повышения своих привилегий и полностью скомпрометировать гарантии безопасности, предоставляемые технологией Intel TDX. Уязвимость вызвана состоянием гонки к одном из модулей TDX, позволяющей в момент миграции виртуальной машины перевести защищённое окружение (TD - Trusted Domain) из состояния поддерживающего миграцию в состояние, допускающее перевод в отладочный режим.

Проблема вызвана возможностью подмены атрибутов окружения в момент после прохождения их проверки, но до их перевода в неизменяемое состояние в перенесённом окружении. После выставления отладочного атрибута, администратор хост-системы может в режиме реального времени отслеживать активность защищённой гостевой системы и получить доступ к расшифрованному состоянию памяти.

Уязвимость достаточно проста для эксплуатации, так как администратор в любой момент может инициировать процесс live-миграции защищённой виртуальной машины. Проблема была выявлена исследователями из компании Google, которые в ходе изучения API обратили внимание на несоответствие между тем, как в FSM (Finite State Machine) отслеживается состояние операций, обрабатывается прерывание операции импорта и изменяется, но не возвращается в исходное значение после сбоя, состояние защищённого окружения.

Менее опасные уязвимости:

  • CVE-2025-32007 - целочисленное переполнение в коде разбора метаданных, приводящее в процессе live-миграции к утечке 8 КБ расшифрованных данных из стека текущего логического процессора (LP, Logical Processor).
  • CVE-2025-32467 - использование не инициализированных переменных в некоторых модулях TDX может привести к утечке остаточной информации.
  • CVE-2025-27572 - оседание конфиденциальных данных в ходе спекулятивного выполнения инструкций может привести к утечке информации.
  • CVE-2025-27940 - чтение из области памяти вне выделенного буфера может привести к утечке информации.
  • CVE-2025-31944 - состояние гонки, способное привести к отказу в обслуживании.


Источник: https://www.opennet.ru/opennews/art.shtml?num=64774

continue bonked 11 Feb 2026 10:05 +0100
original: hi@romanzolotarev.com

feels like there is only a dozen of #gemini ~sites~ capsules and a dozen of ~users~ geminauts.
do you use gemini?

also please boost and/or recommend any cool capsules ❤️

continue bonked 10 Feb 2026 10:59 +0100
original: virika@mastodon.ml

Первый портрет масляной пастелью :)
Без предварительного построения карандашом)

continue bonked 10 Feb 2026 10:43 +0100
original: grishka@friends.grishka.me

Шуро, тут написано, что они досмотрели телефон на границе и нашли там эти лайки. Ещё один повод, кстати, ни в коем случае не соглашаться ничего разблокировать.

continue bonked 09 Feb 2026 06:48 +0100
original: brettm@swarm.coiloptic.org

"I somehow regret not having discovered earlier the world of wonders of Forth. Given that the professional IT world is drowning in complexity, which includes the complexity of compilers that everyone takes as inevitable, the simplicity and power of Forth is mind bending. It feels like meeting with the computer half way. Instead of insisting on universal truths like the + having to be in the middle, giving a little leeway towards the way a computer can naturally operate unlocks a whole lot of advantages"

https://genodians.org/nfeske/2022-03-29-pinephone-forth

#programming
#forth

continue honked back 08 Feb 2026 13:22 +0100
in reply to: https://mastodon.social/users/ElectroFetish/statuses/116034928270400172

@ElectroFetish

Но инструменты администрирования сети из винды наверняка никуда не убрали.

Вот актуальность знаний администрирования винды, как мне кажется, сейчас под большим вопросом. Это да.

А возможность построения сетевой лаборатории есть хоть на ms-dos. Не вижу конкретных препятсвий освоения именно протокола tcp/ip в любой ОС.

continue honked back 08 Feb 2026 12:32 +0100
in reply to: https://mastodon.social/users/ElectroFetish/statuses/116034705413219697

@ElectroFetish

Всё равно не понял: в маздае прекрасно строятся tcp/ip сети. Инструменты инспектирования и разработки есть и в обычных редакциях (ну точно были, когда я пользовался виндой). Есть серверные редакции ОС, напимер, что бы продемонстрировать dhcp сервер.

А "проще" там, где комфортнее будет обучающему. А это, как мне кажется, зависит от личного опыта преподавателя.

continue bonked 07 Feb 2026 07:39 +0100
original: evgandr@mastodon.bsd.cafe

Finally, I found some time to install #brutaldon on the my #FreeBSD box in the #jail. Installation was pretty simple — just create thinjail and apply the next template to it (it is a Bastillefile):

CONFIG set enforce_statfs=1;
CONFIG set allow.mount.fdescfs;
CONFIG set allow.mount.procfs;
CONFIG set mount.procfs;
CONFIG set devfs_ruleset=70
RESTART

SYSRC clear_tmp_enable=YES
SYSRC clear_tmp_X=YES

CMD pkg bootstrap -f
CMD pkg update
PKG git py311-pipenv py311-lxml py311-sqlite3

CMD pw useradd brutaldon -s /bin/sh -m
CMD su - brutaldon -c 'cd /usr/home/brutaldon && git clone https://gitlab.com/brutaldon/brutaldon.git'
CMD su - brutaldon -c 'cd /usr/home/brutaldon/brutaldon && pipenv install'
CMD su - brutaldon -c 'cd /usr/home/brutaldon/brutaldon && pipenv run python ./manage.py migrate'

CONFIG remove ip4.addr;
CONFIG set ip4=inherit;
LIMITS pcpu 80
LIMITS memoryuse 2G
CP brutaldon /etc/rc.d/
SYSRC brutaldon_enable="YES"
RESTART

I used thinjail which uses the same network and network interfaces as the host system, because I suck in networking :-D.

Sadly, I don't understand how to use brutaldon with #Dillo — looks like it is impossible I'm able to login to mastodon.bsd.cafe only via OAuth form, which doesn't work in Dillo — instead of it I got the "old" form with login/password/OAuth code credentials. And at the end I got the screenshot №1.

In the Librewolf I successfully logged in via the OAuth form, so I'm able to use brutaldon only in the Librewolf :-( (see screenshot №2 and №3).

IIRC, @rl_dane you are using Brutaldon with Dillo ­— how do you achieve that (main question — how to login? :-D )?

P.S. Contents of brutaldon startup script:

#!/bin/sh

# PROVIDE: brutaldon
# REQUIRE: DAEMON
# KEYWORD: shutdown

. /etc/rc.subr

name=brutaldon
rcvar=brutaldon_enable
load_rc_config $name

: ${brutaldon_enable:=NO}

start_cmd="${name}_start"
stop_cmd="${name}_stop"
status_cmd="${name}_status"

brutaldon_start()
{
su - brutaldon -c 'cd /usr/home/brutaldon/brutaldon && HTTP_PROXY=http://localhost:20172 HTTPS_PROXY=http://localhost:20172 pipenv run python ./manage.py runserver 8082 > /dev/null 2>&1 &'
echo "Brutaldon started"
}

brutaldon_stop()
{
pkill -U $(id -u brutaldon) python
while /bin/test ! -z $(/usr/bin/pgrep -q -U $(id -u brutaldon) python); do
echo "Waiting for brutaldon to die"
sleep 5
done
echo "Brutaldon stopped"
}

brutaldon_status()
{
if pgrep -q -U $(id -u brutaldon) python; then
echo "Brutaldon is running"
else
echo "Brutaldon is stopped"
fi
}

run_rc_command "$1"

Sad part — even with big enough limits for the jail in the Bastillefile — brutaldon works not so fast. Possibly it is because it is written in Python, which wants a lot of memory/CPU, as I know from my experiments with home server, which has Intel Atom CPU inside and 2 Gb of memory :-D

Dillo with opened login window of Brutaldon. There is a red error message "Password flow is no longer supported in Mastodon 4.4.0 and later. Please use the code flow instead." in it. Home timeline in brutaldon. Simple HTML page, without any bells and whistles Interface for new toot composing. It is also a simple HTML page with simple controls, without any bells and whistles.

continue bonked 07 Feb 2026 07:30 +0100
original: livefish@mastodon.ml

Зацените мой новый крутой няшефон. Был подарен @mathlikemeph и @oxff ещё прошлой весной, но я думал, что он сдох, а оказалось, что нет.

Мне нравится дизайн и то, как используется круглый дисплей. При однократном нажатии на кнопку включения доступен циферблат, показывающий текущее время

Меню выбора приложений тоже сделано круглым, хоть и с не самой очевидной навигацией

Есть камера, звонки, смски, ФМ радио через наушники в качестве антенны и блюпуп. Это всё даже работает. Единственное, нельзя слушать радио в блюпуп наушниках, даже если воткнуты обычные, как антенна — звук всё равно идёт на динамик

Встроенной памяти там 35кб, форматирована в vfat

Заряжается по type c, имеет слоты для 2х симок и карту памяти

Качество звуков при звонках приемлемое

Есть более-менее сносный динамик и фонарик

В целом прикольно, посмотрю, как он завтра будет

Модель Bq circle 1416

Начальный круглый циферблат Экран выбора приложений Старые смс от брата из 2020 года, которые почему-то отобразились. Сохранение на симке, видимо Микууу!

continue bonked 06 Feb 2026 17:33 +0100
original: northernkender@kolektiva.social

Два недавно посмотренных фильма: "Сират" (Sirāt) и "Коленная чашечка" (Kneecap).
Их объединяет то, что оба вроде бы на первый взгляд про музыку, но на самом деле про гораздо больше.

Вот "Сират", который вроде бы про рейвы в пустыне, но на самом деле про бесконечный путь в никуда, которым является наша жизнь.
И вот "Коленная чашечка", который вроде бы про северо-ирландских хип-хоперов, но на самом деле про связь языка и культуры и про выламывание из навязанной реальности для достижения счастья.

Очень хорошие фильмы, смотрите их.

#Kneecap #Sirāt #кино

(#sirat)

Sirāt