LINUX.ORG.RU

Сообщения Promusik

 

WikiLeaks говорит что ваши WhatsApp, Signal, Telegram и Wiebo у них как на ладони

Собственно, в пресс релизе много букв в т.ч. о хорошей работе бэкдоров в ваших телефончиках на андрюше и iOS, которые позволяют тырить все еще до начала процесса шифрования.
Еще они нагнетают что ЦРУ использует множество 0-day уязвимостей и троянов. Заражены все популярные платформы и популярная бытовая техника. В частности взломана огромнейшая часть телевизоров Samsung (хотя про лыжу не говорят, но я думаю там все популярные производители), которые при выключении переходят в режим 'Fake-Off' и продолжают сбор и передачу информации о своих владельцах с помощью встроенных камер и микрофонов.
По состоянию на октябрь 2014 года ЦРУ также рассматривало возможность заражения систем управления транспортными средствами, используемых современными автомобилями и грузовиками. Цель такого контроля не определена, но это позволит ЦРУ участвовать в почти незаметных убийствах.
Про то что телефоны тайно и самостоятельно умеют активировать камеру и микрофон я уже не говорю - это всем известно.
Несмотря на меньшую долю iPhone (14,5%) на мировом рынке смартфонов в 2016 году, специализированное подразделение CIA производит вредоносное ПО, чтобы заражать, контролировать и распространять данные с iPhone и других продуктов Apple, работающих под управлением iOS, таких как iPad. В арсенале ЦРУ есть множество локальных и удаленных 0-day уязвимостей, разработанных ЦРУ или полученных от GCHQ, NSA, FBI или приобретенных у кибер-подрядчиков, таких как Baitshop. Несоразмерное внимание к iOS объясняется популярностью iPhone среди социальных, политических, дипломатических и бизнес-элит.
Аналогичная ситуация и для устройств на базе ОС Android от Google, который используется для запуска большинства смартфонов в мире (~ 85%), включая Samsung, HTC и Sony. В прошлом году было продано 1,15 миллиарда Android-телефонов. «Year Zero» показывает, что с 2016 года у ЦРУ было 24 0-day уязвимости для Android, которые он разработал и получил от GCHQ, NSA и кибер-подрядчиков.
Там еще много букв, кому интересно можете изучить, а кому «нечегоскрывать» можете обозначить себя как «несостоявшихся» в этой теме.

 , , , ,

Promusik
()

Почта на VPS. DNSопроблемы или нет.

Прописал MX и A записи для домена. Почта уходит. С Яндекса и Гмыла я даже на свой сервак письма пишу. Они проходят без каких-либо проблем. Однако есть у меня хостинг еще у alfahosting.de, там мыло и оттуда ничего не уходит на мой сервак. Ответ: Host or domain name not found. Name service error for name=mail type=A: Host not found.
После внесения изменения в DNS прошло уже более 18 часов. Это я что-то недонастроил или alfahosting.de рукожопы и обновляют свои DNSы раз в неделю?
У Гмыла и Яндекса ко мне претензий нет. Значит ли это что все впорядке с моей стороны?

 , , , ,

Promusik
()

От Amazon требуют предоставить властям данные с серверов Alexa

Amazon отказывается предоставить властям данные с серверов Alexa в рамках расследования убийства полицейского. Amazon утверждает что эти данные защищены первой поправкой конституции США.
Дело собственно было в 2015 году. Правоохранители утверждают что для расследования им очень пригодятся данные (аудиоинформация), собранные устройством Echo, находящимся поблизости.
Amazon утверждает, что если они выдадут данные, то это повредит популяризации и распространению утройств, управляемых голосом. В общем бизнес не пойдет, да и правоохранителям не удобно будет потом следить. Сейчас же нужно распространить, а эти бравые бойцы уже хотят дискредитировать всю «схему».
Вот в чем собственно и вопрос. Мы все окружены девайсами, способными собирать, анализировать и передавать. В какой-то момент это хорошо, а в какой-то совсем не очень. Ведь любой, кто владеет данными способен управлять миром/страной. А тот кто эти данные уже имеет и управляет миром/страной/кучкой людей зачастую никогда эту власть не уступит. Так мы и придем к антиутопии в реальной жизни.
Вы конечно можете много мне сказать о том что бизнес управляет всем и может послать любую власть, но далеко не всегда так. Бизнес и власть всегда в симбиозе, а если между ними наметятся большие терки, то победит власть.
Сегодня под криками об угрозе терроризма и прочего пропихивают всевозможные зонды в массы и законы на бумаге. Однако террористы как показывает практика использую одноразовые телефоны для коммуникации. Т.е. все это бесполезно против терроризма и удобно для удержания власти.
Да, параллельно можно придти к законопослушному обществу т.к. собранные данные с кучи зондов раскроют любую картину преступления. Так же они расскроют любые ваши стратегические действия.
Мы знаем что многое решается за кулисами. Так даже у арабов был культ воды: когда шумит вода (фонтанчик) можно сидеть рядом с ней и шептаться - тебя никто не услышит. Так же и сейчас, вот тебя готовят сделать руководителем департамента крупной компании. Дни нынешнего руководителя в этой компании сочтены. Однако до него доходят данные с зондов вокруг и он делает подставу тебе, в результате чего остается у власти и пресекает попытки продвинуть тебя. Это лишь мелкий пример.
Ну и как вариант, собираемые и передаваемые данные можно перехватить деанонимизировать, используя дырявости, и использовать в своих целях. Многие барахолки даркнета с персданными тому подтверждение.
Как жить в нашем Мире? Или за мной уже выехали?
Линукс тут при том что он везде в т.ч. и в куче лопатоподобных зондов на вашем столе.

 , , , ,

Promusik
()

iRedMail на Debian

Взял VPS, пока доменное имя не прикрутил еще. Хочу пока настроить почту, чтобы она ходила на ящики типа user@x.x.x.x. Такое же возможно? А потом и доменное имя прикручу...
Как корректно установить iRedMail на Debian? Я просто про то что если я скриптом с их сайта воткну, то что будет с безопасностью? Как я буду обновлять пакеты через apt-get? Все будет работать или мне руками потом каждый пакет ставить? Хочется чтобы работало все из репозитория. Если ряд пакетов будут обновляться через репы, то что будет с самим iRedMail? Его как обновлять, ведь если я его не буду обновлять то он останется дырявенький?
Или стоит рассмотреть какие-то более дебиановские варианты? Думал быстро накатить мылер... :(

 , , ,

Promusik
()

Посоветуйте надежный VPS за пределами СНГ.

Уважаемые, посоветуйте приличный VPS. Главное чтобы он был надежный! Еще бы хорошо, чтобы конторка умела быть регистратором доменных имен.
Главное чтобы принимала оплату карточками. Еще хорошо если биткоинами можно, но не обязательно.
Функциональное назначение: e-mail, vpn, несколько простых сайтиков в т.ч. на CMS, ну и облачко подниму возможно... В общем все чем вы все занимаетесь.
P.S. Ну и цена конечно же хотелось бы чтобы не очень кусалась, но главное надежность. Хостюсь в Германии сейчас на alfahosting.de, но они в карточки не умеют, а так вроде всем устраивают.

 , , ,

Promusik
()

В России разработано первое МФУ «Катюша»

На международной выставке «Импортозамещение-2016» представлено разработанное в России МФУ «Катюша», работающее по технологии струйной печати. Устройство работает на процессоре «Байкал-Т1». Программная составляющая МФУ состоит из ОС на основе ядра Linux
МФУ «Катюша» разработано компанией «Сервисные системы». Устройство выполняет функции принтера, копировального аппарата, сканера и факса. МФУ оснащено сенсорным дисплеем.

Производство МФУ начнеётся в первой половине 2018 года и будет осуществляться на территории России. Чернила для «Катюш» «Сервисные системы» планируют выпускать специально под проект, реализовав контрактное производство на ресурсах «Алексинского химического комбината» (Тульская область).
Сначала МФУ будет выпускаться на платформе с импортной печатающей головкой (модуль, на котором расположены тысячи сопел, выделяющих краситель) производства британской компании Xaar. Данный узел, включает в себя 90% технологий в печатающем устройстве.
Однако в первой половине 2019 г. планируется произвести выпуск полностью отечественной печатающей головки. В этом случае МФУ будет состоять полностью из компонентов, произведенных в России, а так же производство МФУ будет полностью сосредоточено в России.
Параметры первой «Катюши»
Предполагается, что скорость печати первой модели «Катюши» составит до 75 стр./мин. Аппаратное разрешение печати заявлено на уровне не менее 600×600 dpi. Устройство будет оснащено цветным дисплеем с диагональю не менее 14,5 см и разрешением FullHD (1920×1080). В нем разместятся два черных картриджа — для возможности замены одного из них (закончившегося) непосредственно во время печати. Поддерживаемые операционные системы: Windows, OS X, Linux.
Сайт производителя

Подробности

Перемещено Shaman007 из hardware

 , , , ,

Promusik
()

Отключение touchpad при вводе с клавиатуры

Имеется лаптоп Lenovo, Archlinux и Gnome 3 в xorg-сессии т.к. вяленый пока не понравился. Не могу отключить тачпад при вводе с клавы. Вроде по вики прописал

syndaemon -i 0.5 -t -K -R
в xinitrc (в обоих). Где еще можно его прописать? Сам syndaemon есть и по -h в консольке справочку выдает...
cat /etc/X11/xinit/xinitrc
#!/bin/sh

userresources=$HOME/.Xresources
usermodmap=$HOME/.Xmodmap
sysresources=/etc/X11/xinit/.Xresources
sysmodmap=/etc/X11/xinit/.Xmodmap

# merge in defaults and keymaps

if [ -f $sysresources ]; then







    xrdb -merge $sysresources

fi

if [ -f $sysmodmap ]; then
    xmodmap $sysmodmap
fi

if [ -f "$userresources" ]; then







    xrdb -merge "$userresources"

fi

if [ -f "$usermodmap" ]; then
    xmodmap "$usermodmap"
fi

# start some nice programs

if [ -d /etc/X11/xinit/xinitrc.d ] ; then
 for f in /etc/X11/xinit/xinitrc.d/?*.sh ; do
  [ -x "$f" ] && . "$f"
 done
 unset f
fi

twm &
xclock -geometry 50x50-1+1 &
xterm -geometry 80x50+494+51 &
xterm -geometry 80x20+494-0 &
exec xterm -geometry 80x66+0+0 -name login
syndaemon -i 0.5 -t -K -R
ls /etc/X11/xinitrc
 xinitrc   xinitrc.d  xserverrc
ls /etc/X11/xinitrc/xinitrc.d
40-libcanberra-gtk-module.sh  50-systemd-user.sh
cat /home/username/.xinitrc
exec gnome-session
syndaemon -i 0.5 -t -K -R

 , , , ,

Promusik
()

Механический прерыватель UTP-кабеля

Уважаемые, нужен механический прерыватель UTP-кабеля. Задача такая: есть IP-камера (их много), подключены по UTP-кабелю с PoE, есть миньон (их больше чем камер), так вот, в случае возникновения потребности миньон должен иметь возможность отключить камеру нажав одну большую круглую кнопку, а потом так же в случае возникновения потребности включить её.
Решение должно быть максимально интерпрайзное т.е. дергать rj45 в розетку не вариант. Программно отключать камеру миньон в силу своих особенностей не способен.
Я понимаю что можно спаять самому, но это не вариант. Гугл как-то не сильно помог. Использовали ли вы что-то подобное?
Linux тут при том что система видеонаблюдения реализована не без его участия.

 , , , ,

Promusik
()

Мутная история или Lavabit возвращается

Здесь собственно вся муть (ОСТОРОЖНО Гейтаймс!).
Для Ъ:

Lavabit — анонимный почтовый сервис, которым пользовался Эдвард Сноуден, находясь в Шереметьево в июне 2013 года. Сервис поддерживал шифрование почты в браузере перед отправкой, а почтовый архив на сервере хранился в зашифрованном виде.

В августе 2013 года сервис Lavabit неожиданно закрылся. «Дорогие друзья, меня заставили сделать сложный выбор: стать соучастником преступления против американского народа или отказаться от почти десяти лет тяжёлой работы и закрыть Lavabit. После долгих раздумий, я решил прекратить работу», — написал тогда основатель и владелец компании Ладар Левисон (Ladar Levison), оставив в недоумении тысячи пользователей.

В общем этот Ladar Levison героически уничтожил все ключи, в результате чего, расшифровка стала практически не возможной, и.... Видимо это его спасло от терморектального криптоанализа. Крутой мужик!
Так Сноуден не пользовался GPG? Ох, ох, ох! Кому он писал? с @Lavabit на @Lavabit? Если он писал наружу без GPG, то это вообще не секурно! Зачем какой-то Lavabit, если есть какой-то ProtonMail?
Хотя да, нужно подчеркнуть, что у Ladar Levison железные яйца. Молодец мужик. Герой. Хорошо, хоть жив остался. Могло бы все по другому закончится.

 , , ,

Promusik
()

Поиска браузерных дополнений тред

Стоит uBlock origin и HTTPS Ewerywhere в Firefox. Хочу блокировать подозрительные межсайтовые запросы и скрипты. Пробовал NoScript и RequestPolicy Continued. Но работа с ними требует постоянной настройки. Ну т.е. я билет в Мадрид покупаю и начинается куча переадресаций в т.ч. на сайты банков с запросами всяких кодов, а эти дополнения все это блочат. Приходится разрешать и заново проходить всю процедуру приобретения билета т.к. обновление страницы приводит к фэйлу. Подобных запросов великое множество.
Есть какие-нибудь дополнения, которые блочат по белым/черным настроенным из коробки спискам?

 , , , ,

Promusik
()

Сотрудничество видях на лаптопах, что сегодня лучше с NVIDIA и Intel

Есть лаптоп Lenovo G730. У него на борту видяха от невидии и i5. Ставлю Arch. Xorg заводится, но GDM что-то там охает...
В любом случае я понял, что на лаптопах с интеграшкой и дискреткой нужно копать в сторону Bumblebee или NVIDIA Optimus. Так что нынче стабильнее, производительнее и бережливее?
Плюс у меня сегодня разбит основной экран, поэтому BIOS не виден, но я думаю что там все по дефолту т.е. все включено. Экран придет когда-нибудь, но арчик уже сегодня хочется накатить.
UPDATE: Ставлю блоб

 , , , ,

Promusik
()

Стоит ли применять LUKS на SSD для хомяка?

Есть SSD, на нем EXT4. Стоит ли использовать шифрование хомяка? Что происходит при изменении одного файла из хомяка? Что происходит при загрузке ОС и вводе пароля? Я имею ввиду выполняются ли операции по дешифрованию всего контейнера и запись на SSD в 100500 ГБ при изменении маленького файлик или включении/выключении ПК.
Собственно пытаюсь оценить необходимость в безопасности на переносном лаптопе и износ SSD.
Советы, мнения в студию.

 , , , ,

Promusik
()

Как установить Camera Raw?

Уважаемые, хочу Photoshop CS6 и CameraRaw. Дело в том что у меня для CameraRaw есть несколько пресетов и они мне нужны. В Инете куча мануалов по установке Photoshop CS6 через PlayOnLinux. Это все круто конечно, я вообще не знаю зачем пишут эти мануалы, для блондинок что ли. Однако, есть куча сборок без CameraRaw. А оригинальный вообще фиг поймешь как прикрутить. Кто-нибудь запустил CameraRaw в Linux? Подскажите как осилить.
Ну или рад узнать о онтопиковском приложении с поддержкой пресетов для CameraRaw.

 , , , ,

Promusik
()

MacOS не умеет в LUKS?

Впал в глубокую депрессию узнав что макось не умеет в LUKS из коробки. История такая: дал ему пережевать флешку с Tails, а макось как бы даже не узнала что к ней пришел Сноуден, или она что-то подозревает и игнорит её... Есть истории успеха?

 , , ,

Promusik
()

Можно ли как-то убрать уведомление о новых комментариях

Достала эта полоска о том что появился новый комментарий и предложение обновить. Зачем мне это? У меня lorify и все делается так как мне нужно! Ковырял, но в настройках ЛОРа данной опции не нашел. Опция полюбому желанна, хотя... Тут пол ЛОРа с ослика и эджа сидят и поэтому они все еще не освоили lorify.

 , ,

Promusik
()

Когда уже будет хороший офисный стандарт и его хорошая реализация?

Ужас заключается в том что все лепят свои стандарты. В опенсорсе со стандартами все более или менее, а мелкософт даже свои стандарты нормально соблюсти не может. Не редки истории о том как много крови вышло из глаз, когда был открыт документ офиса 2013 в офисе 2010. LibreOffice в этом плане более стабилен. Но совместимость офисных пакетов в целом - это лютый ад! Даже если в офисе от мелкософт сохранить что-то в либровском формате, то в либре все будет совсем не так. У кого руки не оттуда растут не понятно. Фиг с ним с опенсорцом - он бесплатен, можно с чем-то смириться, но мелкософт косячит ничуть не меньше, хотя да, он у них более функционален.
Когда уже люди наконец будут соблюдать один стандарт?! Или капиталисты с маркетолухами сожрут всех своей криворукостью?

Олег
Скажи мне, Microsoft Office, почему ресурс моего компьютера позволяет в онлайне управлять орбитальной группировкой из тысячи боевых спутников, отслеживающих пролет тысяч балистических ракет врага, но не в состоянии без лагов прогружать сраную страницу в Экселе когда там более двух вкладок?
Microsoft
Потому что ваш компьютер не удовлетворяет минимальным системным требованиям для офиса, так как все ресурсы уходят на слежение за Вами
Олег
Товарищ майор, каким глазом я сейчас моргнул?
Microsoft
Шоколадным

 , , ,

Promusik
()

Пашка жжот! (Telegraph)

В общем это типа пруф.
Для Ъ: Пашка дал жизнь сервису Telegraph. Суть сервиса: заходим на страницу, а там просто три поля: Title, your name, your story и кнопка «Publish». Все. Никаких регистраций, никаких авторизаций - просто пишешь что угодно и жмешь «Publish». В результате рождается прямая ссылка на публикацию и все. Если ты её не запомнил и у тебя нет куков, то она канула в лету. Все просто.
Вангую скорую блокировку сервиса или прессование распространителей ссылок. Хотя вариант с блокировками весьма тухло будет смотреться т.к. сервис стопудов будет подстраиваться под любую погоду.

 , , ,

Promusik
()

Бложики ЛОРовцев

Уважаемые, поделитесь своими бложиками, может у вас есть что интересное или просто поржать.
P.S. Ссылки на социалочки не интересуют! Интересуют только личные укромные уголочки во всемирной паутине.

 , ,

Promusik
()

Облачков тред: Mega, Mail.ru и Яндекс.Диск

Собственно мучаюсь выбором облачка... ОСь - онтопик соответственно. Понравилась Mega. Она всем хороша, однако ценник там в валюте и совсем не деревянной, т.е. дорого. Бесплатно они конечно дают 50 гигов, а это большущий +. Однако у них множество вариантов ограничений по трафику (и в тарифах тоже). Т.е. я файлик на 8 гигов выложил, а скачать его не возможно по сути другому юзеру т.к. «превышен суточный трафик» и т.п. Шифрование и open source это конечно меня в ней очень привлекает, но дорогой тарифный план слишком дорог.
У ненавистного многими Mail.ru говорят есть клиенты под все ОСи и работает без ограничений на трафик. Ценник средненький (мягко говоря).
Яндекс очень привлекателен ценником, но с клиентами там не так хорошо как у мэйл.сру и меги. Да и вообще Яндекс и Мэйл.ру те еще конторки.
Рад буду почитать ваши комментарии дабы определиться с сервисом.

 , , ,

Promusik
()

Цена топового смартфона в килограммах картофеля и маркетологи.

Вот здесь Чувак говорит что покупательская способность населения по сравнению с 2007 годом не возросла, а ценник на топовые смартфоны вырос на 20%, при том что спрос растёт. Но самое вкусное, когда он начинает сравнивать ценник на смартфоны с количеством мешком картофана и количеством килограмм мяса. А вывод конечно делает правильный. Я тут тоже всем вещал, что мне жалко тех кто покупает топовый смарт и думает что у него что-то от этого внезапно вырастет и станет больше чем у других.
Так же товарищ дает советы, на что можно потратить деньги на топовый смартфон (там не только гастрономия).

 , , ,

Promusik
()

RSS подписка на новые темы