Имеется гигабитный Ethernet с одним гигабитным коммуникатором. В одну из комнат помещения приходит один сетевой кабель, но к сетевой розетке этого кабеля нужно подключить два компьютера. Какие дополнительные задержки появятся, если эти два компьютера будут подключены через дополнительный коммуникатор? Зависят ли эти задержки от общего количества портов коммуникатора и от того, что один из компьютеров иногда выключен?
Напомните, как в Firefox включить передачу логина и пароля внутри URL? Какой параметр в about:config за это отвечает? Имеются в виду URL-и вида http://username:qwerty@example.com
По умолчанию это выключено из-за возможности использовать такие URL для фишинга. Мне это нужно для тестирования.
А что закодировано в E0C170C9? Подпись, хеш, просто идентификатор, проверяемый удалённо?
Такого рода QR коды начнут распространять со следующей недели при помощи специального приложения, экран которого будет сканироваться охранником на входе в те места, куда собакам и непривитым вход запрещён.
Прочитал сейчас в новостях, что в Великобритании намерены провести эксперимент с добровольным заражением 90 совершенно здоровых людей коронавирусом. Цель эксперимента - выяснить каково минимальное количество вируса вызывающего заражение и как это количество влияет на тяжесть дальнейшего заболевания. Возраст добровольцев - от 18 до 30 лет. Для заражения будет использоваться не британская мутация, а одна из первых разновидностей коронавируса, появившаяся в начале нынешней пандемии.
Заинтересовался исследовательским проектом языка программирования Cyclone и стало интересно услышать отзывы тех, кто пытался его использовать. На сколько он безопаснее обычного C и на сколько в нём удобно программировать?
Несколько часов назад Greg Kroah-Hartman выпустил две новые версии LTS ядер серии 4.9.y и 4.4.y в которых y == 256, что должно привести к целочисленному переполнению и к тому, что KERNEL_VERSION(4, 9, 256) == KERNEL_VERSION(4, 10, 0). Никаких других изменений в этих ядрах нет. Сделано это ради тестирования такой нумерации и в частности LINUX_VERSION_CODE в user space (используется такими компоненитами системы, как glibc и gcc) на множестве дистрибутивов. Greg просит пересобрать всю систему вместе с этими версиями ядер и сообщить ему, если что-то перестанет работать или компилироваться. Данное тестирование расчитано, как минимум, на неделю, после которой появятся следующие версии ядер 4.9.y и 4.4.y с настоящими изменениями.
У меня возникло несколько вопросов, прошу поклонников пророка на них ответить:
Почему такое низкое качество картинки? Формально видео распространяется с качеством 1080p, но выглядит, как будто снятое на дешёвый телефон пятнадцатилетней давности. К тому же, почему-то ещё и в квадратном формате, вместо 16:9.
Почему у основателя такого серьёзного софтового проекта и пропагандиста свободного софта, этот самый софт глючит, о чём Столлман сам сообщает в титрах на 4:31?
Почему звук полон артефактов? Неужели это тоже глюки свободного софта?
И пожалуй главный вопрос. Почему Столлман говорит так медленно, как будто он учитель английского? Он всегда так говорит или у него какие-то проблемы со здоровьем?
Совсем недавно (13 января этого года) созданный сервис ConanCenter, предоставляющий репозиторий пакетов Conan для разработчиков на C/C++, продолжит работать. Он получил дополнительное финансирование.
В реализации системного вызова futex (fast userspace mutex) было обнаружено и устранено использование стековой памяти после освобождения. Это, в свою очередь, позволяло атакующему выполнить свой код в контексте ядра, со всеми вытекающими из этого последствиями, с точки зрения безопасности. Уязвимость находилась в коде обработчика ошибки.
Исправление данной уязвимости появилось в Linux mainline 28 января и позавчера попало в ядра 5.10.12, 5.4.94, 4.19.172, 4.14.218.
Во время обсуждения данного исправления было высказано предположения, что данная уязвимость существует во всех ядрах, начиная с 2008 года:
В 2017 году появились сообщения о начале работы по реализации LSP (Language Server Protocol) в GCC и тогда же появились первые патчи POC реализации. А каков нынешний статус LSP в GCC? Он уже реализован или должен появиться в GCC 11 или ещё не скоро?
Scott Branden из Broadcom начал дискуссию о времени поддержки ядра 5.10 и несоответсвии двухлетнего срока понятию LTS. Greg Kroah-Hartman, маинтейнер ядра, ответил, что время поддержки может быть увеличено до прежних 6 лет LTS, если больше компаний будут помогать ему в тестировании и подготовке бекпорт патчей небходимых им фич.
А что же сообщество, делающее что-то for fun, а не за деньги? А его Грег даже не упоминает.
Нынешние клиенты Bronze/Starter смогут продолжить пользоваться ими по прежней цене до конца подписки и ещё год после этого. Затем они должны выбрать - либо более дорогую подписку, либо бесплатный аккаунт с меньшей функциональностью.
В случае выбора более дорогой подписки предоставляются существенные скидки, благодаря которым цена будет расти до обычной в течение трёх лет. Например Premium до 25 пользователей: $6.00 в месяц в первый год, $9.00 второй год, $15.00 третий год и дальше по $19.00.
В системной утилите sudo была найдена и исправлена критическая уязвимость, позволяющая абсолютно любому локальному пользователю системы получить права администратора root. Уязвимость использует переполнение буфера в куче и появилась в июле 2011 года (коммит 8255ed69). Нашедшим эту уязвимость удалось написать три работающих эксплоита и успешно испытать их на Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) и Fedora 33 (sudo 1.9.2). Уязвимы все версии sudo, с 1.8.2 до 1.9.5p1 включительно. Исправление появилось в вышедшей сегодня версии 1.9.5p2.
По ссылке ниже есть детальный разбор уязвимого кода.
Включите системный дисплей или (при отсутствии такового)
консольный терминал, включите питание на системном блоке.
Загрузка операционной системы начнется автоматически. Осталось
немного подождать, пока загрузится операционная система и
отработают все положенные утилиты инициализации системы, и вот
на консоли появляется приглашение
Console login:
а на всех остальных терминалах - просто:
Login:
Введите свой входной login и пароль. Если таковых не
существует, войдите под login’ом root - «суперпользователь» -
изначально он не имеет пароля.
Console login: root
Кто из ЛОР-овцев застал времена, когда всё так и было?
Прочитал сейчас на новостном сайте, со ссылкой на заявление исполнительного директора компании Стефана Банселя в Financial Times, что компания Модерна уже разработала новую версию своей вакцины, эффективную против британской (B.1.1.7) и южноафриканской (501.V2) мутаций коронавируса. Первоначальная версия вакцины, используемая сейчас, показывает в шесть раз меньшую эффективность, по отношению к этим новым мутациям.
Судя по всему они слегка изменили mRNA, заставляя клетки человека вырабатывать слегка изменённый белок коронавируса, соответствующий новым мутациям коронавируса.
Как известно, вакцины Файзер и Модерна используют военные технологии, которые как раз и позволяют создавать новые вакцины в очень короткие сроки. В природе существует несколько десятков видов коронавируса, из которых, до недавних пор, люди заражились лишь четырьмя и все они были неопасные. В отличии от вируса гриппа коронавирус обычно мутирует довольно слабо и до сих пор ни одна из этих мутаций никакой опасности не представляла. Но сейчас новые мутации коронавируса появляются чаще мутаций гриппа и якобы они более опасны оригинального COVID-19.
Кто-то ещё сомневается в том, что идёт биологическая война?
Все на повторную вакцинацию! Родина Мать зовёт!
P.S. не всё тут написанное следуют воспринимать серьёзно. Просто хочется обсудить эту версию.
Уязвимость заключается в возможности удалённого атакующего получить доступ к директориям за пределами экспортируемой по NFS, через вызов READDIRPLUS на .. корневого экспортируемого каталога.
Уязвимость исправлена в вышедшем 23 января ядре 5.10.10, а так же во всех остальных поддерживаемых версиях ядер, обновлённых в этот день: