DOFH - DevOps from hell
3.57K subscribers
989 photos
31 videos
187 files
2.47K links
У нас уютно как в аду. Располагайтесь, наслаждайтесь.

Заметки на полях невидимого фронта.

Поблагодарить:
https://xn--r1a.website/boost/DOFH_ru
Download Telegram
Сара Новотны (Sarah Novotny), входящая в управляющий совет Linux Foundation от компании Microsoft, подняла вопрос об архаичности ведения процесса разработки ядра Linux - пишут в новостях.

На самом деле она получила задание перетащить разработку Linux Kernel на купленный Microsoft’ом Github, с целью взятия в свои руки полного контроля за всем ядром Linux.

После переезда центральных репозиториев ядра кода в руки Microsoft будет утрачен контроль сообщества за недокументированными и недекларированными модификациями кода ядра на стороне Github. В этом свете становятся видны уши реальных стратегических бенефициаров сделки по выкупу Github.com - кое кто очень хочет ставить свои закладки в код ядра без согласования с кем либо.

Для создания дополнительной мотивации сообщества используется тусклый аргумент про дискомфорт коммуникаций через LKML, потому что Outlook не умеет в text/plain формат исходящих писем, обязательный для данной рассылки. Хотя объективно она просто наступила в дерьмо - так как почтовый клиент без поддержки базовых стандартов в общем-то не является почтовым клиентом. Уже только за такой аргумент ее нужно по-хорошему дисквалифицировать из совета, так как налицо абсолютная некомпетентность.

Впрочем, я где-то уже видел эту игру в политическое одеяло… кажется, в OpenStack? В 2016 они доигрались.

Я лишь напомню простую истину: самую передовую VCS под названием Git предложил Линус именно в целях улучшения массовой разработки Linux ядра, а сейчас на Git сидит весь мир. Не все знают, что Microsoft так и не осилила освоить мажорные релизы винды в одном непрерывном процессе разработки, поэтому у нее “то густо, то пусто” с ядром и качеством релизов. И прошлым веком тут является именно Сара с ее Microsoft, а никак не Linux Kernel с его Git и LKML.

А убогим работникам с Outlook в мире Linux вообще лучше вообще не появляться - засмеют, потому что чтобы быть настоящим разработчиком Linux, надо сперва переехать в Linux и забыть про Outlook, не говоря уже о проблемах с CR LF (известные как \r\n) виндопользователей, появляющихся в файлах в самые неожиданные моменты и в самых неожиданных местах.
и еще ЛОЛ вчерашнего дня, который меня все никак не отпустит. Фейсбук опубликовал пост в блоге, в котором рассказывает, как изменения в iOS 14 затронут рекламный бизнес компании. Благодаря ограничениям по доступу к рекламному идентификатору в iOS-устройствах ни собственные приложения Facebook, ни приложения, которые показывают рекламу Audience Network от ФБ, не смогут получать информацию, идентифицирующую пользователя, что существенно ограничит возможности по таргетированию пользователей рекламой (приложения, которые показывают платформенную рекламу, будут запрашивать подтверждение у пользователя, хочет ли тот, чтобы приложение следило за ним между разными приложениями и сайтами. подозреваю, многие пользователи ответят “нет, хочу”.). Фейсбук говорит, что эти изменения по мониторингу, идентифицированию пользователей настолько существенны, что реклама на iOS 14 может потерять вообще какой либо смысл. Интересно, мы в этом месте должны как-то посочувствовать бедному Facebook и осудить мировое зло в виде Apple?

https://www.facebook.com/business/news/preparing-our-partners-for-ios-14-launch/
Forwarded from Konstantin Trushkin
Карточка Эльбрус 16С.doc
60 KB
Предварительные характеристики
Forwarded from Digital Доктор
Интересная надстройка над Telegram

Компания Postuf разработала решение для Telegram-клиента для iOS, которое позволяет переключаться между аккаунтами через разные код-пароли. Сами аккаунты в результате получаются спрятанными от внешнего наблюдателя, поскольку ничего не выдает их присутствия в Telegram-клиенте. Доступ к «скрытым» профилям может получить только тот, кто знает пароль.

Зачем это нужно?

Это очень полезное решение, когда пользователь вынужден показать содержимое Telegram: под угрозами пыток, расправы, давления (актуально сейчас для Беларуси) у вас может не быть другого выхода. Подобной защиты на текущий момент нет ни в одном мессенджере. Подробнее об их проекте можно почитать в Telegram-канале компании.

Но как стороннее решение может появиться в Telegram?

Ребята написали открытое письмо Павлу Дурову, в котором призвали добавить свое решение в Telegram, а также подробно описали принцип работы функционала.

Распространение хештега #ДуровДобавьДвойноеДно позволит достучаться до Павла Дурова быстрее. Поддержите ребят, если вам понравился их проект, переслав этот пост в любые чаты/каналы.

Актуальную информацию по обновлениям можно найти здесь, о недочетах и багах можно написать в чат проекта.
Forwarded from Artem
https://www.openwall.com/lists/oss-security/2020/09/03/3

This is an announcement of CVE-2020-14386.

I also reported the issue netdev@...r.kernel.org and I'm waiting for
approval of my proposed patch.

The report is as follows: ( a proposed patch and a reproducer are attached)

I discovered a bug which leads to a memory corruption in
(net/packet/af_packet.c). It can be exploited to gain root privileges
from unprivileged processes.
Бедный PR Сберклауда... "Мы сами не местные" (c)
Burn, motherfucker, burn!
Это все, что нужно знать про Scala )
#DigitalEthics
Вопрос: Что делать, если встретили цифрофренда IRL и узнали его.
Ответ: ничего.

Пояснение:
Цифровое пространство позволяет делать себя не таким, как IRL. Человек, который этим пользуется, будет испытывать дискомфорт IRL, подобный тому, который случается при деаноне. Согласно протоколу, обе стороны должны договориться о развиртуализации в удобное время и месте, и только после этого согласованного деанона будут иметь право приветствовать друг друга IRL без дискомфорта для каждой из сторон.
Forwarded from 1337
This media is not supported in your browser
VIEW IN TELEGRAM
Визуализация рейтинга самых популярных мобильных операционных систем с 2000 по 2020 год.

1337 #technology
Forwarded from SecurityLab.ru
Международная команда ученых представила теоретическую атаку на криптографический протокол TLS, позволяющую расшифровать передаваемый между пользователем и сервером HTTPS-трафик. По словам ученых, атака, получившая название Raccoon, очень сложна в исполнении, а необходимые для ее осуществления условия встречаются крайне редко.
Атака Raccoon позволяет при определенных условиях взломать TLS