Сара Новотны (Sarah Novotny), входящая в управляющий совет Linux Foundation от компании Microsoft, подняла вопрос об архаичности ведения процесса разработки ядра Linux - пишут в новостях.
На самом деле она получила задание перетащить разработку Linux Kernel на купленный Microsoft’ом Github, с целью взятия в свои руки полного контроля за всем ядром Linux.
После переезда центральных репозиториев ядра кода в руки Microsoft будет утрачен контроль сообщества за недокументированными и недекларированными модификациями кода ядра на стороне Github. В этом свете становятся видны уши реальных стратегических бенефициаров сделки по выкупу Github.com - кое кто очень хочет ставить свои закладки в код ядра без согласования с кем либо.
Для создания дополнительной мотивации сообщества используется тусклый аргумент про дискомфорт коммуникаций через LKML, потому что Outlook не умеет в text/plain формат исходящих писем, обязательный для данной рассылки. Хотя объективно она просто наступила в дерьмо - так как почтовый клиент без поддержки базовых стандартов в общем-то не является почтовым клиентом. Уже только за такой аргумент ее нужно по-хорошему дисквалифицировать из совета, так как налицо абсолютная некомпетентность.
Впрочем, я где-то уже видел эту игру в политическое одеяло… кажется, в OpenStack? В 2016 они доигрались.
Я лишь напомню простую истину: самую передовую VCS под названием Git предложил Линус именно в целях улучшения массовой разработки Linux ядра, а сейчас на Git сидит весь мир. Не все знают, что Microsoft так и не осилила освоить мажорные релизы винды в одном непрерывном процессе разработки, поэтому у нее “то густо, то пусто” с ядром и качеством релизов. И прошлым веком тут является именно Сара с ее Microsoft, а никак не Linux Kernel с его Git и LKML.
А убогим работникам с Outlook в мире Linux вообще лучше вообще не появляться - засмеют, потому что чтобы быть настоящим разработчиком Linux, надо сперва переехать в Linux и забыть про Outlook, не говоря уже о проблемах с CR LF (известные как \r\n) виндопользователей, появляющихся в файлах в самые неожиданные моменты и в самых неожиданных местах.
На самом деле она получила задание перетащить разработку Linux Kernel на купленный Microsoft’ом Github, с целью взятия в свои руки полного контроля за всем ядром Linux.
После переезда центральных репозиториев ядра кода в руки Microsoft будет утрачен контроль сообщества за недокументированными и недекларированными модификациями кода ядра на стороне Github. В этом свете становятся видны уши реальных стратегических бенефициаров сделки по выкупу Github.com - кое кто очень хочет ставить свои закладки в код ядра без согласования с кем либо.
Для создания дополнительной мотивации сообщества используется тусклый аргумент про дискомфорт коммуникаций через LKML, потому что Outlook не умеет в text/plain формат исходящих писем, обязательный для данной рассылки. Хотя объективно она просто наступила в дерьмо - так как почтовый клиент без поддержки базовых стандартов в общем-то не является почтовым клиентом. Уже только за такой аргумент ее нужно по-хорошему дисквалифицировать из совета, так как налицо абсолютная некомпетентность.
Впрочем, я где-то уже видел эту игру в политическое одеяло… кажется, в OpenStack? В 2016 они доигрались.
Я лишь напомню простую истину: самую передовую VCS под названием Git предложил Линус именно в целях улучшения массовой разработки Linux ядра, а сейчас на Git сидит весь мир. Не все знают, что Microsoft так и не осилила освоить мажорные релизы винды в одном непрерывном процессе разработки, поэтому у нее “то густо, то пусто” с ядром и качеством релизов. И прошлым веком тут является именно Сара с ее Microsoft, а никак не Linux Kernel с его Git и LKML.
А убогим работникам с Outlook в мире Linux вообще лучше вообще не появляться - засмеют, потому что чтобы быть настоящим разработчиком Linux, надо сперва переехать в Linux и забыть про Outlook, не говоря уже о проблемах с CR LF (известные как \r\n) виндопользователей, появляющихся в файлах в самые неожиданные моменты и в самых неожиданных местах.
www.opennet.ru
Управление через почтовые рассылки как барьер, мешающий приходу молодых разработчиков
Сара Новотны (Sarah Novotny), входящая в управляющий совет Linux Foundation от компании Microsoft, подняла вопрос об архаичности ведения процесса разработки ядра Linux. По мнению Сары, использование списка рассылки (LKML, Linux Kernel Mailing List) для координации…
https://mobile.twitter.com/websitepulse/status/1300042598770499585
Моргаем всем тырнетиком )
https://mobile.twitter.com/Benjojo12/status/1300052756930199557
Моргаем всем тырнетиком )
https://mobile.twitter.com/Benjojo12/status/1300052756930199557
Twitter
WebSitePulse™
We detected a major #Level3 (#CenturyLink) #outage that is still ongoing. Level 3 is a US based company and provides #Internet #service via their Tier 1 network to #carriers in Asia, Europe and North America. They are aware of the issue and are currently…
Forwarded from Информация опасносте
и еще ЛОЛ вчерашнего дня, который меня все никак не отпустит. Фейсбук опубликовал пост в блоге, в котором рассказывает, как изменения в iOS 14 затронут рекламный бизнес компании. Благодаря ограничениям по доступу к рекламному идентификатору в iOS-устройствах ни собственные приложения Facebook, ни приложения, которые показывают рекламу Audience Network от ФБ, не смогут получать информацию, идентифицирующую пользователя, что существенно ограничит возможности по таргетированию пользователей рекламой (приложения, которые показывают платформенную рекламу, будут запрашивать подтверждение у пользователя, хочет ли тот, чтобы приложение следило за ним между разными приложениями и сайтами. подозреваю, многие пользователи ответят “нет, хочу”.). Фейсбук говорит, что эти изменения по мониторингу, идентифицированию пользователей настолько существенны, что реклама на iOS 14 может потерять вообще какой либо смысл. Интересно, мы в этом месте должны как-то посочувствовать бедному Facebook и осудить мировое зло в виде Apple?
https://www.facebook.com/business/news/preparing-our-partners-for-ios-14-launch/
https://www.facebook.com/business/news/preparing-our-partners-for-ios-14-launch/
Meta for Business
How We’re Preparing Businesses for the Impact of iOS 14
iOS 14 updates will have an impact on businesses’ ability to monetize through ads. See how Facebook is addressing iOS 14 changes and helping our partners prepare.
Forwarded from Digital Доктор
Интересная надстройка над Telegram
Компания Postuf разработала решение для Telegram-клиента для iOS, которое позволяет переключаться между аккаунтами через разные код-пароли. Сами аккаунты в результате получаются спрятанными от внешнего наблюдателя, поскольку ничего не выдает их присутствия в Telegram-клиенте. Доступ к «скрытым» профилям может получить только тот, кто знает пароль.
Зачем это нужно?
Это очень полезное решение, когда пользователь вынужден показать содержимое Telegram: под угрозами пыток, расправы, давления (актуально сейчас для Беларуси) у вас может не быть другого выхода. Подобной защиты на текущий момент нет ни в одном мессенджере. Подробнее об их проекте можно почитать в Telegram-канале компании.
Но как стороннее решение может появиться в Telegram?
Ребята написали открытое письмо Павлу Дурову, в котором призвали добавить свое решение в Telegram, а также подробно описали принцип работы функционала.
Распространение хештега #ДуровДобавьДвойноеДно позволит достучаться до Павла Дурова быстрее. Поддержите ребят, если вам понравился их проект, переслав этот пост в любые чаты/каналы.
Актуальную информацию по обновлениям можно найти здесь, о недочетах и багах можно написать в чат проекта.
Компания Postuf разработала решение для Telegram-клиента для iOS, которое позволяет переключаться между аккаунтами через разные код-пароли. Сами аккаунты в результате получаются спрятанными от внешнего наблюдателя, поскольку ничего не выдает их присутствия в Telegram-клиенте. Доступ к «скрытым» профилям может получить только тот, кто знает пароль.
Зачем это нужно?
Это очень полезное решение, когда пользователь вынужден показать содержимое Telegram: под угрозами пыток, расправы, давления (актуально сейчас для Беларуси) у вас может не быть другого выхода. Подобной защиты на текущий момент нет ни в одном мессенджере. Подробнее об их проекте можно почитать в Telegram-канале компании.
Но как стороннее решение может появиться в Telegram?
Ребята написали открытое письмо Павлу Дурову, в котором призвали добавить свое решение в Telegram, а также подробно описали принцип работы функционала.
Распространение хештега #ДуровДобавьДвойноеДно позволит достучаться до Павла Дурова быстрее. Поддержите ребят, если вам понравился их проект, переслав этот пост в любые чаты/каналы.
Актуальную информацию по обновлениям можно найти здесь, о недочетах и багах можно написать в чат проекта.
Telegram
Postuf
#ДуровДобавьДвойноеДно
Forwarded from Artem
https://www.openwall.com/lists/oss-security/2020/09/03/3
This is an announcement of CVE-2020-14386.
I also reported the issue netdev@...r.kernel.org and I'm waiting for
approval of my proposed patch.
The report is as follows: ( a proposed patch and a reproducer are attached)
I discovered a bug which leads to a memory corruption in
(net/packet/af_packet.c). It can be exploited to gain root privileges
from unprivileged processes.
This is an announcement of CVE-2020-14386.
I also reported the issue netdev@...r.kernel.org and I'm waiting for
approval of my proposed patch.
The report is as follows: ( a proposed patch and a reproducer are attached)
I discovered a bug which leads to a memory corruption in
(net/packet/af_packet.c). It can be exploited to gain root privileges
from unprivileged processes.
Ещё волшебного вам. https://mobile.twitter.com/a_okshus/status/1302716911558504456
Вдогонку Сберу, фанатам фисбучека: https://security.stackexchange.com/questions/214814/why-can-i-log-in-to-my-facebook-account-with-a-misspelled-email-password
Information Security Stack Exchange
Why can I log in to my Facebook account with a misspelled email/password?
I've been playing around with different login forms online lately to see how they work. One of them was the Facebook login form. When I logged out of my account my email and password were autocompl...
#DigitalEthics
Вопрос: Что делать, если встретили цифрофренда IRL и узнали его.
Ответ: ничего.
Пояснение:
Цифровое пространство позволяет делать себя не таким, как IRL. Человек, который этим пользуется, будет испытывать дискомфорт IRL, подобный тому, который случается при деаноне. Согласно протоколу, обе стороны должны договориться о развиртуализации в удобное время и месте, и только после этого согласованного деанона будут иметь право приветствовать друг друга IRL без дискомфорта для каждой из сторон.
Вопрос: Что делать, если встретили цифрофренда IRL и узнали его.
Ответ: ничего.
Пояснение:
Цифровое пространство позволяет делать себя не таким, как IRL. Человек, который этим пользуется, будет испытывать дискомфорт IRL, подобный тому, который случается при деаноне. Согласно протоколу, обе стороны должны договориться о развиртуализации в удобное время и месте, и только после этого согласованного деанона будут иметь право приветствовать друг друга IRL без дискомфорта для каждой из сторон.
Forwarded from 1337
This media is not supported in your browser
VIEW IN TELEGRAM
Визуализация рейтинга самых популярных мобильных операционных систем с 2000 по 2020 год.
1337 #technology
1337 #technology
Forwarded from SecurityLab.ru
Международная команда ученых представила теоретическую атаку на криптографический протокол TLS, позволяющую расшифровать передаваемый между пользователем и сервером HTTPS-трафик. По словам ученых, атака, получившая название Raccoon, очень сложна в исполнении, а необходимые для ее осуществления условия встречаются крайне редко.
Атака Raccoon позволяет при определенных условиях взломать TLS
Атака Raccoon позволяет при определенных условиях взломать TLS
t.me
Атака Raccoon позволяет при определенных условиях взломать TLS
Raccoon представляет собой атаку по времени (timing attack) на процесс обмена ключами в протоколе Диффи-Хеллмана.