duangsuse::Echo
583 subscribers
4.12K photos
118 videos
579 files
6.13K links
import this:
美而不丑、明而不暗、短而不凡、长而不乱,扁平不宽,读而后码,行之天下,勿托地上天国。
异常勿吞,难过勿过,叹一真理。效率是很重要,盲目最是低效。
简明是可靠的先验,不是可靠的祭品。
知其变,守其恒,为天下式;穷其变,知不穷,得地上势。知变守恒却穷变知新,我认真理,我不认真。

技术相干订阅~
另外有 throws 闲杂频道 @dsuset
转载频道 @dsusep
极小可能会有批评zf的消息 如有不适可退出
suse小站(面向运气编程): https://WOJS.org/#/
Download Telegram
#Google #Android #chrome #Linux #opensource #Freedom 草开始在咕咕生了出来。🐦
duangsuse::Echo
#security #freedom #GitHub Signal IM 是理念类似 #Telegram 的 IM 它的 TLS 代理(类似 MTProto 代理)存在可被主动探测问题(不仅在中国不安全,如果伊朗有方教授那种人,也不安全) 有毛病,提isssue,带上poc和建议 然后直接给你三步操作: 1 close issue 2 关掉整个 issue 区域 3 让你去他们专门的论坛 https://signal.org/blog/help-iran-reconnect/ 帖子里说为了能让更多的伊朗兄弟连上…
补充几个给想吃瓜的链接: #opensource #security #censored
https://github.com/net4people/bbs/issues/60
https://github.com/signalapp/Signal-TLS-Proxy/issues/3

频道主觉得,有问题就要改,不要低估伊朗政府的封锁能力吧。

PoC(理念验证) 是用 #golang 写的,送信流是 net.Dial("tcp",s) +二层 tls.Clent(c0,{serverName:server/sni,allowInsecurity}),才 40 行左右,核心代码才 5 行而且无需 tls 外任何算法,可以说是很低级的漏洞了。

“ I've quickly scanned the code, so this is just a TLS tunnel set up to forward inner TLS traffic with signal SNIs as-is.

后面还提了改正建议,并且表明如有疏漏自己会改正,但 Signal 选择禁止评论🥱

https://community.signalusers.org/t/tls-proxy-server-unable-to-survive-active-probing-from-internet-surveillance-systems/27282 看看能活多久
👆🏼 补充:活下来了,瓜变大了 😋

试想:如果用 MTProto Proxy 不就没有问题了吗🥴😂 #都是高手

订户评论: 🌝 #DontKnow
避免主动探测
1就是要做得像个普通的网页服务器一样,无论是浏览器访问看起来还是实际上的流量分析。
2就是要有一定的门槛才能使用,别一个客户端对着一个服务器端口凑上去就全都招了“对对对我就是Signal的代理服务器,能找到我辛苦了,我这就帮你连上Signal的服务器”殊不知对面的是网络监视系统在打探自己。

至少像telegram这样,加个secret
不带个正确的secret凑上去就表现得像个普通的网页服务器一样
顺带:secret前加ee的是fake TLS代理
signal这个实现。。。。。。妈的,傻逼,一个signal客户端对着一个怀疑是代理服务器的家伙连上去就全都招了
duangsuse::Echo
补充几个给想吃瓜的链接: #opensource #security #censored https://github.com/net4people/bbs/issues/60 https://github.com/signalapp/Signal-TLS-Proxy/issues/3 频道主觉得,有问题就要改,不要低估伊朗政府的封锁能力吧。 PoC(理念验证) 是用 #golang 写的,送信流是 net.Dial("tcp",s) +二层 tls.Clent(c0,{serverName:server/sni…
后续 #freedom #opensource #github #low Signal 已经把提问的两个人 block 了🌚
https://tttttt.me/anticensorship_epics/123

可以看看这个人的评论 🌝
Detecting MTProxy is no big deal, not “advanced” at all. Their bad design made it so easy to be detected. The difference is that Telegram doesn’t try to hide the facts by disabling issues or shutting people up.
https://github.com/TelegramMessenger/MTProxy/issues/200

They(censoring ISPs) haven’t blocked Signal only because it is new enough and/or they haven’t got the news, not because it is technically impossible.

—订户补充
block的主因是ducksoft往proxy的repo里发pr传自己的poc
signal把这个pr删了,他又传了一次,就被repo block了

https://community.signalusers.org/t/why-signal-blocked-me-from-their-github-orgs/27404/16
但是 Signal 还是没有回应
我觉得吧回复一句「现在正在做更重要的特性,安全性的提升可以到时候再弄」然后安慰一下觉得不安全的终端用户就可以了
duangsuse::Echo
🌚层叠的标签打得比我好,溯源也到位,内容我关注的其它频道没有……它变了 反正我也没打算搞IT🤪 层叠的风格的确变认真了,来源也多了,和它一年前相比 https://tttttt.me/outvivid/2603
https://tttttt.me/outvivid/3320
我感觉应该收回😒 因为它这个新闻 #plc4x 打得毫无意义,也没解释 PLC..4x? 到底是干啥用的,'faker.js' 好歹半俗半释吧😒

说句题外话,我觉得 Marak 根本没分清 opensource 和代码变现的关系,开源并不是对软件的声望没帮助的,他开始选择MIT就是个错误,但现在换许可也于事无补了。 倒不如说如果 faker 选择 free trail 闭源,那许多人哪怕用小数据集sample 或者开源替代也不会用它吧
你一开始做个产品页,会有压力

数个开发非常费力的js小众ui(模拟gimp面板啦..)框架, 代码混淆器就是做得很认真,但好像收益..额不 人气也不如开源"低功能"版本的东西吧😒

一边想挣同行的钱,一边不想用更友好的开源方法(我们不是啥都买冤大头用户..),成交量就会有损失

最终问题是面向公司用户时,MIT许可证不能强求别人付钱,被白嫖,甚至有一些刁民或奸商声称是独立做的

每次看到这种把开源当私有原创的🐶独立开发者就来气,您改名您🐴呢,核心做法谁的你不懂,拿来就原创?国内是有不少! 更别说自己还是被 retool.com 付2k USD就套壳的冤大头

所以实际上是原作copyright的问题... 就主动投毒死循环来说,我觉得.. rollup供应链攻击的确该改进🌑,是js界该改进
大家应该会原谅他,毕竟被火烧家了

但,MIT是他自己选的,那时怎么会知道火了仍穷的世态炎凉呢😒
#Haha 十步口一人……千里不留行
2. #reveng N64 Fast3D 移植到OGL和DX3D
3. #opensource #github 🤔 封禁发行权…… 他是作者,但发行好像是社区问题……看到大佬就用的不在少数
duangsuse::Echo
https://m.youtube.com/watch?v=NmCRGvWQV1Y 中国有民主。。裙带民主🌑14人真敢参选,怕是资本家也要攀关系来,勇士 三個基本法 領導的看法 領導的想法 領導的說法 三個訴訟原則 大案講政治 中案講影響 小案講法律 三個效力原則 憲法服從國外看法 法律服從內部規定 內部規定服從領導決定 *法治基本狀況 嚴格立法 普遍違法 選擇性執法* https://tttttt.me/VoiceofPooh/97816 立法:保护鹦鹉比活人买卖严重、出版自由影响不好过某人被奴…
大家常说“政治让我们敌视彼此”,所以我不觉得好不容易翻出来,还该要被墙内的事呛到😂

听说最近 #git Gitee强行private了未审核码仓,难道这是国家队『开源软件』的纳入规划?! 就像某个博物馆里 #java alipay.health 的第一行代码..肉麻

真的,不会管可以不管的😅,这是要把源码社交变成百度网盘?! 反正墙内程序员造梗挺多: #meme #opensource #china

0.最离谱的是推pr的时候“const saveData = {}”因包含关键字"av"而被审核拒绝,,​ (大概是要在Indexer后再分词搜一遍?..)
1.学习先进经验,红码绿码隔离, 存在红码的仓库被划为封控区,所有member和提交过pull request的作为密接要封控14天并对参与的其他代码库进行入库统一消杀
所有star和issue作者都作为时空随者,随后7天内每次commit都要重新审核,一旦发现红码立即转运
- 苏莉安​
2.防止白等打开源牌,禁止恶意开源,非必要不开源​
3.无底线的开源不符合我国基本国情。广大信息行业从业者应该做到在政府指导下有序开源,把握好开源的尺度,做到依法开源,积极开源。
开源社区管理者要坚持谠的领导,积极推进有关审核机制建设,避免不良信息在开源社区内传播,把技术牢牢抓在手里,
把开源社区建设为服务于社会主义现代化进程的建设者,促进全面深化改革的推动者。​
Rynco Maekawa:
毕竟咱实验室现在在给华为做另一个功能类似的程序(基于 QuickJS),他们甚至舍得投两份钱(给一群廉价大学生
BUILD .gn? 什么 V8

https://tttttt.me/wtmsd/53801
#opensource
Lego violates GPL by keep Blender-based BrickLink Studio source closed (🔥 Score: 174+ in 29 minutes) https://readhacker.news/s/5AkKc

#ai Bellard/TextSynth Server,(相对来讲)很快的 CPU/GPU 计算的文字生成,支持 GPT-{2,J,NeoX}, LLAMA, OPT, RWKV 等
https://bellard.org/ts_server/
(CPU 闭源,GPU 商业软件)
https://colossalai.org/
mgt:
https://github.com/ggerganov/llama.cpp/issues/34#issuecomment-1465313724
#tool #recommend
https://tttttt.me/wtmsd/53729?single
感觉和这玩意一个水平还闭源


XYenon 🆞🆧🆨:
以 MIT 协议发布二进制草

玉米狐狸:
速度多快 我要移植几个🌚
ref:https://tttttt.me/rynif/30123
duangsuse::Echo
#china #life 军迷放松视频: 🥰 党赐神功,扶清灭羊 在队友中暑倒地的过程中,军人表现得十分团结, 在香港发生的这个震惊中外的故事,让美国高看了咱们一眼! 🥰 对了,为什么军人叠的豆腐块格外好看呢? 因为被子薄得像纸啊 我义和团神拳,终于又做大了
#china #dev #opensource 大清最新战果, 能抄也能赚,避暑山庄同行们赢麻了! 🥰
根据《网络安全法》,开源软件作者或需要对其产品「持续提供「安全」维护」,即使协议中存在免责条款。

方脸:
「层层加码」像除四害一样,从不尊重动物权利,延伸到对个人权利的迫害
在举报贪官的人民运动下,你试试举报纪委违宪,或者去纠不能纠的错,就会发现这种反腐,只是文革再现
工会和NGO往往被视为政府职能的补充,但它们涉及法律人权相关的议题时,就完蛋了

#life #security 罗翔:通过伪基站(中间人攻击) 盗刷银行卡 最近开始流行?
Forwarded from 层叠 - The Cascading
Redis 7.4 及其后将由 3-clause BSD 改为 RSALv2/SSPLv1 授权。

这两种协议都不符合 OSI 的开源定义。简而言之,和 MongoDB 及 Elastic 一样,云服务商不再能够免费将 Redis 作为服务出售。

redis.com/~

linksrc: https://tttttt.me/plltxe/5581

#Redis #Opensource