LINUX.ORG.RU

Сообщения Chaser_Andrey

 

Фич-реквест: список ответов на конкретный комментарий

Форум — Linux-org-ru

Фич-реквест заключается в том, чтобы возле каждого комментария был линк на список ответов. Что-то вроде дерева, но не обязательно иерархия. Например, чтобы быстро в многостраничном треде глянуть, а были ли ещё ответы на какой-то комментарий.

Chaser_Andrey
()

Firefox и управление сохраняемыми данными (cookies, local storage и т.д.)

Форум — Security

Что посоветуете из расширений?

Требования:

  • Возможность ручного или интерактивного занесения сайтов в белые/черные списки.
  • Плюсом будет поддержка регекспов или масок для доменных имен
  • Возможность управления каждой кукой отдельно, включая возможности сохранения и изменения
  • Управление доступом к сайту local storage
  • Возможность установки политики по-умолчанию «запрещено всё, что явно не разрешено»
  • Возможность разрешения на сессию

Раньше просто в настройках браузера указывал «спрашивать при сохранении каждой куки», но слишком оно не гибкое.

Local storage сейчас вообще вырублен, но он может оказаться необходимым иногда, было бы хорошо иметь возможность разрешать доступ отдельному сайту на сессию.

Chaser_Andrey
()

Ищу нищебродский корпус FullTower под ATX на территории Украины

Форум — Linux-hardware

Хочу заменить свой MidiTower, в котором уже становится тесновато, на более просторный FullTower для своего уютного десктопа.

Из требований:

  • ATX
  • Возможность установки 5-6 винтов 3.5" с хорошим охлаждением
  • Чтобы влез такой кулер http://hard.rozetka.com.ua/81570/p81570/
  • Рассчитан на внутренние вентиляторы диаметром 120 мм (а ещё лучше — под 140 мм)

Мне не нужны новые брендовые за пару косарей. Ориентировочная стоимость — до 60$ (без учета доставки). Наличие БП и самих кулеров также не обязательно.

Кто знает модели, которые можно искать на всяких aukro.ua и других барахолках?

P.S. Если у кого-то завалялся в серверной старый пыльный ненужный корпус, подходящий по требованиям — ябкупил)

 fulltower, серверный корпус

Chaser_Andrey
()

Мощный сервер + десяток мощных PC в школе и Linux

Форум — Admin

Здравствуйте, ЛОРчане. Удивительно, что среди всех происходящих событий в Украине я ещё успеваю иногда появляться на ЛОРе. Но всё же, нужны советы на светлое будущее.

После НГ должны в одну из обычных провинциальных районных школ притащить новое оборудование. Пока ещё не известно, какое именно (выработка тендера в процессе), но один из вариантов:

Брендовый сервер (например, HP)

  • 2x8-core CPU
  • 386 GB RAM
  • 4-головая гигабитная сетевуха
  • HDD неизвестно, но дохрена

Второй возможный вариант
Два сервака из десктопного железа с характеристиками:

  • 8-ядерный AMD (FX-8350) или какой-то Core i7
  • 32-64 Гб RAM
  • Обычные гигабитные сетевухи Intel (по 2 шт)
  • HDD дохрена
  • на сдачу возьмем дополнительные L3-свитчи (что-то из Cisco, или EdgeCore, или.. пока ещё не определились).

Также будет закуплено около десятка (к дополнению к обычным нескольким компьютерным классам) обычных рабочих компов с:

  • Core i3 3220 или FX-8320
  • 4 Гб RAM
  • GPU: сначала предполагались NVidia GT640, но, наверное возьмем что-то из AMD для потенциальных числодробилок

Это только приблизительные оценки. Я не составляю тендер на закупку, я лишь могу дать им несколько советов и в свободное время всё настрою, а так же (тоже в свободное время) буду админить, из добровольных побуждений.

==================
==== ВОПРОСЫ =====
==================

1. Что бы заюзать для организации шлюза на базе Linux? Нужно минимум: привязка MAC+IP, шейпинг трафика, очень желателен QoS (но в крайнем случае, можно его и вручную настраивать). Нужна админка (или через консоль), чтобы местные учителя информатики могли легко добавить новый комп, просмотреть списки, ограничения скорости, группы компов.

Я не хочу ставить туда очень навороченные биллинговые системы с разными радиусами, ldap'ами и прочим.

В очень крайнем случае можно и написать всё своё, написать обертки для tc и iptables, небольшую админку, но мне этого не хочется делать, я бы лучше посмотрел существующие варианты.

2. Что ещё можно там развернуть полезного для общества и в рамках закона? Неплохие простаивающие мощности серверов и десктопов согласны отдать под BOINC и научные криптовалюты (primecoin, curecoin).

 , , , ,

Chaser_Andrey
()

netstat 666

Форум — Talks
НЕТСТАТ ПОКАЗАЛ ШЕСТЬ ШЕСТЬ ШЕСТЬ  
ОДМИНУ ЯВИЛАСЬ ЖУТКАЯ ВЕСТЬ
ЗНАМЕНИЕ АДА В ТУСКЛОЙ КОНСОЛИ
ГЛАЗА ОТ ШРИФТОВ РЕЖЕТ ДО БОЛИ

В СЕРВЕРНОЙ СТОЙКИ ВОСПЛАМЕНИЛИСЬ
ИЗ ПРЕИСПОДНЕЙ ВРАТА ОТВОРИЛИСЬ
ПЕЧАТЬ ОТКРЫЛА ПУТЬ В ЦАРСТВО ТЕНЕЙ
ДЬЯВОЛ ЯВИЛСЯ СО СВИТОЙ СВОЕЙ  

ПЫХКОДЕР ИЗДАЛ ОТЧАЯННЫЙ КРИК  
ВСПЫХНУЛ ОГНЕМ И СТИХ В ТОТ ЖЕ МИГ
ВЕТЕР РАЗНЕС ЕГО БРЕННЫЙ ПРАХ
ПО ВЕНАМ РАСТЕКСЯ ЖИВОТНЫЙ СТРАХ

ВСЕХ КОДЕРОВ ГРЕШНЫХ ПОГЛОТИЛ АД
ЗА БЫДЛОКОД НЕТ ИМ ДОРОГИ НАЗАД  
В ВОЗДУХЕ БЛЕСНУЛ ПРИЗРАЧНЫЙ КЛЫК    
В ЗЛОВЕЩЕЙ УЛЫБКЕ РАСТАЯЛ ДЬЯВОЛА ЛИК

СРЕДИ РАСКИДАННЫХ СТОЕК И ЦАРЯЩЕЙ РАЗРУХИ,
РАСПЛАВЛЕННЫХ ЦИСОК И СГОРЕВШЕЙ ВИТУХИ
СО СКОРБЬЮ ВСЕЛЕНСКОЙ ОДИН-НА-ОДИН
В ТЛЕЮЩЕЙ СЕРВЕРНОЙ СТОЯЛ МРАЧНЫЙ АДМИН
Chaser_Andrey
()

Глубина Тартара

Форум — Talks

Предисловие: залез я на вики луркать имена древнегреческих богов, дабы подобрать рабочее название для ещё одного проекта. Случайно наткнулся на описание Тартара, и понеслась...

Согласно древнегреческой мифологии, Тартар — это глубочайшая бездна.

Это тёмная бездна, которая настолько же удалена от поверхности земли, насколько от земли небо: по словам Гесиода, медная наковальня летела бы от поверхности земли до Тартара в течение 9 дней.

С самым Тартаром я давно был ознакомлен, но вот факт про медную наковальню и 9 дней для меня оказался новостью.

Путем нехитрых расчётов, принимая во внимание, что ускорение свободного падения не меняется и равняется ~9,81 м/с², то глубина Тартара составляет 2 965 865 932.8 км, т.е., почти 3 млдр. км.

Для сравнения: расстояние до Солнца — «всего лишь» 150 млн. км в среднем. Если бы тело падало с точки расположения Солнца, то оно упало бы аж на Уран!

Древние греки знали толк в эпике!

Но я не учитывал, что ускорение менятся в зависимости от приближения к ядру «Тартара». Поэтому предлагаю потренировать свои мозги лоровцам.

Задача:

Допустим, что Тартат находится прямо в центре, в ядре гипотетической Земли (пусть она называется именем богини земли — Геей).

При свободном падении, чем ближе к ядру, тем величина ускорения свободного падения уменьшается (так ведь?).

Можно отталкиваться от двух вещей: допускать, что начальное значение ускорения свободного падения равняется ~9,81 м/с² (тогда удельная плотность Геи будет значительно меньше плотности Земли), или же допускать, что средняя плотность Геи ~ средняя плотность Земли (тогда начальное ускорение неизвестно).

Нужно рассчитать массу и радиус Геи, при которых медная наковальня будет падать с поверхности 9 астрономических суток.

Для особых джедаев можно попробовать учитывать сопротивление воздуха (допустим, что наковальня за это время не сгорит к гебеням).

 ,

Chaser_Andrey
()

В Москве горел НИИ эпидемиологии и микробиологии им. Гамалеи

Форум — Talks

> 12 ноября в лаборатории НИИ эпидемиологии и микробиологии им. Гамалеи в Северо-Западном административном округе города Москвы произошел взрыв, а затем и пожар. По данным МЧС, возгорание произошло на площади 20 квадратных метров, есть пострадавшие, из здания было эвакуировано 60 человек.

via http://medportal.ru/mednovosti/news/2013/11/12/303pozar/

А ты уже приготовил топор и сухой паек, %username%?

Олсо, каковы могут быть последствия от выброса подопытных штаммов вирусов и бактерий?

 зомби-апокалипсис

Chaser_Andrey
()

Профессор синтетизировал безопасный аналог алкоголя

Форум — Talks

Науке известно, что в мозге алкоголь действует как гамма-аминомасляная кислота (GABA) — важнейший тормозной нейромедиатор центральной нервной системы. Алкоголь мимикрирует под гамма-аминомасляную кислоту и тем самым расслабляет пользователя. В то же время известны и другие вещества, которые воздействуют на этот нейромедиатор. Таким образом, если попытаться эмулировать подобную активность с помощью другого вещества, то можно получить только положительное расслабляющее действие, без негативных побочных эффектов, таких как агрессивность и физическая зависимость.

Английский профессор Дэвид Натт (David Nutt) выявил пять различных веществ, которые можно использовать таким образом. Он надеется провести их тестирование в ближайшее время. Профессор считает, что промышленность найдет способ продавать новые напитки в удобной и привлекательной форме.

Одно из преимуществ синтетических аналогов алкоголя — возможность выпускать антидот. То есть «пьяный» человек в случае необходимости может мгновенно отрезветь, приняв антидот, и вернуть себе все когнитивные способности.

Как и в случае с электронными сигаретами, новая технология может быть постепенно выведена на рынок и станет более здоровой альтернативой традиционному продукту.

via xakep.ru

 , ,

Chaser_Andrey
()

Подскажите музыкальную тему или что-то похожее

Форум — Talks

 ,

Chaser_Andrey
()

Можно ли в conky в графики добавить шкалу делений или сделать масштаб графика фиксированным?

Форум — Desktop

SUBJ.

 

Chaser_Andrey
()

Разработчики Debian обсуждают, куда лучше свалить — на systemd или Upstart

Форум — Talks

Кратко:

Разработчики Debian обсуждают, куда лучше свалить — на systemd или Upstart.

Debian хочет перейти на более современную, надежную систему инициализации, с большим количеством фич.

via http://www.phoronix.com/scan.php?page=news_item&px=MTQ5NzQ

 , ,

Chaser_Andrey
()

Желающие принять участие в написании альтернативы portage на C++ просьба отписаться

Форум — Development

В продолжение обсуждения: Гентушники, есть чё по мелочи?

Пока в толксах разглагольствуют о нужности или ненужности C/C++ и очередного paludis, я решил создать этот тред. Пусть он будет только трекером участников.

Все, кто пожелает поучаствовать в разработке альтернативы portage на C++ (сейчас, через пару дней, недель, или месяцев) просьба здесь отписаться и подписаться на отслеживание новых комментариев. Если есть представление — укажите, в каком направлении бы вы могли поучаствовать в проекте.

Я себя не позиционирую руководителем проекта, просто решил собрать людей в кучу.

Т.к. фрактала могли многие заигнорить, да и мою тему наверняка десяток-второй людей не увидят, сообщайте потенциально заинтересованным гентушникам.

После определения участников можно будет создать репозиторий, назначить (по желанию) роли, и приступить к созданию документации по алгоритмам, обсуждению используемых либ, кодинг-стайлов, способа ведения документации, и, наконец, прототипа.

Пустой треп лучше перенести в вышеуказанный тред в толксах.

 , ,

Chaser_Andrey
()

При постинге через Tor иногда блокируется отправка сообщений, иногда разрешается, иногда с капчей

Форум — Linux-org-ru

Такие дела: пишу через Tor.

  • Чаще всего просто пропускает, всё нормально.
  • Иногда появляется вырвиглазная капча (серьезно, с раза 5-10 получается ввести)
  • Иногда блокируется отправка сообщения по причине «Флуд»
  • Иногда блокируется отправка сообщения по причине «Тор»

Хотелось бы уточнить, с чем это связано, и какая закономерность? :)

Можно это пофиксить?

 

Chaser_Andrey
()

Баг при использовании [code] в профиле пользователя

Форум — Linux-org-ru

Я закинул в профиль следующий код:

@namespace url(http://www.w3.org/1999/xhtml);

@-moz-document domain("linux.org.ru") {
  body {
    max-width: 100% !important;
  }
  .message-table .tag {
    float: right;
    margin: 0 1px;
   }
   .msg, .boxlet, .infoblock {
     border-radius: 0.5em !important;
   }
   #msg, #form_msg {
    font-family: monospace !important;
   }
}

Как видно в моём профиле, отображается

"linux.org.ru"
хотя должно быть
"linux.org.ru"

Если жмакнуть «Изменить регистрацию» и попытаться отредактировать — то в поле редактирования чудесно всё отображается, как надо, и кавычки на месте.

 

Chaser_Andrey
()

Кто какими пользуется украинскими банками и почему?

Форум — Talks

Ищу альтернативу ПриватБанку, но пока только пытаюсь определится, куда лучше податься — в АльфаБанк, в Райффайзен Банк Аваль, в ПУМБ или ещё в какой.

Что нужно:

  • Возможность заводить интернет-карточки (VISA/MasterCard) будет плюсом
  • Интернет-банкинг, желательно без Java, обязательно без всяких Silverlight/ActiveX.
  • Вменяемое отношение к клиенту

Что не нужно: кредиты, депозиты.

Чем ты, ЛОРовец, пользуешься в/на Украине? И почему? Какие подводные камни?

 ,

Chaser_Andrey
()

Настройка системы для увеличения производительности работы драйвера radeon (radeonsi в частности)

Форум — Desktop

Поделитесь рецептами для настройки ядра, переменных окружения, X-сервера, чтобы повысить производительность открытого драйвера radeon (radeonsi в частности).

Насколько мне известно:

  • Начиная с linux 3.11 в параметры ядра надо передавать radeon.dpm=1
  • Phoronix упоминал об добавлении переменной окружения GALLIUM_MSAA для r600. Насколько оно нужно и нужно ли оно для RadeonSI?
  • Phoronix упоминал об добавлении переменной окружения R600_DEBUG=sb, которая вроде включает бэкэнд Gallium 3D SB для шейдеров. Насколько я понял, оно только для r600, с более новыми чипами оно не работает?
  • Когда-то рекомендовали включать опцию ColorTiling (или ColorTiling2D) в xorg.conf

mesa собрана из git с поддержкой glamor, r600-llvm-compiler и vdpau.

Текущий конфиг X:

Section "Device"
        Identifier              "Asus HD 7770"
        Driver                  "radeon"
        Option  "AccelMethod"   "glamor"
EndSection

Section "Module"
        Load "dri2"
        Load "fb"
        Load "glamoregl" 
EndSection

У меня HD 7770, но также приветствуются чипоспецифичные настройки для других карт.

//cast ckotinko

 ,

Chaser_Andrey
()

Что за ужасные кнопочки в профиле (тема Black)?

Форум — Linux-org-ru

SUBJ. Реквестирую subwoofer с надеждой на исправление сего ужаса.

 

Chaser_Andrey
()

Проблема доверия центрам сертификации и вариант её решения

Форум — Security

Как нам всем известно, особенно в свете последних скандалов с АНБ, что использование подписанных сертификатов даже крупными центрами сертификации далеко не исключает возможность атаки MitM. Корень проблемы в том, что при использовании SSL/TLS браузер (и не только) безпрекословно доверяет подписанным сертификатам. Для того, чтобы он доверял, нужно наличие отпечатка сертификата конкретного центра сертификации в браузере или в ОС в качестве корневого. Все сертификаты, подписанные им, автоматически становятся доверенными и валидными (если всё верно с временем действия, именем домена и некоторыми другими, менее существенными параметрами) для пользователя. Т.е., если центр сертификации с дулом у виска и зажатыми в тисках йайцами подпишет подставной сертификат на какой-то конкретный домен (т.е., выпустит с технической точки зрения легитимный сертификат), то его можно будет подсунуть пользователю и совершить атаку MitM. Обнаружить её можно только сверив отпечатки сертификатов, которые внезапно изменились. Но так же может быть и внезапное плановое обновление, запланированное самой компанией (сайтом/сервисом). Это так, очерк проблемы вкратце.

Т.е., уязвимость не технического характера, а чисто из-за человеческой некомпетентности или предательства, так как схема изначально построена на доверии.

//В тексте я периодически мешаю то сайты, то сервисы, то домены. В общем случае, идёт разговор о ПО или сервисе, который использует TLS/SSL шифрование, не обязательно только сайты.

То, что я предлагаю, наверное и не ново, но найти что-то подобное и близкое в этих ваших интернетах я не сумел. Ткните носом, где я ошибаюсь. Всё несет чисто академический параноидальный характер и я надеюсь на поддержку шифропанков и криптоанархистов.

Возьмём к примеру схему распространения публичных ключей GPG/PGP. Есть десятки серваков, куда можно заливать эти ключи, делать поиск и просматривать отпечатки. В данном случае нам не нужна анонимность, наоборот, мы должны раструбить всему миру, что этот отпечаток сертификата принадлежит этому домену. Нам понадобится:

1. Кучи серваков по всему миру, чем больше, тем лучше. Аналог серваков с публичными ключами PGP/GPG. В разных странах, в разных континентах. Туда будут заливаться отпечатки сертификата, предварительно проверив действительную принадлежность домена или сервиса тому, кто заливает сертификат. Это может быть конкретный файл на сервере (в случае веб-сервера), или специфическая запись в DNS, и т.д. Желательно, чтобы это всё можно было автоматизировать, как со стороны серваков с отпечатками, так и со стороны сайта, который хочет обновить сертификат.

2. Тулза для админов, которая позволит одним движением руки пачкой обновить отпечатки сертификатов на кучи серверов, с проверкой принадлежности, и с возможностью отзыва сертификата, и т.д.

3. Клиентская утилита, интегрирующаяся в браузер или в ОС, которая после соединения с сервером проверяет его отпечаток с кучами других серверов, и если выявленно несоответствие отпечатков, то делать то или иное действие. Можно вначале сверить отпечатки только с несколькими «приоритетными» серваками (для более быстрого первого соединения), а дальше продолжить проверки в фоне, кешировать локально результаты и периодически в фоне обновлять, чтобы работа

Если выявлены несоответствия отпечатков, то в зависимости от количества серверов, которые подтвердили или не подтвердили идентичность, делать эвристический вывод: или обнаружена атака MitM, или некоторые сервера с отпечатками дискредитированы, или на некоторых серверах инфа не обновляется, или... В итоге, клиент должен быть в курсе проверки, будь это зеленый значек прошедшего валидацию сертификата, или предупреждение. Инфа с проблемами (опционально и с позволения пользователя) может отправляться владельцам сайтов.

И владельцы сайтов могут относительно легко быть в курсе, не пытаются ли где-то перехватывать инфу их пользователей, или вовремя обнаруживать дискредитированные публичные серваки с отпечатками.

Какие я вижу проблемы:

  • Надо базовый список серверов для «бутстрапа», т.е., проверки отпечатков. Он может быть интегрирован в ОС или браузер, и периодически обновляться (кем? как? как исключить исключение неугодных серверов мэнтейнером-злоумышленником?)
  • Более медленное первое соединение с сервером. Дальше результаты проверки кешируются и повторные соединения происходят без оверхеда на проверки.
  • Это потенциально лишит хлеба существующие сертификационные сервисы, которые получают баснословные суммы из воздуха, хотя так же не гарантирующие соблюдения сетевой этики, если на них надавят государства и спецслужбы (ведь неоднократные преценденты были).
  • Нужна простая (и автоматизируемая), но надежная схема подтверждения владельца домена.
  • Проблемы DNS-спуфинга остаются на всех этапах обмена отпечатками.
  • Будет ещё одно решения, которым воспользуются три с половиной шифропанка.

 , , , ,

Chaser_Andrey
()

Ищу удаленную работу или подработку (желательно программистом C++/Qt)

Форум — Job
  • C++ опыт 4 года
  • Qt опыт 3 года
  • Perl опыт ~2 года

Более детально здесь: http://chaserpro.net/resume

Только удалённая работа и только частичная занятость ~4-6 часов в день (из-за состояния здоровья пока не могу работать фуллтайм или пару часов без перерывов).

В связи с такими условиями к графику рассчитываю на з/п 200-400$ в месяц.

Контакты в профиле.

 ,

Chaser_Andrey
()

Сколько должен перемалывать свитч kpps при канале 50-100 Мбит/с?

Форум — Admin

Провайдер дает абоненту 50-100 Мбит/с канала, но иногда блочит за «флуд» со стороны абонента с аргументацией «дескать, на свитчи идёт большая нагрузка».

Может кто сказать, какой среднепотолочный размер IP-пакетов и на какие нагрузки должен быть расчитан свитч, чтобы предоставлять такой канал?

Насколько мне известно, при скорости передачи в ~100 Мбит/с:

  • При максимальном размере пакета в 64 Кб надо пережевывать 1600 pps
  • При минимальном (576 байт) надо будет выдерживать охренительную нагрузку в 182 kpps!
  • Учитывая количество торрентов с передачей uTP, видео- и аудио-трафик с размеров пакетов («видеопакеты обычно больше (800-1500 байт), а аудиопакеты меньше (до 480 байт)» ©), долю игр, и пакетов Tor (~1000-1500) я взял среднее значение размера пакета (от фонаря) в 1500 байт, в результате свитч на клиенте должен уметь пережевывать 70 kpps. Да хотя бы 50 kpps. Мы не в сферическом интернете, где инфа передается оптимально для оборудования провайдера, нам наоборот часто надо минимизировать задержку между пакетами, выкинув лишнюю буферизацию.

Ваши размышления и наблюдения? Является ли провайдер мудаком из-за того, что ставит оборудование, которое не справляется с нагрузками, но всё же продает тарифные планы по 50 и 100 Мбит/с?

Является ли это «ненадлежащим предоставлением услуг»?

Chaser_Andrey
()

RSS подписка на новые темы