LINUX.ORG.RU

Избранные сообщения Chaser_Andrey

Проект закона Минфина по криптовалютам

Форум — Talks

Вот какую прелесть я накопал:

Проект закона о запрете использования криптовалют на территории РФ

Одно плохо - не могу на госсайте найти непосредственно сами изменения. Нашел только паспорт проекта с изменениями, а самих изменений нет. Где их можно заполучить для ознакомления?

 , , ,

Xintrea
()

Темная тема vim максимально сберегающая зрение

Форум — Desktop

Если ли такая тема, которую чекали офтальмологи ? Я использую wombat256 чуть-чуть подрихтованную: вот так выглядит

Выглядит конечно приятно(для себя же точил), но нет гарантии, что от этой красоты зрение не начнет портиться.

 

bryak
()

ФБР оплатило атаку по деанонимизации пользователей Tor

Форум — Talks

Роджер Дингледин (Roger Dingledine), руководитель проекта Tor, опубликовал вскрывшиеся подробности прошлогодней атаки на сеть Tor, которая могла привести к деанонимизации пользователей. По имеющимся у представителей проекта Tor данным, ФБР заплатил университету Карнеги — Меллон как минимум один миллион долларов за работу по организации атаки, способной раскрыть реальные IP-адреса владельцев скрытых сервисов Tor.

Руководитель проекта Tor считает, что атака создаёт тревожный прецедент, в котором «исследования» стали ширмой для вторжения в неприкосновенность частной жизни, нарушения гражданских свобод и обхода правил сбора доказательств. Подобное сотрудничество, в котором правоохранительные органы делегируют работу по проведению расследований университетам, отмечено как недопустимое и подрывающее этические нормы исследователей безопасности. Исследователи безопасности не должны допускать практического применения атаки до раскрытия информации разработчикам уязвимой системы. В случае атаки на Tor, подставные узлы были внедрены в январе 2014 года, а данные о проблеме раскрыты только в июле.

В результате соглашения с ФБР исследователями университета был разработан и применён метод атаки, основанный на создании большого числа подставных ретрансляторов Tor. Проблема состоит в том, что деанонимизация была организована в рамках сбора доказательств для инициирования судебных разбирательств. Скорее всего атака была организована без ордера, так как формально ФБР стремился получить IP-адреса лишь нескольких скрытых сервисов Tor, но на деле атака затрагивала всех пользователей скрытых сервисов, в том числе тех, которые не занимаются криминальной деятельностью. Т.е. атака не была ограничена конкретными преступниками, а охватывала многих пользователей с последующим отсеиванием информации, которая могла иметь отношение к криминальной деятельности.

Источник: https://blog.torproject.org/blog/did-fbi-pay-university-attack-tor-users

 ,

Odalist
()

Stalker под Linux

Форум — Games

http://boilingsteam.com/s-t-a-l-k-e-r-how-the-opengl-port-is-shaping-up/ - возможно в скором времени удастся поиграть в нативного сталкера на онтопике, что не может не радовать. Респект тому чуваку, у которого хватило сил взяться за работу над ихним говнокодом.

Перемещено leave из talks

 , ,

Meyer
()

Доктор, а это не больно? (антенны на крышах высоток)

Форум — Talks

Сегодня осматривал крышу будущей точки съемки. 200м от земли. 2 уровня смотровых площадок.

Та, что пониже - она значительно большей площади, и на ней чисто. (К слову сказать люди туда не ходят, площадки не действуют).

Та, что повыше - значительно меньшей площади. На ней ряд разных антенн (в основном «тарелки» направленные к земле, а не спутникам и несколько «направленных» разной конфигурации).

Так вот на второй (меньшей и с антеннами) креше - кучи трупов птиц. Десятки воробьев (или что-то подобного размера мелкого) и голуби (или подобные). Их там реально дохрена.

Я вот чего думаю, пробыв там 3-5 часов я без наследников не останусь?)

dk-
()

Посоветуйте выразительной фортепианной музыки.

Форум — Talks

Типа размашистого аккомпанимента к романсу. Можно заковырестый джаз. Интересует ещё импровизация, типа Кейта Джаррета, когда он шоколадок обжирается.

kiverattes
()

Кроссовки и обвес для велосипединга

Форум — Talks

Пользуясь тем, что тут не трут посты про велосипеды

1.

Сегоня в мусорку отправились очередные кроссовки. Общее состояние - «фарш». Разошлись все швы, потрескалась и отстала подошва, итп. Педали обычные - металлические с шипами, не контакты, не туклипсы. Стиль катания - максимальное количество километров по гладкому шоссе.

Посоветуйте как выбирать кроссовки? Что-нибудь для простого пролетария, не более 2-3к рублей.

(Понятно, что за 20к можно купить нечто хорошее, но не факт что оно суммарно прослужит дольше, чем если выкидывать китайские поделия каждый месяц. А на сэкономленные деньги можно нанять девушек в костюме зайчиков, белом и красном.)

В соседних тредах советовали беговые asics. Пойдет?

При чем тут вообще лор. Окружающие люди не видят разницы в кроссовках. Точно так же как со шрифтами и ШГ, единственное место, где могут объяснить разницу — это тут.

2. Завтра в мусорку отправятся цепь, кассета и передние звезды, т.к. за последние 4 года они сточились в ноль, цепь проскальзывает. Нужно поставить новые, как можно более нищебродские, но так, чтобы выдержали 10К километров. Пойдет ли самое дешевое шимано? Начиная с какой серии стоит смотреть? Какие вообще советы есть?

С меня за совет как обычно — нифига. Могу написать сумасшедший пост про Генту в пятницу.

stevejobs
()

Анонимность гуглопоиска

Форум — Talks

Пользуюсь гуглопочтой, отказаться от нее на текущий момент не готов (я работаю над этим ©). Соответственно в почте указаны мои реальные имя и фамилия. И мне не нравится, что гугл ассоциирует с ними мои поисковые запросы. Попытка блокировать cookies на google.com/google.ru ведет к тому, что гуглопочта перестает работать. Существует ли адекватное решение, которое позволяет сделать анонимными запросы в гугл, сохранив при этом работоспособность gmail? Использовать отдельный барузер или почтовый клиент не предлагать. Поиск в гугле адекватных решений не дал, но он (гуглопоиск) тут лицо заинтересованное, возможно что-то не договаривает.

 , , ,

Dobriy_i_Prostoy
()

Посоветуйте почтовый сервис

Форум — Talks

Посоветуйте, пожалуйста, почтовый сервис от GNU, желательно на их же серверах или что-нибудь схожее

 , ,

GreenTea
()

безопасный бэкап ваших данных

Форум — General

привет друзья, утром где-то был тред про бэкап, я не стал выпрашивать у автора скрипт, а написал свой (для себя же).
теперь просто оставляю это здесь.

https://raw.github.com/spfng/bash-backup/master/backup.sh

tar в скрипте используется для создания архива с бэкапом
openssl для шифрования «под пароль», так что бэкап вы можете куда-нибудь залить, хоть в документы во ВКонтакте :3 пароль известен только вам, он записан в скрипте
split/cat для разбиения/склейки файлов.

устанавливаем скрипт:

# wget https://raw.github.com/spfng/bash-backup/master/backup.sh
# chmod +x backup.sh

редактируем: меняем пароль, указываем какую-нибудь директорию для бэкапа, ну например /srv (очень важная, ибо в ней хранятся сайтики).

создаем бэкап:

./backup.sh

и в директории /tmp появился наш бэкап:

# ls -la /tmp/*backup*
-rw-r--r-- 1 root root  10M May 22 17:52 /tmp/1369216375_spfng_backup.tar.00
-rw-r--r-- 1 root root  10M May 22 17:52 /tmp/1369216375_spfng_backup.tar.01
-rw-r--r-- 1 root root  10M May 22 17:52 /tmp/1369216375_spfng_backup.tar.02
-rw-r--r-- 1 root root 491K May 22 17:52 /tmp/1369216375_spfng_backup.tar.03
вообще файлики разбиваются по 100мб, но т.к. у меня бэкап небольшой, я для наглядности разбил по 10мб.

где 1369216375 это имя бэкапа (по-умолчанию date +«%s») и можно задать свое ./backup.sh my-cool-backup, а spfng это хостнейм машины, остальное понятно.

для восстановления бэкапа выполняем ту же команду, только указываем имя бэкапа:

# ./backup.sh 1369216375
и теперь все данные из бэкапа /tmp/1369216375_spfng_backup.tar.* будут распакованы и восстановлены.

я бы очень хотел написать какой-никакой командный интерфейс, потому что команд буквально две штуки: создание и распаковка, но мне лень. если вы что-нибудь придумаете (подкиньте идею, как это должно выглядить в идеале) - я реализую. а пока так...

 , ,

Spoofing
()

миграция 32 -> 64

Форум — General

Есть изначально 32-бит система. Поставлен crossdev, собрано и загружено 64-бит ядро. Хочется как-то неспешно перевести окружение на 64.
Как мне это представляется: сменить CHOST и соответствующий профиль, заставить новую архитектуру целиться на lib64, а не на lib, как это дефолтно. При этом новое архитектура будет постепенно замещать, не ломая старого окружения. В итоге, видимо, останется мусор из ненужных 32-библиотек, но это уже мелочи.
На сколько это реально и чего я не учел?

И еще вопрос: есть ли уже штатная возможность держать часть пакетов с новым x32 ABI?

 64vs32flame, ,

madcore
()

Что лучше xen или kvm?

Форум — General

а) производительность

б) изоляция гостей и гостей от хоста

в) сетевые возможности

г) безопасность

д) стабильность работы

е) функционал

ж) наличие документации

Прокомментируйте пожалуйста свой выбор, думаю будет полезно всем

 , , ,

IvanIvan
()

NEXT GENERATION DOTFILES CONTINUOUS CONFIGURATION

Форум — Desktop

Привет!

В наши дни каждая домохозяйка хранит свои дотфаелсы на гитхабе. Тысячи репозиториев, одни и те же конфиги, путешествующие от пользователя к пользователю.

Установочные скрипты ко всему этому хозяйству тоже не редкость. Но, как правило, дальше install.sh дело не уходит. А когда перед домохозяином встаёт проблема поддержки дотфаелсов для нескольких машин, обычно это кончается стыдными костылями. Некоторые держат по несколько версий одних и тех же конфигов. Некоторые заводят несколько гитовых бранчей и монотонно черепикают не покладая рук.

Обычные требования к системе домашнего дотфаеломенеджирования такие:
- разложить конфиги по нужным местам
- шаблонизировать конфиги
- подчистить за собой
- показать, что и куда будет разложено
- проверить, что всё разложилось куда надо
- синкнуть указанные репозитории (спуллить, смёржить, сребейзить)

Я одно время пытался осилить всё это дело с помощью шефа. Писать тридцать восемь кукбуков было не особо весело, ну и в общем я дропнул это занятие. Тем более, шеф не умеет ни подтирать за собой, ни методично обновлять гитовые репозитории.

Теперь юзаю биегунку, синкаю ею гитовые репы, раскладываю файлики с темплейтиками - в общем и целом довольно живо и приятно выглядит.

https://github.com/dmalikov/dotfiles#readme

А вопросы у меня такие:
- как называется процесс менеджирования домашних конфигов? То, чем занимаются chef,puppet и прочие, - это Software Configuration Management. У домашнего раскладывания конфигов и задачи и окружающие реалии совершенно иные.
- есть ли у кого-то решения для дотфайло-менеджирования хитрее вышеописанных костылей? С радостью послушаю.

ps: простите за капс в заголовке, но это очень точно отражает всю глупость и высосанность обсуждаемой проблемы.

 , , , ,

dmitry_malikov
()

Метапрограммирование - проблемы и пути их решения.

Форум — Development

Пичал я тут на днях токенайзел для C++-кода, но всё это меня добило я решил поделится.

Проблема - мне надо было вычислять сложные значения для таблицы в компилтайме, да можно на сишке сделать через жопу(енумы) и макросы, но мне стало лень. Да можно сгинерить, но мне тоже лень.

Шблонную магию плюсов я не люблю, ибо она ущербна чуть более, чем полностью и тут я вспомнил, что оказывается в плюсах хотели ввести компилтайм функции, аля constexpr и подумалось мне - во, плюсы затащат и как всегда я в очередной раз убедился в ущербности плюсов и так и не понял логики тех, кто это запилил.

Чтобы не быть голословным пишем что-то типа

constexpr uint64_t f(uint64_t a, uint64_t b) {
  return a + b; 
}
Всё ок, но пишем что-то сложнее, аля:

uint64_t m[] = {0, 1, 2, 3, 4};
constexpr uint64_t f(uint64_t a, uint64_t b) {
  return m[a] + m[b]; 
}

Бида( или это моё неосиляторство плюсов?), дак зачем они запилили эту фичу, если она может лишь галимую примитивщину? Шаблоны ещё ущербней. В чем приемущество? Зачем?

А теперь у меня вопрос к вам, уважаемы батьки и отцы - что мне делать? Я хочу запонять массивы написав генератор, причем и в компилтайме тоже. Я хочу юзать libc, я хочу всё, а у меня нет ничего, почему?

Т.е. я не хочу каких-то макропроцессоров и скриптовых языков - я хочу, чтобы, если я написал constexpr - оно должно до последнего пытаться собрать то, что я написал и уже только тогда, когда оно реально это не сможет - отвалиться.

У меня есть 3 пути: терпеть, пилить свой язык и конпелятор самому( что долго и нудно) и ваш совет.

 , ,

superhackkiller1997
()

Pron 2.0 Remix

Галерея — Скриншоты

Увидел Pron 2.0

Угорел по способу исполнения и решил сделать что-то похожее у себя.

GTK2&3 Numix (переделанная мною), иконки ACYL, как и у автора поста выше.

Сложно оценить юзабельность этого всего, но смотрится прикольно, пока глаза ещё не вытекли, так посижу.

>>> Просмотр (2560x1440, 774 Kb)

zezic
()

Изучение математики

Форум — Talks

Привет ЛОР, хочу почитать математику just for fun.
Подскажи что и как мне почитать/посмотреть чтобы вкурить в теорию вероятностей, мат статистику не напрягаясь и с удовольствием?

Уровень знания математики:

  • в школе было отлично
  • в техническом вузе забил и сдал предмет на от**бись


Время которое я готов потратить на изучение:

  • по 15-30 минут в день, год-два-три-пока_не_надоест

 

trofk
()

Бесплатные работающие Skype-to-SIP или SIP-to-Skype сервисы?

Форум — Admin

Я могу ошибаться, но вроде как Microsoft прикрыл лавочку, запретив такие шлюзы в своей Skype-сети.

Правда я слышал, что это касается только сервисов SIP-to-Skype, которые позволяют звонить на Skype. А сервисы типа Skype-to-SIP продолжают работать.

Поправьте меня, если я ошибаюсь. И если возможно, дайте список бесплатных РАБОТАЮЩИХ сервисов такого типа. На Google не полагайтесь, ибо похоже он выдает информацию об уже неработоспособных сервисах. Например похоже, что шлюз sipnet уже не работает.

 , ,

Deleted
()

Как бы подешевле собрать аудиосистему, да погромче?

Форум — Talks

В связи с совсем ох...ми соседями со свими верками сердючками и аллой пугачевой, играющими на полной громкости (звук из динамиков ноута заглушает на раз) я таки созрел до собирания дома колонок божественной кары. Итого задача - собрать аудиосистему, которая при негромком воспроизведении давала бы плюс-минус пристойный звук. Но при выведении звука на максимум - вырывала бы барабанные перепонки даже через стену (но не через наушники, в которых винтовки в тире пристреливают =)) а низкосортную попсу забивала бы прекрасными мелодиями экспериментального техно или Ъ блэк метала.

Из технических требований - возможность подсоединить к системе ноут, желательна возможность проигрывания музыки с сетевой шары (smb||ftp).

Стоимость в пределах разумного. Т.е. я готов потратить на все это определенную сумму денег, но поскольку мне в детстве не то что медведь по ушам прошелся, а стадо гипопотамов там на зимовку устроилось, то разоряться на hi-end аппаратуру я не готов.

Кто что посоветует?

Nagwal
()

не пойму, что делает код

Форум — Development
int *p = (int*)malloc(MAX_BLOCK_SIZE);
int tmp = 0;
for (int b = MIN_BLOCK_SIZE; b < MAX_BLOCK_SIZE; b += STEP) {
    for (int c = 0; c <= b; c += sizeof(int)) {
        tmp += *(int*)((int)p + c);
        *(int*)((int)p + c) = tmp;
    }
}

Да, я пришел на лор со своими лабами. Нет, я не хочу, чтоб анонимус, который всем говорит, что им не быть программистами, делал мои лабы за меня. Я хочу разобраться.

MAX/MIN block size и step - это предполагаемые «размеры блока» кэша L1. Это как бы пример кода из руководства от лабы. Там написано «Для выполнения лабораторной работы вам нужно время выполнения одной итерации внутреннего цикла в зависимости от размера блока, который обрабатывается».

То есть что я получаю? На k-й итерации: размер блока min+((k-1)*step), я произвожу соответствующее количество операций записи и чтения (дальше - допустим, только записи), получаю какой-то набор чисел.

К сожалению, я не понимаю, зачем это делается. Задание такое: «исследовать скорость обработки элементов блока памяти при выполнении операций записи». При проходе во внутреннем цикле я почему-то заполняю какой-то кусок массива с каким-то шагом какими-то числами, а во внешнем цикле - просто увеличивается обрабатываемый кусок массива. Как это может продемонстрировать производительность кэша?

 , ,

cdshines
()

Культура пролюбленных дедлайнов и тотальной лжи

Форум — Talks

По моим скромным наблюдениям, почти в любой отрасли, в которой возможен эффективный менеджмент™, работа превращается в плохо прикрытую ложь и хроническое просирание дедлайнов. В ИТ это очень заметно, и хорошо заметно в строительстве.

Проявляется это тем, что исполнители сначала подписывают контракты с заведомо нереальными сроками, потому что иначе инвестор денег не даст. К срокам и бюджету делают работу наполовину (потому что урезание сметы и делание так, чтобы хоть тушкой, хоть чучелком сдать в эксплуатацию, тоже стоит денег), потом разводят руками — «хозяин, ну а чего ты ждал, родной? Доделывать надо, не оставлять же так!».

Потом скандал, конечно, новая инвестиция, новая смета, чтобы доделать, доделывать надо с учетом того, что половина объекта уже в эксплуатации, в разработке ПО приходится тратить добавочное время на аккуратный обход принятых в спешке архитектурных решений, в строительстве — минимизировать время, когда объект неюзабелен.

Примеры — любой коммерческий софт с урезанным дедлайном и длинным списком фич. Пример еще — вокзал в городе К., где я недавно был. Вокзал модернизировали под евро-2012 и инвестиции выбивали из соответствующих фондов, но сейчас он достроен только до половины (а готов должен был быть год назад).

При этом механика такого фейла, казалось бы, хорошо всем известна, все понимают, что когда исполнитель рвет на себе тельняшку «сделаю на вчера», то наверняка ведь врет, собака — и все равно предпочитают переплатить в бешеное количество раз и поиметь проблем в процессе. Вопрос — почему? Этому обучают в академиях по эффективному менеджменту?

Причем, если кто-то высовывается и начинает работать действительно эффективно, то его довольно быстро нагнут.

 

shimon
()