LINUX.ORG.RU

Сообщения LamerOk

 

Как не я воровал номера кредиток и пароли у посетителей чужих сайтов

Форум — Security

«Итак, моим методом для распространения вредоносного кода стал npm. Мне надо было лишь придумать троянского коня — пакет, несущий хоть какую-нибудь пользу, который веб-мастера устанавливали бы, не беспокоясь о возможных проблемах.

Тут надо сказать, что людям нравятся симпатичные цвета — это то, что отличает нас от собак. Поэтому я создал пакет, который позволяет выводить данные в консоль, раскрашивая текст. Вот как это выглядит:

А вот, если надо, исходный код.

Я был в этот момент весьма взвинчен, так как у меня был интересный пакет, всё было готово к выполнению моего плана, но мне не хотелось ждать, пока заинтересованные лица медленно обнаружат этот пакет и начнут использовать. Поэтому я начал делать пулл-реквесты в существующие пакеты, которые добавляли мой пакет к их зависимостям.

Я сделал несколько сотен реквестов (с разных аккаунтов, ни один из них не раскрывал моего реального имени) в разные фронтденд-пакеты и в их зависимости. «Слушайте, я исправил проблему X и ещё добавил возможности логирования».

Вы только посмотрите — я делаю вклад в опенсорс! Мне встретилось множество здравомыслящих людей, которые заявляли, что новая зависимость им не нужна, однако, я вполне был к такому готов. Тут всё дело — в количестве.

В итоге меня ждал оглушительный успех, и от моего кода для раскрашивания вывода в консоль теперь зависело 23 пакета. Один из них был в зависимостях у весьма широко используемого пакета — это была, так сказать, моя денежная корова. Не буду приводить названий, но такие вот распространённые пакеты — это именно то, что мне было нужно.

И это — только один пакет. Похожих было ещё 6.

Тогда я вышел более чем на 120000 загрузок в месяц, и с гордостью мог заявить, что мой вредоносный код ежедневно выполняется на тысячах сайтов, включая кое-какие из списка Alexa Top 1000, отправляя мне целые реки имён пользователей, паролей и данных по кредитным картам.

Вспоминая эти золотые годы, я не могу поверить, что люди прилагают столько усилий для совершения XSS-атак, которые затрагивают всего лишь один сайт. Ведь так легко внедрить собственный код на тысячи сайтов, воспользовавшись невольной помощью веб-разработчиков.»

 

LamerOk
()

Helium Rain

Новости — Игры
Группа Игры

Игра-космосим Helium Rain доступна в режиме «раннего доступа» в Steam.

В полном соответствии с канонами жанра, игрок может управлять отдельным кораблём, создавать собственную флотилию кораблей, строить торговые империи, объявлять войны другим фракциям. Разработчики игры заявляют о «честности» игровой модели — все ресурсы игры находятся в «замкнутом цикле».

Игра основана на Unreal Engine.

Особенностью игры является заявка на разработку в формате open source — исходный код игры доступен под MIT-лицензией, а багтрекер — открыт.

Под Linux игра требует для работы закрытых драйверов от Nvidia.

>>> Подробности

 space sims, ,

LamerOk
()

Продемонстрирована работа игры GTA на процессорах Эльбрус-4С

Форум — Linux-hardware

Продемонстрирована работа двоичного транслятора x86/amd64-кода на процессорах Эльбрус. В режиме трансляции были запущены операционная система Windows 7 и игра «Grand Theft Auto: Vice City» 2003-ого года.

Из четырёх ядер процессора два ядра заняты трансляцией кода, а два оставшихся предоставляются эмулируемой машине. Эмулируемая машина имеет прямой доступ шине PCI Express и подключённым к ней устройствам - видеокартам, USB-хабам и т.д.

Видео

Перемещено Aceler из hardware

 ,

LamerOk
()

Царь.

Форум — Linux-org-ru

Не хочу никого огорчать, но наблюдаемая мною на ЛОРе реальность такова, что Царь - без двух минут единственный пользователь, который кроме собственно постов пишет код. Я, разумеется, имею в виду, код уровня хоть чуть-чуть выше 9-11 классов средней школы.

То есть, один предметный срач с участием Царя добавляет ЛОРу хоть какого-то уникального контента, в отличие от 100500 тем «Помогите прочитать учебник!!11», которыми забит девелопмент (и которые как раз надо было бы тереть).

Мораль проста: когда баните Царя в очередной раз, не удаляйте все его сообщения. Это они делают ЛОР худо-бедно интересным ресурсом, хоть чуть-чуть отличным от типового школовебфорума. Вполне достаточно потереть пяток последних, где он совсем скатывается на личности.

 

LamerOk
()

Jagged Alliance 2: Wildfire

Форум — Games

Update (27 April 2017)
added the Linux version of Jagged Alliance 2: Wildfire to everyone's accounts.

 

LamerOk
()

Модерация «флуда».

Форум — Linux-org-ru

У меня, собственно, только один вопрос - какая муха вас всех покусала?

Я пробежался по последним жалобам на модерацию - везде потёрты совершенно обычные для лора посты, ничем не выделяющиеся из сотен таких же.

Окей, положим, решили поменять политику модерации. С какой на какую? Почему трётся один пост, а несколько десятков таких же продолжают висеть рядом?

Я даже не спрашиваю, почему оффтопик трётся как флуд, - я понимаю, что новые модераторы просто не отличают одно от другого.

Меня больше интересует, чего вы такой модерацией хотите достичь? Сделать ЛОР более «серьёзным»? Но на ЛОРе уже давно количество постов от школьников про игры на десятичные порядки превышает информационно полезные посты на техническую тематику.

ЛОР еще пока интересен как тематическая клоунада, но с такой модерацией он и это свое качество потеряет, превратившись в очередной «интернет-форум для программистов школьников».

P.S. Если уж хотите сделать что-то полезное для ЛОРа, переносите лучше школовопросы из девелопмента в толксы. Никто из вменяемых технарей не будет отвечать на вопросы, разжёванные в учебниках и мануалах. И выискивать вопросы среди школовопросов тоже не будет.

 

LamerOk
()

Замена кавычек в <pre> .. </pre>

Форум — Linux-org-ru

Кавычки-«лапочки» заменяются на кавычки-«ёлочки» в тексте сообщений, оформленных тэгом [pre]

Пример

 

LamerOk
()

Nginx 1.3.0

Новости — Интернет
Группа Интернет

Вышла следующая версия замечательного веб-сервера nginx. Несмотря на то, что релиз имеет статус «разрабатываемого», в новой версии исправлено заметное (по меркам этого проекта) количество ошибок, которые носят некритический характер и проявляются только при достижении определенных граничных условий.

( читать дальше... )

>>> Подробности

 , ,

LamerOk
()

«Удалить» (разметка)

Форум — Linux-org-ru

В моей уютненькой white «Удалить» появляется отдельным дивом после дива со ссылкой на профиль и дату:

<div class=reply>[<a href=«delete_comment.jsp?msgid=4565294»>Удалить</a>]</div>

Нельзя ли впихнуть её в тот же див, где профиль с датой, отдельным span'ом?

LamerOk
()

firefox метрики шрифтов

Форум — Desktop

Ubuntu 11.04

ФФ как-то по уличному расчитывает метрики шрифтов.

На скрине ниже в обоих окнах один и тот же Liberation Mono. В ФФ - размер 20 пунктов, в gedit - 12.

http://saveimg.ru/pictures/21-07-11/d6e679d699830d107d678caee17958f8.png

Масштаб в ФФ - 100% gnome-settings-daemon и firefox-gnome-support есть.

LamerOk
()

Почему пропустили тему про Гослинга?

Форум — Linux-org-ru

http://www.linux.org.ru/news/java/6079512

Какое отношение это событие имеет к СПО в целом или ядру Linux в частности? Лор стал личным бложеком гослинга или теперь каждый может постить новости про то, как дворник Петрович перевелся на новый участок?

И да, :3

LamerOk
()

С/С++ - тестирование.

Форум — Talks

Создам ка я эту тему здесь.

Реквестирую годных тестов. Гугл inb4.

LamerOk
()

[qt] QWidget::setEnabled() doesn't work as expected.

Форум — Development

Кто-нибудь разбирался с этой тварью? Она, часом, не через сигналы реализована?

Задача проста как три копейки - заткнуть интерфейс на определенный срок до наступления события. Реализовано так:

void MainWindow::on_pushButton_clicked()
{
    this->setEnabled(false);
    thread.stopDoSomeUsefullThing();
    this->setEnabled(true);
}

stopDoSomeUsefulThing() отрабатывает на ура, но интерфейс даже ухом не ведет и после ожидания охотно обрабатывает все поставленные в очередь xEvent'ы.

ЧЯДНТ?

ЗЫ. Сама отработка setEnabled() в принципе происходит, если вешать по одному вызвову на слот.

 

LamerOk
()

Документация. Howto, Manual.

Форум — Linux-org-ru

Она лежит вот тут: http://www.linux.org.ru/books/

Спасибо яндексу, напомнил урл. Мне человеку по башу доку скинуть неоткуда. Еле нагуглил «Matt Welsh. Инсталяция Linux и первые шаги.»

LamerOk
()

[филиал l-o-r] Re: 4768394#comment-4768693

Форум — Talks

Саныч, между нами, девочками - скажи, что ты на самом деле хотел сказать тем постом?

http://www.linux.org.ru/forum/linux-org-ru/4768394#comment-4768693

Саныч тем постом завязывал непринужденный вечерне-воскресный срач в девелпоменте.

и.о. К.О.

И надо заметить, я теряюсь в догадках, нафига его порезали. В /д/ выше крыши природного тупняка без всяких надежд на прогресс. На санычевский вброс хотя бы клюнули, и вроде как пошло.

LamerOk
()

Послание от инопланетян. Через принтер.

Форум — Talks
LamerOk
()

Расценки за работу. (Линуксоидам не снилось).

Форум — Talks

1) Первоначальная диагностика - 1270 руб
2) Переустановка HDD - 1420 руб
3) проверка поверхности hdd - 1450 руб
4) настройка Bios - 1600 руб
5) разбивка hdd на два раздела (400 руб * 2 шт) - 800 руб
6) форматирование 2-х разделов hdd (150 руб * 2 шт) - 300 руб
7) предустановка winXP с диска заказчика - 470 руб
8) настройка winXP - 1850
9) установка драйверов (10 шт *390) 3900
10) настройка соединения стрим 1900
11) установка антивируса 1400
12) обновление антивирусных баз 1420
13) установка MS OFFICE 2500
14) Настройка ПО 1300
15) winXP home edition CD серийный номер такой-то 2297

LamerOk
()

[их нравы][эта страна] Joe Stack (предсмертная записка).

Форум — Talks

Перевод омерзительный, ссылка на оригинал в конце.

Если вы это читаете это, то безо всяких сомнений спрашиваете себя - «Зачем?».

Простой ответ заключается в том, что все очень непросто и развивалось очень долго.

Процесс написания, начатый много месяцев назад, предполагал что это будет некой терапией
перед лицом неизбежного осознания, что никакой терапии на свете не хватит чтобы исправить то что было сломано.

Не стоит и говорить, что это возмущение можно дополнять пример за примером, если захотеть.
Я нахожу процесс писания раздражающим, утомительным и пожалуй бессмысленным...
особенно учитывая мою неспособность аккуратно выражать мои мысли в свете шторма, бушующего в моей голове.
Что именно терапевтического в этом во всем, я не знаю, но отчаянные времена требуют отчаянных мер.

Нас всех детьми учили, что без законов не будет никакого общества, одна анархия.
К сожалению, с раннего возраста, нам в этой стране промывают мозги с тем чтобы мы в это верили, а взамен за нашу преданность и службу, правительство обеспечит нас равными правами.
После этого нам промывают мозг о том, что здесь есть свобода, и что мы должны быть готовы отдать наши жизни за благородные принципы изложенные отцами-основателями.
Помните? Один из них был «нет представительства - нет налогов».
Я потратил все года моей зрелости отучаясь от этого дерьма, приобретенного всего за несколько лет моей юности.
Теперь любой, кто на самом деле стоит за этот принцип, сразу же помечается ярлыком «псих», предатель, а то и хуже.


В то время как совсем немного работающих людей скажут, что они не получили свою справедливую долю налогов (как я),
за свою жизнь я могу сказать с большой долей уверенности, что никогда не было такого политика, который бы проголосовал по любому поводу в интересах таких как я.
В этом смысле ни я им неинтересен ни то что у меня есть сказать.

Почему так получается, что шайка бандитов и грабителей может совершать немыслимые преступления (и в случае с руководителями Дженерал Моторс, на протяжении лет)
и когда наступает время для их паровоза с халявой развалиться под тяжестью обжорства и невообразимой глупости, вся сила правительства безо всяких проблем приходит к ним на помощь в течение дней если ни часов?
Притом в то же время, недоразумение, которым мы называем «Американское здравоохранение», включая фармацевтические и страховые компании, убивают десятки тысяч людей в год, грабя трупы и жертвы которых они сами загубили,
при этом лидеры этой страны не считают это настолько важным по сравнению с вытаскиванием нескольких своих мерзких богатеньких дружков.

При этом «депутаты» (воры, лжецы, эгоистичные подонки - если быть более точным) тратят бесконечное время сидючи год за годом и обсуждая «ужасную проблему со здравоохранением».
Очевидно они не заметят кризиса до тех пор пока мертвецы не начнут портить им корпоративные прибыли.

А справедливость? Это же смешно!

Каким образом человек в трезвом уме может объяснить загадку с большим белым слоном посреди нашей налоговой системы?
У нас тут система которая слишком сложна для понимания даже для самых блестящих ученых.
При этом она безжалостно «вменяет в вину» своим жертвам, что это они ответственны за полное исполнение законов, которые непонятны даже экспертам.
Закон «требует» подпись внизу налоговой декларации, в то время как никто честно не может сказать под чем они подписываются. Разве это не является «принуждением против воли»?
Разве это не методы тоталитарного режима? Как мы дошли до такого?

 ,

LamerOk
()

[Попкорн] Борьба за копирайт.

Форум — Talks

Рубрика «Их нравы».

Чисто на поржать: http://www.fictionbook.org/forum/viewtopic.php?f=7&t=5433

 

LamerOk
()

Вышел VirtualDub 1.9.8

Форум — Talks

Вышел стабильный релиз программы для захвата, обработки и редактирования видео - VirtualDub. Релиз содержит, в основном, исправления ошибок.

VirtualDub на протяжении многих лет является широко распространённым, наиболее эффективным и функциональным средством для захвата и обработки видео из всех существующих OSS-решений.

Подробности

Перемещено hibou из OpenSource

LamerOk
()

RSS подписка на новые темы