LINUX.ORG.RU

Избранные сообщения Marlboro

Security by obscurity нннада?

 , ,

Я почему-то считал, что security by obscurity - занятие бесполезное. Сейчас в процессе чтения OWASP Security Testing Guide. Прочитал уже четверть, половина из неё посвящена тому, что надо менять header'ы серверов, имена cookies / структуру файлов фреймворков.

Есть даже совет о том, чтобы примешивать произвольные символы ко всем статическим файлам, поставляющимся с фреймворком / CMS (чтобы нельзя было по fingerprinting'у вычислить их использование) и даже (!) совет о добавлении файлов из других приложений и фреймворков, чтобы сбить с толку какиров и «пустить их по ложному следу».

Таки ваши мысли на этот счёт?

asklor
()

Книга «systemd для администраторов»: Idiots banned

 ,

Решил скачать себе документацию «systemd для администраторов» на русском языке по ссылке:

http://www2.kangran.su/~nnz/pub/s4a

Всё скачалось нормально. Но потом мне стало интересно: а что если зайти на этот сайт? И я попробовал пройти по ссылке:

http://kangran.su/

Я увидел этот текст:

IDIOTS BANNED! Пользователям убунты вход воспрещен!

Хочу спросить: ребята, это что за прикол?

MAGNANIMOUS
()

используете ли вы «скрытый том» в TrueCrypt? и делаете ли это правильно?

 , , ,

После смерти TrueCrypt — то и дело анонсируются его форки.

Например [недавно], был анонсирован форк под названием «CipherShed» ( Возрождение TrueCrypt под новым именем CipherShed )...

Кроме кроссплатформенности — одной из ключевых особенностей TrueCrypt называется «скрытый том».

Цель голосования — выяснить насколько востребована эта особенность («скрытый том») среди нашего маленького сообщества.

Всем проголосовавшим и отписавшимся в комментариях — спасибо за участие! Также - ставьте лайк и удаляйте меня из игнора :)

# P.S.: я [понимаю] что пункт голосования {4} будет самый популярный. но этот пункт голосования нужен для того чтобы потом можно было бы его мысленно исключить из результатов!

# P.P.S.: все параноики, проголосовавшие тут, отписывайтесь в комментариях о том как у вас реализовано дисковое шифрование, и какое количество скрытых томов у вас имеется и где ;)

  1. я не использую дисковое шифрование 740 (65%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. я использую дисковое шифрование, НО я НЕ использую функцию "скрытый том". Моя программа не умеет "скрытый том" (LUKS? BitLocker? ...?) или\и я не использую "скрытый том", так как считаю что это не нужно... (а быть может я считаю что это нужно, но всё равно пока что нигде не использую) 217 (19%)

    *********************************************************************************************

  3. я не знаю как работает дисковое шифрование (и работает ли вообще?) на моих компьютерах. Если оно что-то и делает, то я понятия не имею как :-) 109 (10%)

    ***********************************************

  4. другое (напишу в комментариях). 29 (3%)

    ************

  5. я использую TrueCrypt (или аналог) и использую "скрытый том", НО при этом я НЕ имитирую активность на внешнем фиктивном томе (надеясь на то, что эту мою оплошность банально не заметят) 19 (2%)

    ********

  6. я использую TrueCrypt (или аналог) и использую "скрытый том", при этом время от времени я имитирую активность на внешнем фиктивном томе 18 (2%)

    *******

Всего голосов: 1132

user_id_68054
()

Почти аккуратное XFCE

 ,

  • Xfce 4.10
  • Оформление GTK2/3: Greybird
  • Оформление рамок окон: Axe
  • Оформление xfce4-notifyd: Numix
  • Пиктограммы: Faenza-Dark
  • Шрифт в терминале: Monaco
  • Шрифт в приложениях: Droid Sans
  • Шрифт в заголовках окон: Droid Sans
  • Обоина

Скриншот в исходном разрешении
Две панели - это привычка и, для меня, удобство.
Скайп приправлен skype1ico.
Победить унылую иконку XTerm так и не удалось.

ck114
()

LORCode Tools: панель тегов и цитирование выделенного

 

Скрипт добавляет панель тегов над формами ответа/треда/профиля/etc.
Кроме тегов на панели есть специальные функции:

  • «brs» добавляет [br] к переводам строк;
  • «fix», а-ля викификация: превращает (c) в ©, (f) в £, " - " в " — " и еще много;
  • «deltags-in» снимает крайнее (внешнее) обрамления тегами в выделенном.

Добавляет ссылки сверху постов:

  • «блок-цитата» вставляет выделенный текст (или все сообщение) в тегах [quote];
  • «цитата» вставляет текст, добавляя в начало каждой строки стрелочки цитирования (>);
  • «юзер» вставляет обращение через тег [user] к автору соответствующего поста.

Для установки скрипта в Firefox вам необходимо расширение Greasemonkey, по ссылке на скрипт будет предложено установить его.
В Opera смотрите настройки для сайта >> скрипты, где задается папка JavaScript, в которую и должен быть сохранен скрипт.

Обновления:

  • 03.11.2011: v. 0.1
  • 04.11.2011: v. 0.11
  • 13.11.2011: v. 0.12
  • 14.12.2011: v. 0.13
  • 02.01.2012: v. 0.2
  • 14.04.2012: v. 0.21

Форки:

Официально поддерживается только тема black. Форки любого рода приветствуются.

При обновлениях обновляется все тот же файл, а равно ссылка не меняется (по крайней мере пока). Об обновлениях создаются соответствующие посты в треде, ChangeLog ведется на официальной странице. Рекомендую подписаться на тред.

Скрипт базируется на MultiCodePanel 2 (тоже мой проект) и распространяется на условиях лицензии Creative Commons Attribution 3.0 Unported.

Спасибо за помощь Yareg, спасибо авторам статей «Range, TextRange и Selection», «Учимся писать userscript'ы», «Textarea и управление им с помощью javascript», без вас у меня ничего бы не вышло.

moscwich
()

Сага о ЛОРе

 , ,

*** Призываю любителей эпической музыки *** bk_, DoctorSinus, luke, Khades, Fatroll, Quasar, dikiy, Sadler, alpha, Zhbert, wbrer, ttnl, Lordwind, bulatus, Chaser_Andrey, djambeyshik, observer, Ginki, stevejobs, nickionn, helios, thelonelyisland, a931bw, bloodredfrog, drakmail, ollowtf, panter_dsd, fat_angel, Cancellor, lazyklimm, ArtKun, Eddy_Em, netcat, valentin_v13, AiFiLTr0, tyakos, blackst0ne, buddhist, HerrWeigel, ymuv, Erfinder, Satan_Klaus.

Здравствуй, ЛОР! Сегодня мы ( bk_ и Fatroll) хотим тебя обрадовать: близится к завершению «Сага о ЛОРе».

Сюжет:

Давным-давно на форуме появились тролли. И много лет пользователи терпели их выходки, но никто не мог бросить им вызов, даже сам Великий Модератор. Но однажды, по древней легенде, на форум придет Лоракин и изгонит прочь всех троллей и воцарится на форуме цифровой рай...

Сюжет представляет из себя пародию на сюжет The Elder Scrolls V: Skyrim.

http://tinyurl.com/lorsaga - документ на GoogleDocs, в котором содержатся тексты уже сочиненных песен и изложены основные сюжетные моменты.

Итак, друзья, если у вас рука тянется к перу, а перо к бумаге, вы полны энтузиазма и желания помочь проекту путем сочинения текстов для песен, тогда милости просим.

Что касается творческих порывов:

  • Размер в разных песнях может быть различен (даже желателен, но в меру, ничего экстремального конечно придумывать не нужно).
  • К слову о размере: следует помнить о длине строк, в «боевых» песнях (III, V) предпочтительнее короткие, в спокойных и лиричных – длинные строки.
  • Что касается наличия/отсутствия припевов – тут выбор за вами.
  • Юмор по теме (о ЛОРе, его обитателях, модераторах, троллях) приветствуется (завуалированный), но не бульварные шутки.
  • Чтобы избежать сюжетных нестыковок, следуйте изложенным сюжетным моментам в документе, кроме того, если над разными песнями работают несколько человек, желательно обмениваться идеями.

Ваши готовые эпиквинные тексты постите прямо в эту тему. Дополнительная инфа у нас в профилях.

Если необходимо что-либо обсудить в реал-тайме, нас можно найти в jabber-конференции lor-music@conference.jabber.ru

И еще, если вы внезапно оказались музыкантом, играете на гитаре/флейте/скрипке/контрабасе/чем угодно, хотите поучаствовать и имеете время и возможность записаться, мы вас также ждём.

Также просим alpha помочь нам с текстами Саги, так как мы имели приятный и положительный опыт работы с ней над Балладой о Дебиане.

А вот то, что готово полностью или частично на текущий момент. Наслаждайтесь!

bk_
()

skype не логинится или не работает звук

 ,

Всем привет!

Цель данного топика:
- Предлагаю сюда перенаправять тех, кто еще не в курсе
- Собираем решения здесь

Вот пока инфа от меня, если есть что добавить/исправить - говорите.

Суть:
- Если у вас skype ниже версии 4.3, то вы не можете залогиниться - это специально так сделала Микрософт.
- Возможно вы все еще можете заходить в skype ниже 4.3 - это если у вас был настроен автологин, то есть если при запуске skype вам не нужно вводить пароль. При этом все работает (что говорит о том, что, скорее всего, эта блокировка искусственная).
- Если вы обновились до новой версии, и у вас не работает звук - смотреть в сторону pulseaudio: теперь голосовые функции skype без него не работают (что может быть для некоторых причиной нежелания обновляться до 4.3).

Варианты решений:
Вариант 1. Обновиться до 4.3. Самый правильный способ. Подходит всем, кроме тех, кто не хочет видеть pulseuadio у себя на компьютере.
Вариант 2. Ставим 4.3 (pulseaudio устанавливать не обязательно), запускаем, настраиваем автологин, выходим (exit, а не sign out), удаляем 4.3, ставим 4.2, profit. Внимание: Автологин-сессия имеет свойство слетать через некоторое (случайное) время. То есть вчера могло работать, а сегодня - писать ошибку; в таком случае опять повторяем трюк с установкой 4.3. Подходит для тех, кому нужно быстро решить проблему, а находить постоянное решение - потом.
Вариант 3. apulse - эмулятор API звукового сервера PulseAudio через ALSA (новость на OpenNet). Он требует установленного pulseaudio, но главная ценность данной программы - она не дает pulseaudio запуститься (что проверяется посредством ps ax | grep pulseaudio). Запускать как aplay skype.
Вариант 4. skype_oss_wrapper - эмулятор API звукового сервера PulseAudio через OSS (обсуждение). в отличии от предыдущего решения не требует установки pulseaudio. Теоретически требует на системе OSS; хотя с ALSA (с эмуляцией OSS) тоже получилось запустить, но к работе были замечания. После установки запускать как skype_oss, который является просто bash скриптом, реализующим LD_LIBRARY_PATH (не путать с LD_PRELOAD). Разработчик - Waterlaz, спасибо ему.
Вариант 5. Ещё одно решение: https://bbs.archlinux.org/viewtopic.php?pid=1447410#p1447410
Just grabbed a hex editor (hexedit from the repos), opened /usr/lib32/skype/skype, searched for 4.2.0.13 in the ASCII (Press tab to switch to ASCII and '/' to search), replaced it with 4.3.0.37 (CTRL-X to save), and it works.
Патч здесь: https://aur.archlinux.org/packages/skype42/ (спасибо aidan за наводку). P. S. В некоторых системах это файл /opt/bin/skype . Подходит для тех, кто по каким-то причинам не может ничего менять на системе.

Способ уже не работает.
Вариант 6. Android Skype - одно из приложений, запускаемое в WEB-браузере Chrome. Инструкция здесь. Заявлено, что метод работает в Chrome/Chromium 37 на системах x86_64. Кто пробует - отписывайтесь.

Kroz
()

Google продемонстрировала работу модульного смартфона Project Ara.

 , ,

http://phandroid.com/2014/11/07/project-ara-working-prototype-modules/

Ъ:
В конце прошлого месяца компания Phonebloks, сотрудничающая с Google, опубликовала видео, на котором был представлен рабочий прототип модульного смартфона Project Ara. Сегодня на специальном мероприятии ресурса Engadget в Нью-Йорке сотрудники Google провели наглядную демонстрацию работы модульного смартфона. Во время показа на аппарате запустили игру Angry Birds, показали мультфильм и, что самое главное, процесс замены модулей. На смартфоне Project Ara будет предустановленно специальное приложение, позволяющее отключать магниты некоторых модулей и извлекать их без необходимости выключения самого аппарата. Сотрудники Google с лёгкостью заменили один модуль на датчик сердцебиения.

Unununij
()

7 ноября — Ночь свободных игр в Москве

 ,

Группа Конференции и встречи

В ночь с 7 на 8 ноября Либертарная техническая группа планирует провести ночь популяризации свободных компьютерных игр. На мероприятии будет возможность в многопользовательском режиме опробовать представителей различных игровых жанров. Предварительно будет сделан обзор свободных игр.

По таким играм, как 0 A.D., Warzone2100, Xonotic, Armagetron Advanced и WideLands будет проведено небольшое соревнование с символическими призами. Хотя играть можно будет и в любые другие свободные игры, организаторами рекомендуется делать это под свободной ОС GNU/Linux.

Событие состоится в хакспейсе «Neuron» (м. «Китай-город», Хохловский пер, 7/9 стр 2, 3 подъезд, 3 этаж). Начало в 22.00.

>>> Подробности (libtech.org)

xdimquax
()

Вышел GNU Typist 2.9.5

 , , ,

Группа GNU's Not Unix

GNU Typist (также известный как gtypist) — это универсальный клавиатурный тренажёр. Вы можете научиться правильной печати и улучшить свои навыки, выполняя его упражнения на регулярной основе. Тренажёр включает поддержку чешского, английского (раскладки Qwerty, Dvorak и Colemak), русского и испанского языков, а также упражнения попроще для немецкого, французского и норвежского. Благодаря работе в текстовом режиме поверх библиотеки curses он может скомпилироваться и использоваться на ряде операционных систем, в частности, на GNU/Linux и GNU/HURD, некоторых вариантах Unix, равно как и на Windows c библиотекой PDCurses и MinGW.

Изменения в 2.9.5:

  • улучшена точность расчёта символов/слов в минуту
  • исправлены уроки для Colemak, спасибо Эшли Веттер
  • исправлены последовательности с Q, спасибо Олу Нийи-Авосуси
  • исправлены уроки для Colemak (обновлено более тысячи наиболее частоиспользуемых слов)
  • обновлён перевод на упрощённый китайский, спасибо Вэй Мингжи

Исходники этого выпуска можно скачать здесь: ftp://ftp.gnu.org/gnu/gtypist/gtypist-2.9.5.tar.gz

>>> Источник (gnu.org)

MiniRoboDancer
()

Философия fsck

 , ,

При каждой (!) перезагрузке происходит проверка root и boot разделов, что отнимает, соответственно, некоторое время. Я так понял, что в сферическом вакууме проверка должна запускаться только в том случае, если предварительно компьютер был выключен некорректно, а не каждый раз. Как нужно (ли?) правильно бороться? Кроме как везде отключить все проверки.

systemd-analyze blame | grep fsck
           634ms systemd-fsck-root.service
           113ms systemd-fsck@dev-sda1.service
Если я неправильно понял философию и подход, то просьба простить)

Waldo-de-Kard
()

Как пользоваться регулярками в грепе вообще?

 ,

Есть большой html файл, нужно оттуда выдрать ссылки, оканчивающиеся на «none», например. Пробую grep -P -o "http:\/\/.+?;none" index.html, однако захватывает очень много, видимо от первого «http» в файле и до последнего «none» (жадный режим?), несмотря на ".+?" (без знака вопроса такая же фигня). Ключ -w не помогает (вообще ничего не выводит).

Пробовал pcregrep, такая же фигня. Думаю написать свой grep на питоне…

Gicdillax
()

kde гасит экран при просмотре flash видео

 , ,

здравствуйте

как решить проблему с гашением экрана при просмотре видео в браузерах?

спасибо

brothermechanic
()

Защита от DDoS и флуда (iptables)

 , , , ,

Поделюсь своим опытом борьбы с DDoS флудом. Защищать будем операционную систему openSUSE Linux с помощью правил iptables.

Для защиты настроим систему и создадим скрипт, который будет отслеживать флуд соединениями на открытые порты.

Сначала о настройке системы. Моё содержимое файла /etc/sysctl.conf:

( читать дальше... )

Теперь о правилах iptables.

Создайте файл /etc/init.d/iptables_myrules и сделайте его исполняемым: chmod +x /etc/init.d/iptables_myrules. Его содержимое:

( Содержимое файла iptables_myrules )

Здесь заданы непосредственно правила iptables.

Рассмотрим настройки:

PROTECTZONE - в этой константе перечисляются через пробел интерфейсы, которые будут защищаться правилами (внешняя зона). Обычно это один интерфейс, через который осуществляется выход в интернет. В данном примере это интерфейс dsl0. Вы должны задать свой интерфейс.
FREEZONE - здесь перечисляются через пробел интерфейсы внутренней зоны, на которой разрешена любая активность (локальные интерфейсы). Интерфейс lo должен обязательно быть здесь. Если у Вас лишь один cетевой интерфейс (например, eth0), через который осуществляется выход в интернет, то он должен быть указан во внешней зоне, а интефейс lo во внутренней.
TCP_PORTS - перечень TCP портов через запятую без пробелов, которые нужно открыть (на которых у нас работают те или иные сервисы, принимающие входящие соединения из внешней зоны).
UDP_PORTS - перечень UDP портов через запятую без пробелов, которые нужно открыть.
TCP_PORTS_PRIV и UDP_PORTS_PRIV - аналогичны константам TCP_PORTS и UDP_PORTS соответственно, только к перечисленным здесь портам будут разрешены подключения лишь с определённых диапазонов IP-адресов, перечисленных в константе PRIV_RANGES (приватные диапазоны).
PRIV_RANGES - перечень приватных диапазонов IP-адресов (начальный-конечный, без пробелов через дефиз), по одному диапазону на каждой строчке. Перечисленные здесь адреса допускаются для соединения с портами, перечисленными в константах TCP_PORTS_PRIV и UDP_PORTS_PRIV. Чтобы задать лишь один IP-адрес, просто укажите одинковые начальный и конечный адреса диапазона.
IS_CONNLIMIT - задаётся разрешённое число оновременных соединений с одного IP-адреса (модуль connlimit). Если задать значение '0', то правило будет отключено.
CONNLIMIT_MASK - маска для проверки одновременных соединений модуля connlimit.
IS_RECENT - активация модуля recent, который ограничивает число соединений с одного адреса за определённый период времени. 1 - включено, 0 - выключено.
RECENT_SECONDS - период в секундах, за который не должно быть превышения лимита количества соединений за заданный интервал времени с одного IP-адреса.
RECENT_HITCOUNT - количество соединений за заданный период времени для модуля recent.
HASHLIMIT_UPTO - количество соединений в единицу времени для модуля hashlimit. Временной интервал может быть: /sec, /min, /hour, /day. При превышении данного лимита пакет будет заблокирован.
HASHLIMIT_BURST - пик количества разовой доставки соединений для модуля hashlimit.
HASHLIMIT_MODE - режим хеширования для модуля hashlimit. Варианты могут быть: dstip, srcip, dstport, srcport (несколько разделяютя запятыми без пробелов).
HASHLIMIT_EXPIRE - время жизни записи в хэш-таблице для модуля hashlimit.
IS_GRE - разрешение протокола GRE (1 - включено, 0 - выключено).
IS_BROADCAST - разрешение broadcast трафика (1 - включено, 0 - выключено).
IS_ICMP_ECHO - icmp echo пакеты (1 - включено, 0 - выключено).
BLACKLIST_IP - здесь можно указать перечень IP-адресов, которые будут блокироваться (по одному на каждой строчке).
BLACKLIST_RANGES - здесь можно указать перечень диапазонов IP-адресов, которые будут блокироваться (по одному на каждой строчке, через дефиз без пробелов).
BLACKLIST_COUNTRIES - перечень кодов стран, которые будут блокироваться, через запятую без пробелов (модуль geoip).

Если система используется как шлюз или маршрутизатор, то нужно разрешить ip_forward и send_redirects.

При запуске скрипта без параметров все правила перезадаются. При запуске с параметром clean правила обнуляются. Параметр list выводит текущий список правил и статистику срабатываний.

Для добавления скрипта в автозапуск, выполните команду: chkconfig -a iptables_myrules. Для удаления скрипта из автозапуска выполните команду: chkconfig iptables_myrules off.

Теперь опишу дополнительный скрипт ddos_block.lua, который следит за входящими соединениями на заданные порты (или группы портов) и блокирует IP-адреса, с которых превышен лимит одновременного числа установленных соединений. Этот лимит задаётся отдельно для каждого порта или группы портов. Вот код скрипта:

( Содержимое файла ddos_block.lua )

Для удобства запуска сделайте его исполняемым. Скрипт написан на языке LUA. Рассмотрим настройки:

ports_protect - перечень защищаемых портов и разрешённое количество соединений с одного IP для каждого из них (или их группы). Количество соединений к группе портов отслеживается в совокупности, как к одному. Формат таблицы таков, что на каждой строке должна быть запись вида:
[{P1,P2,...,Pn}]=N,
где P1,P2,...,Pn - перечень группы портов через запятую, соединения к которым отслеживаются в совокупности. Здесь может быть просто один порт. N - количество разрешённых одновременно установленных соединений к данному порту или группе.
ranges_allow - перечень диапазонов IP-адресов и соответствующий им список портов. Перечисленные здесь адреса не будут ограничены по количеству соединений на указанные порты. Формат таблицы таков, что на каждой строке должна быть запись вида:
[{'IPstart','IPend'}]='P1,P2,...,Pn',
где IPstart - начальный адрес диапазона, IPend - конечный адрес диапазона, P1,P2,...,Pn - перечень разрешённых для данного диапазона портов, соединения к которым не будет ограничиватья. Если в качестве переченя портов указано 'all', то будут разрешены все порты. Чтобы задать только один IP-адрес, просто укажите его как начальный и конечный адрес диапазона.
time_ban - время блокировки IP-адреса, который превысил разрешённый лимит соединений (в секундах).
drop_allow - разрешённое количество попыток соединения во время блокировки. Если после истечения времени блокировки количество попыток соединения не будет превышать разрешённое число, IP-адрес будет разблокирован. В противном случае, блокировка будет продлена ещё на один срок.
scan_period - период между сканированиями в секундах.
log_folder - полный путь к папке для записи логов блокировок и разблокировок (должен оканчиваться слэшем). Если путь не задан (пустая строка), то ведение логов будет отключено.

Константы ниже менять не рекомендуется.
filter_command - шаблон команды для получения списка текущих соединений с защищаемыми портами (шаблон %PORTS заменится на защищаемые порты).
ban_command - шаблон команды блокировки IP-адреса.
unban_command - шаблон команды удаления блокировки IP-адреса.
stat_command - команда для получения статистики о заблокированных IP-адресах.

Данный скрипт должен быть постоянно запущен в терминале.

Вышеописанные методы отлично помогали против DDoS-атак даже на слабом ADSL-соединении, линк не терялся, серверы продолжали работу. Количество ботов было порядка 2000. У себя на ресурсах я использую свою же сборку SteelLinux на базе openSUSE. Во всяком случае, описанные ниже методы работоспособны на этой системе (на Ubuntu, например, это уже не помогало и сервер на её базе падал в оффлайн).

Скачать скрипты можно тут:
iptables_myrules
ddos_block.lua

SteelLinux
()

Дварфы под Linux

 

Группа Игры

На kickstarter русскоязычными разработчиками запущена кампания по сбору средств на тактическую игру про дварфов. Действие происходит в бесконечном пространстве каменных пещер. Картинки и модели игры прорисованы довольно подробно и качественно. Проекту требуются средства для выпуска игры — $120 000, $35 000 из которых уже собрано.

>>> Подробности (kickstarter.com)

Evgueni
()

Релиз SimpleScreenRecorder 0.3.0

 ,

Группа Open Source

SimpleScreenRecorder, несмотря на название, включает в себя расширенные возможности и настройки для записи экранного видео, неполный список из заявленного:

  • Интерфейс на Qt;
  • Быстрее VLC и ffmpeg/avconv;
  • Запись целого экрана либо его части, запись OpenGL приложений напрямую (как это делает Fraps на платформе Windows);
  • Более точная синхронизация видео со звуком (в сравнении с VLC и ffmpeg/avconv);
  • Полная поддержка многопоточности;
  • Остановка и возобновление записи по хоткею или через иконку приложения в трее;
  • Отображение статистики во время записи: размер файла, время записи, частота кадров, битрейт и т.д.;
  • Предпросмотр записанного во время записи - не нужно тратить время на перепросмотр материала;
  • Экспериментальная поддержка «live streaming»;
  • Универсальные настройки по-умолчанию;
  • Всплывающие подробные подсказки практически ко всему;

Новое в версии 0.3.0 :

  • Добавлена поддержка профилей;
  • Новая, более гибко настраиваемая система записи OpenGL;
  • Улучшена поддержка хоткеев при использовании XInput2;
  • Улучшен синхронайзер;
  • Нативная поддержка моно микрофонов;
  • Добавлено определение источника ALSA;
  • Частично переписан бэкенд выхода;
  • Улучшен алгоритм для обработки событий манипулятора мышь;
  • Новые иконки;
  • Исправления ошибок;

Есть пакеты для дистрибутивов: Ubuntu, Arch Linux, OpenSUSE, Debian, Gentoo, Fedora. Простая компиляция и установка для других дистрибутивов.

Ссылка проекта на GitHub с инструкциями по компиляции и списком зависимостей.

>>> Официальный сайт (maartenbaert.be)

VimCasts
()

АНБ ведёт особое наблюдение за посетителями сайтов Tor, Tails и Linux Journal

 , , ,

Утечка набора правил для классификации трафика, перехватываемого при помощи применяемой в АНБ системы глобальной слежки XKeyScore, указывает на то, что Агентство национальной безопасности США отслеживало в транзитном трафике попытки обращения к сайтам анонимной сети Tor и Linux-дистрибутива Tails и причисляло уличённых в таких запросах пользователей к категории, требующей особого наблюдения.

Более того, в категорию подпадающих под слежку сайтов попал сайт журнала Linux Journal, который, вероятно из-за своих публикаций об использовании Tor и Tails, был назван в комментарии в списке правил «форумом экстремистов». Под слежку также попадают статьи с упоминанием использования Tails c Tor и TrueCrypt. В правилах также присутствует блок для выявления и накопления ссылок на скрытые сервисы Tor в трафике, запросов к серверам директорий и ретрансляторам Tor, сообщений с подтверждениями о введении новых ретрансляторов, передаваемых по email с адреса bridges@torproject.org.

Отмечается, что XKeyScore не просто собирает метаданные, а делает слепки подпадающих под правила запросов для последующего анализа. Таким образом, если пользователь открывал сайт Tor или просто интересовался его настройкой, то информация об этом осядет в АНБ и может быть использована для продолжения наблюдения в будущем или уже привела к установке слежки. Серверы, обеспечивающие работу XKeyScore, в основном размещены в США и на территории стран-союзников США, в том числе два сервера были выявлены в Германии.

Положительным моментом является то, что старания АНБ получить контроль за пользователями Tails и Tor косвенным путём, через выявление в обычном трафике потенциальных пользователей данных систем, свидетельствует о том, что в АНБ не смогли скомпрометировать сеть Tor, работа через которую предоставляет должный уровень анонимности. Об этом говорит и доклад о безуспешных попытках совершения атак по деанонимизации деятельности пользователей сети Tor, раскрытый в прошлом году Эдвардом Сноуденом.

http://www.linuxjournal.com/content/nsa-linux-journal-extremist-forum-and-its...

zorg
()

Что сделали с подсветкой в ядре, начиная с 3.14?

 , ,

На моем нетбуке (samsung n145plus) управление подсветкой экрана во всех DE работало из коробки. Но с выходом ядра 3.14 - перестало. В 3.15 ситуация не изменилась. Ни одно DE из коробки не подхватывает управление яркостью, хотя вручную через /sys/class/backlight/intel_backlight/brightness яркость меняется (в ядрах меньше 3.14 вручную менялась через /sys/class/backlight/samsung/brightness, сейчас это не работает).

Не подскажите как исправить ситуацию? Сижу пока на linux-lts (3.10), там все работает.

serkhay
()

xsektorx, давай еще раз но уже спокойнее

 

xsektorx, чем тебя так взволновал и расстроил riki? «Рашку» договаривались удалять, вместе с «анальным» и т.п. Какие нерешенные вопросы остались в этой связи?

Shaman007
()

Как подключить телефон через USB к XFCE

 , ,

Здравствуйте. Подскажите, как подрубить мобилу через usb порт,
чтоб отображался винт телефона. XFCE подключаю и нет ничего:(

BoRoDKuH
()