LINUX.ORG.RU

Избранные сообщения WereFox

(ОБНОВЛЕНО) Тестовая версия авиасимулятора YSFlight ver.20181001

Форум — Games

Soji Yamakawa опубликовал свежую версию для тестирования бесплатного авиасимулятора YSFlight для 64-битных платформ Linux, Mac OS X и Windows (в вариантах для OpenGL1.x, OpenGL/ES 2.0 и D3D9)

Крайние стабильные сборки (в том числе и для Linux 32bit & 64bit) можно скачать здесь:

Также можно скачивать с сайта сообщества пользователей данного симулятора, где собраны все выпущенные версии YSFlight (начиная с 1999 года)

Просьба к пользователям Linux протестировать крайнюю тестовую версию на наличие багов и в случае их обнаружения написать отчет автору игры (in English, please).

Форум пользователей данного авиасимулятора:

 , ,

atsym
()

GNU 34 года!

Новости — GNU's Not Unix
Группа GNU's Not Unix

27 сентября 2017 года проект GNU отпраздновал свой очередной День Рождения — в 1983 Ричард Столлман опубликовал заявление о начале работы над новой свободной ОС «Gnu's Not Unix».

С момента рождения GNU огромное сообщество разработчиков и активистов ведут ежедневную кропотливую работу по развитию СПО, борются с проприетарным программным обеспечением, патентами на программное обеспечение, Digital Restrictions Management (DRM) и другими угрозами нашей свободе и конфиденциальности.

В этом году команда GNU решила не проводить масштабных мероприятий, ограничившись празднованием в узком кругу.

Однако любой из нас может поздравить и поддержать проект:

  • Написать программу и опубликовать её под свободной лицензией!
  • Вы не программист? Начните использовать свободно ПО там где вы его еще не пробовали!
  • Для поддержания праздничного настроения посмотрите видеоролики посвященные 25-летию GNU и поделитесь ими с друзьями!
  • Вы думали о том чтобы вступить в FSF, но еще не решились? Сейчас самое время!
  • А еще можно пожертвовать 34 доллара в честь праздника.

>>> Подробности

 ,

mandala
()

Android, зонды, безопасность, СПО, паранойя

Форум — Mobile

Disclaimer1: Проблема с данным маном в том, что местной аудитории, например, плевать на ведроид, а тому же 4pda наплевать на фанатичный СПО и избавление от зондов. Рискнем и запостим здесь.

Disclaimer2: Все описанное является суммой наклопленного мной опыта вперемешку с моим личным мнением. Пишите комменты, будем улучшать-дополнять-чинить

Уровень прошивки

Практически все стоковые прошивки на сегодняшний день идут с gapps (Google Apps). Что же это за зверь:

  • Любое приложение (даже не требуещее никаких прав) может с ним общаться.
  • Gapps имеют доступ к сети.
  • Gapps позволяют Google в любой момент установить/удалить с вашего телефона любое приложение.
  • Gapps постоянно держат открытое сетевое соединение с серверами гугла (для нужд push-нотификаций).
  • Gapps — нереальное огромное количество кода. Стоковый образ (если верить opengapps) будет весить около 700Мб.

ААААА, как это удолить этот рассадник потенциальных уязвимостей и жора батарейки?

Сложный вопрос, на самом деле. Есть три варианта действий:

  • Новый и простой, и профитный способ. Появилась прошивка «LingeageOS for microG». Если ваше устройство поддерживает её, просто ставьте её и наслаждайтесь. Fdroid+MicroG+пуши+signature spoofing+unlp+OTA-обновления из коробки
  • Самый простой способ. Если ваш андроид достаточно старый (на достаточно новом не удастся отключить самый главный компонент gapps), из Настройки->Приложения отключите все, связанное с Google (особенно, Google Service Frameworks):
    • root не требуется;
    • push-уведомления работать не будут;
    • на устройстве останется огромная и потенциальная куча гугловского дерьма, хоть и менее активная.
  • Способ посложнее. Накатываем root и вручную удаляем все пакеты и библиотеки, требуемые гуглу:
    • требуется root и разблокировка загрузчика;
    • минимальное количество зондов без смены прошивку на полностью опенсорсную;
    • увы, в последних версиях андроида вам, скорее всего, придется оставить несколько пакетов (вроде GoogleSetupWizard), иначе система не загрузится.
  • Самый профитный способ. Ставим альтернативную прошивку (или мотаем до следующей секции и покупаем устройство с пгавославной прошивкой без зондов из коробки). Наслаждаемся.
    • Требуется root, разблокировка загрузчика, шаманство и местами смена устройства.

Я тут начал наслаждаться, но вдруг понадобились пуши, да и Uber требует зонды. Что делать?

Вдоль

Попробовать поставить MicroG, свободную реализацию клиентской части гуглозондов. Самая больная часть: помимо собственно MicroG вам нужно будет запилить себе Signature Spoofing. Коротко говоря, это обход защитного механизма, не позволяющего прикидываться gapps'ами кому попало. Для этого необходимо либо патчить прошивку при помощи Xposed/Needle/Haystack, либо использовать совместимую прошивку (смотрите список, по ссылке, их стало очень много). Все подробности по той ссылке.

MicroG позволяет завести пуши, сервисы геолокации (со множеством бекендов, ищите nlp location backend в f-droid) и большое количество софта (когда я в последний раз тыкал, работали даже покемоны).

Уровень софта

Без гуглозондов жить есть!

https://f-droid.org/ — каталог с опенсорсным софтом.

Предлагаю вам следующий список приложений, способный заменить типичный набор проприетари из типичной вендорской прошивки. Аналогичный список: https://github.com/Datenschutz/awesome-FOSS-apps

  • Yalp store. Позволяет ставить приложения из Google Play (да, иногда это все-таки нужно), в том числе через общий аккаунт. Не требует зондов.
    • Позволяет так же выкачивать купленные приложения (но не факт, что они заработают: они при работе могут проверять лиценизию через gapps, возможно, тут может помочь microg).
    • Альтернативно, воспользуйтесь моим решением для выкачивания софта прямо в свой репозиторий f-droid.
  • K-9 Mail. Почтовый клиент.
  • DAVDroid. Синхронизация контактов с owncloud/nextcloud.
  • Gadgetbridge. Синхронизация с умными часами и браслетами (pebble, mi band и некоторые другие)
  • NewPipe. Клиент для YouTube. Умеет воспроизводить видео в фоновом режиме как музыку, загружать файлы.
  • Odyssey. Просто материальный музыкальный плеер, но в последнее время очень нужный, т.к. вендоры повадились заменять в прошивке плеер на Google Music.
  • Набор простых и красивых затычек для различных приложений — simple mobile tools.
  • Файрволл AFWall+ файрволл (имеет Xposed модуль для расширения возможностей)
  • Amplify Battery Extender.
  • DNS66.
  • KDE Connect.
  • OpenKeychain.
  • OpenVPN FOSS.
  • Картография и навигация: Maps.Me (приз симпатий от комментаторов), OsmAnd (приз глюкалова от меня, но щито поделать).
  • Список стал очень жирным. Пока новые элементы не добавляю, думаю над критериями включения в него софта.

Если вы будете ставить проприетарный софт, помните о следующем:

  • Желательно зайти в настройки приложения и вручную запретить доступ ко всем ненужным разрешениям, дабы не промахнуться в нужный момент.
  • Отключите приложению фоновый доступ к сети (если у вас свежий Android) или вообще доступ к сети (если у вас стоит файрволл).
  • Малвари вроде «Сбербанк Онлайн» вообще лучше создать отдельный аккаунт на телефоне.
  • Яндексовским приложениям нельзя давать доступ к местоположению. Вообще никаким — все сливают.
  • Проприетарь может читать названия аккаунтов, даже не принадлежащих ей. Называйте их максимально обще, т.е. вместо «sportloto@syncserver.com» делайте «contacts sync».

Права суперпользователя

Читая васянский 4pda вы часто можете увидеть «ну и накатываем SuperSU.zip». Не делайте этого. Есть прекрасный опенсорсный superuser, совместимый со свежими ведроидами. Нужно лишь поставить zip (используйте beta на android >=6) и apk.

Если ваша прошивка основана на LineageOS, то все еще проще. Где-то рядом с загрузками в директории extra должен валяться zip, включающий встроенные и интегрированные в прошивку права суперпользователя. Профит.

XPosed

XPosed — опенсорсный фреймворк для низкоуровневых хаков.

  • Не доступен для свежих андроидов.
  • Позволяет заставить не увидеть root всякие «Сбербанки Онлайн».
  • Имеет кучу некрофильских и неопенсорсных модулей. Осторожнее.
  • Легким движением руки может окирпичить прошивку.
  • Полезные модули:
    • PlayPermissionsExposed
    • YouTubeAdAway (но все-таки советую использовать NewPipe, LightTube, WebTube, SkyTube или MiniTube. Тысячи их!)
    • XPrivacy — по своей сути это «песочница» для любого, даже системного, ПО. Xprivacy применяет правила ко всему ПО. Эти правила можно создавать самому или качать готовые. То есть, к примеру, если установлено нечто местами полезное, но попутно показывающее свою рекламу, Xprivacy можно просто запретить этому ПО доступ в сеть. Или если очередная косынка хочет интернет, список контактов, доступ к микрофону и камере, то с Xprivacy это легко и просто запрещается конкретно этой гадости и она даже будет при этом работать не имея доступа к тому, что ей будет запрещено.

Уровень устройства

Тут тоже всё плохо. Выбор:

  • Рандомный флагман с хорошей поддержкой LineageOS (CyanogenMod). Поддержка, вероятно, будет хорошей, секьюрити-апдейты будут приходить долго (например, для htc desire hd цианоген обновлялся до самого конца — декабря 2016 года), но вот версия андроида, скорее всего, застрянет. Обычно дорого. Можно искать по списку официально поддерживаемых линейкой устройств.
  • OneplusOne / Wileyfox Swift 1. Поставлялись с CyanogenOS, имеют хорошее коммьюнити разработчиков, будут долго обновляться в софтовой части. В железной — все плохо. 1+1 уже довольно старый и хорошие запчасти купить сложно. Wileyfox изначально имел несколько проблем, в т.ч. слабенькую батарейку. Компенсируется ценой, местами можно найти новое в продаже. Довольно бюджетно.
  • Fairphone 2. Очень дорого, очень хорошо. Но это в теории, как там на практике — хз, не пользовался, отпишитесь.
  • Рандомный телефон с официальным портом los. Сойдет, главное, чтобы фатальных багов в порте не было. Долгой жизни порта не ждите.
  • Рандомный телефон с васянским los. Совсем плохо, но если телефон уже куплен, ничего не поделать.
  • Рандомный телефон с васянским ведроидом, основанным на стоковой прошивке / без исходников / проч. Лучше такое не ставить, а подготовить прошивку самостоятельно, смотрите выше и ниже.

Следует также заметить, что:

  • Существует несколько устройств с CyanogenOS, без доступной Cyanogenmod. В комплекте идут сервисы microsoft, gapps и много разной другой блотвари. Исходники обычно зажабены. Пример устройств: Wileyfox Spark, Wileyfox Swift 2(|+|x).
  • Выбирая устройство, так же загляните на его страничку на 4pda. Ресурс хоть и васянский, но очень полезный: можно увидеть список доступных прошивок, FAQ по типичным проблемом, список самых вероятных заводских проблем (которые можно проверить еще перед покупкой).

Уровень физической безопасности

Для чего нужна физическая безопасность:

Допустим, ваш девайс попал в руки злоумышленнику.

  • Во-первых, вы хотите, чтобы он не имел никакой возможности прочитать важные файлы с вашего телефона (кейз ФБ-1).
  • Во-вторых, вы хотите узнать, не добавил ли он кейлоггеров в ваш загрузчик (кейз ФБ-2).

Сразу скажу: всё плохо. Вам может показаться, что заботливые производители позаботились о вас, залочив загрузчик вашего телефона и не позволяя его разблокировать, не удалив все данные с телефона.

Я бы на вашем месте на это не рассчитывал.

  • Аппаратные защиты часто не надежны и опираются на принципах безопасности через неясность, в них переодически находят уязвимости
  • На прекрасных, казалось бы, телефонах Xiaomi вы не сможете разблокировать загрузчик, если с Xiaomi что-либо случится: разблокировка производится с участием интернета при помощи (работающей только под Windows) программы, требующей их аккаунта и доступа к интернету. У HTC похожая ситуация, но в несколько более мягких условиях.
    • Скорее всего, это доставит неудобств именно вам, а не злоумышленнику
  • Всякие проприетарные системы полнодискового шифрования тоже не выдерживают проверок специалистами.

Выводы:

  • Для хранения ваших секретных файлов в безопасности от ФБ-1 используйте, к примеру, Secrecy.
  • «Таблеток» от ФБ-2 на сегодняшний день нет. Промбируйте телефон при помощи скотча и волос и не расставайтесь с ним.
  • Лучше все-таки не хранить никакие важные данные на телефоне.

Модули сотовой связи

В каждом мобильном телефоне, почти каждом планшете есть GSM-модуль мобильной связи. Это —

  • Фактически отдельное устройство, обычно имеющее максимальный доступ к процессору, памяти и переферии. Зачем это делают — черт знает. Возможны исключения, нужно уточнять в каждом отдельном случае.
  • Идентифиционный модуль, который постоянно разговаривает с воздухом.
  • Куча проприетарного кода, который никто не анализировал. В тех немногих случаях, когда анализировали — находили кучу всего интересного.
  • Работает это все на протоколах, местами разработанные в 80-х годах.

Так что тут все настолько плохо, что я даже предложить ничего не могу. Страдайте.

Вроде, все, что хотел сказать. Выдыхаю

 , , , ,

derlafff
()

AMD Ryzen KVM проброс видеокарты = низкая производительность

Форум — Linux-hardware

Всем доброго дня. Ситуация: Дома исправно трудился комп на ubuntu server с Z77 + i7 3770. Пара видеокарт + пара usb контролеров с мат. платы были проброшены в виртуалки. Работало почти идеально и поиграть и параллельно семье фильмы посмотреть или с документами поработать хватало. Из проблем было только то что иногда на второй видеокарте звук начинал скрежетать - решалось перезагрузкой. Да и одна из карт 1070 GTX не раскрывала своих возможностей, на некоторых «игорах». 3770 уже пятилетний старичок и было решено систему обновлять.

Прошлый опыт такой виртуализации был настолько гладок, что ошибочно предполагалось что это норма и все залетит в виртуалки так же легко.

Выбор пал на AMD, из за приемлемой цены за 8 ядер. Куплено: Ryzen 1700 + Asus X370 Pro Prime обновлен биос до 0803 (Beta BIOS with AGESA 1.0.0.6) Первая радость двумя щелчками поднялся с 3.0 до 3.7 Ghz на всех ядрах и стабильно работал. Выдавая 1600 очков в Cinebench (Старый i7 - 660 очков) Дешевая ОЗУ доступная в наших краях завелась на 2933 Mhz.

А вот результаты с виртуализацией - дичь : 1 - USB) . не удалось пробросить usb контролер даже один из трех что есть на мат плате. Лучший результат: тот контроллер что в самой небольшой iommu группе пробросился и работает. Но не долго минуты 2-3 после загрузки гостевого Windows 10. Потом отваливается и в диспетчере устройств висит с ошибкой. Два других в iommu группе с sata контролером и еще с десятком устройств. Выходить из группы и пробрасыватся не хотят. Слышал об ACS патче ядра. Но не знаю как это сделать ? Может ли кто описать действия для нубов как как сделать патч ядра в ubuntu server на примере этого патча ?

2 - Производительность) карта проброшена, usb проброшены как отдельные устройства. И все зря. Производительность отвратительная. В сравнении со старой сборкой где виртуалки ничем не отличались от реального железа. Тут все работает с дикими лагами. FPS в доте 2 на 1070 GTX в 1440p = 30 кадров. Второй пример взять окошко браузера за уголок порезайзить его быстрыми движениями мышки и виден каждый кадр потому что их немного. На старой сборке, это же действие отрисовывалось гладко как шёлк. Поиском найдено много тем в зарубежном нете о плохой производительности Ryzen в KVM. Вот пример: https://www.reddit.com/r/VFIO/comments/63igfa/horrible_amd_ryzen_performance/ Вроде все что рекомендовалось в подобных темах испробовано, но без результатов. (ntp=0 и немного других ключей в запуск) Причем как я понял даже на прошлых поколениях AMD ставили ntp=0.

3 - проброс второй карты) Вторую карту пробросить пока не удалось, как я понял за нее цепляется ubuntu. Виртуалка стартует экран моргает и тухнет. Картинки на экране нет. По этому вопросу пока сильно не копал, так как второй вопрос сильно опечалил. Даже если и получится пробросить вторую карту с такой производительностью оно не нужно.

Основной вопрос: есть ли у кого успешный опыт в виртуализации с AMD в таком направлении ? Ryzen или прошлые серии. Так чтобы виртуалка не отличалось от голого железа ? (учитывая что 2-5% глазом не заметить) Есть ли смысл ждать апдейтов ядра + биосов или с моря погоды или у AMD так всегда было и для них это норма ? И лучшим вариантом будет продать эту сборку и вернуться к синим ?

 , , ,

rcSergey
()

Здравствуйте, мне ** лет и я пишу рассказы.

Форум — Talks

Сабж. Да кто-то уже знает.

Вот раздел на самлибе: http://samlib.ru/editors/n/ne_w/

С прошлого раза там добавился «Побег в Академию».

Идея была разработана давно, но при написании я учел ошибки на которые мне указали ранее (запятых, это не, касается) постарался оживить персонажей и избавится от сухости повествования.

ps. Так как у меня есть и жж и вконтактик (но там никто, блин, отзывов не оставляет), то я не буду в будущем публиковать тут анонсы своих опусов. Просто потому, что к тематике лора это все отношения не имеет (хотя компьютеры там есть).

Deleted
()

Царю про 10к в надежде перевести дискуссию в конструктив

Форум — Development

Я не думаю, что кого-то можно впечатлить принципиальной возможностью запустить 10к потоков для обслуживания клиентов. Когда говорят про встанет раком, имеют в виду неоправданную потерю производительности.

Если ты готов померять реальный перформанс, пиши, я налабаю на еполле аналоги твоих тестовых серверов, чтобы не ты один тратил своё время. Меня например больше в всего в контексте этого спора интересует, как поведёт себя сервер с 10к потоков например на 4 ядрах против еполльного на одном таком же ядре, в вариантах без локов и с.

Результаты исследования можешь запостить на ЛОРе и восстановить честь среди пятизвездочных 😝

Начало дискуссии где-то рядом в удаленных по инициативе какого-то наркомана.

PS скорее всего я отвечу не раньше ночи или следующего утра.

 ,

staseg
()

Наступает 2014-ый, а как blu-ray в линуксах?

Форум — Talks

В общем купил я тут в первый раз blu-ray диск с фильмом, обычный не 3D. Зачем не знаю, просто уже год без дела bdrom торочит в компьютере. Поней в blu-ray в РФ не нашёл, поэтому взял Симпсонов, но не суть.

В общем как в этих ваших линуксах обычному домохозяину убунтоводу посмотреть этот диск?

 

fornlr
()

Комплектующие к amd ryzen

Форум — Linux-hardware

Доброго времени суток. Намедни, решился брать amd ryzen 5, модель 1600, но столкнулся с дилеммой: какую материнскую плату брать, чтоб жила 10 лет и без шаманства и, о боже, какую оперативную память то брать к этому процессору? Пархать все это будет на opensuse с ведром 4,12. Пока смотрел только asus b350 plus и комплект g.skill ripjaws 2x8gb 2800. Бюджет этого дела 25-30к. Всем спасибо за внимание.

 , , ,

realiddqd
()

Я тут накропал управлялку для онлайн медиаплееров

Форум — Talks

https://addons.mozilla.org/en-US/firefox/addon/foxhorn/

сорцы https://github.com/wayerr/foxhorn

она уже есть в репозитории фуррифокса (хром поддерживатся, но надо городить костыли при сборке)

поддерживает яндекс, фконтактик, ютуб.

отличие от аналогов: можно добавлять свои плееры прямо в настройках - https://d58.imgup.net/Screenshot2ae6.png

ps. да уже писал както но теперь она в репозиторий попала, ну и глюков поменьше

Deleted
()

Gamepad xbox360 как мышь --спасибо-не-надо

Форум — Linux-hardware

На данный момент использую дистрибутив NetRunner - форк дебиана.
Не давно подключил к нему геймпад от xbox360, хотел позалипать с дивана во что нибудь и заметил сначала приятную, а потом нахер мешающую и хрен-отключающуюся особенность - управление мышью.
Как все начиналось - левый стик управлял курсором, правый колесом мышиш, на A было ЛКМ, а на X - ПКМ. Вроде все круто, НО RB тоже как оказалось управляет курсор, но при его отпускании курсор начинает бесконечно двигать в другую сторону, хотя согласно данным из настроек кед, значение прнято исходное - дело не в колибровке.
Далее эта же хрень, как оказалось мешает играть в тех играх, где клавамышь и геймпад могут использоваться вместе или меняться на горячую, не ковыряя настройки.

В качестве решения пробовал xboxdrv, но он не помог, так же в нем пробовал ковырять конфиги и запускать с различными флагами, как итог - проблемы нет когда кнопки не назначены, либо когда система не видит геймпад (но тогда его и игры не видят).

Прошу помочь, хотя логов не даю, ибо не знаю с кого их трясти (так бы мб и сам зарешал).

 , ,

SR_team
()

Есть ли в природе вменяемый хауту по настройке VSFTP для виртуальных пользователей

Форум — Admin

Головняк с настройкой vsftpd. Понятно, что из коробки он взлетает и работает хорошо.

Задача: Настроить его для виртуальных пользователей. Настроить для каждого пользователя домашнюю директорию, отличную от default.

Usecase: на сервере хостится много сайтиков, каждый в своей папке. Реальных пользователей заводить не нужно, чтобы они не ходили по ssh.

Убил три дня, не нашел вменяемой инструкции по настроке vsftpd для виртуальных польлзовотелей (с авторизацией PAM).

Может, посмотреть в сторону proftpd?

 

joe_diez
()

Карта жизни на Земле

Форум — Science & Engineering

Товарищи учёные из Лионского университета недавно выложили интерактивную карту таксономии для миллионов биологических видов с бесконечным масштабированием и ссылками на описания:

http://lifemap.univ-lyon1.fr/explore.html

Эукариот, знай своё место!

 

AP
()

какие есть консольные приложения для музыки онлайн?

Форум — General

какие есть консольные приложения для музыки онлайн? раньше пользовался vk-cli, удобно. хочется, что-то простое, как вдурове, написал в поиск и там же слушаешь.

 , ,

shikata_ga_nai
()

К выходу DX 13, возможно, успеем

Форум — Games

!: в Wine 2.0 обещают улучшения поддержки DX 11, но этого, конечно, ещё не достаточно для запуска игр. Также есть другие улучшения, которые в Wine 2.0 не войдут, но с их помощью можно запускать Overwatch, в чём, собственно, и заключается суть новости.

¡: Wine-Patches-Overwatch-Working

 ,

sudopacman
()

Adobe Flash Player 23 для Linux. Как установить?

Форум — Desktop

собственно сабж. они предлагают скачать отсюда https://get.adobe.com/ru/flashplayer/otherversions/ некий архив с версией 23 (а не 11, как в репах). Скачивается тарболл, внутри один огромный файл на 15 мегов - libpepflashplayer.so и пара текстовых файлов, включая ридми, в котором ничего нет про установку. Куда поместить .so и как заставить работать его в Firefox?

ps: комменты типа «не нужно» и прочие в таком духе оставьте при себе. раз я спрашиваю, значит мне нужно

Перемещено leave из talks

Перемещено leave из general

 23, ,

Kompilainenn
()

Лучшая прога для создания скринкастов в Linux 2016

Форум — Desktop

Посоветуйте плиззз...

 ,

Windows
()

Firefox 48

Новости — Mozilla
Группа Mozilla

 ,

MozillaFirefox
()

Вышел второй том учебника А. В. Столярова

Новости — Документация
Группа Документация

На сайте А. В. Столярова объявлено о выходе второго тома книги «Программирование: введение в профессию». Учебник А. В. Столярова примечателен, в частности, ориентацией на ОС семейства Unix (в том числе Linux) в качестве единой среды для обучения программированию. Электронная версия книги выложена в открытый доступ на сайте автора.

Во второй том вошли части, посвящённые ассемблеру NASM и языку Си.

Как отмечается в предисловиях к обоим томам, издание стало возможным благодаря успешной краудфандинговой кампании. В настоящее время продолжается сбор средств с целью написания и издания последующих томов; итоговая серия будет состоять из трёх или четырёх книг.

>>> Подробности

 , ,

Croco
()