LINUX.ORG.RU

Сообщения hummer

 

Хочется начать отстрел фрагментаторов Linux

 , ,

Дайте мне автомат или хотя бы парабеллум, я хочу их расстрелять!

А если серьёзно, достал уже этот зоопарк пингвинов. Вот решил я поставить Skype в свою Fedora 33, а там зависимость на пакет, название которого указано в иной конвенции, принятой в SuSE.

$ sudo dnf install skypeforlinux-64.rpm 
Last metadata expiration check: 0:33:21 ago on Wed 10 Mar 2021 15:59:54.
Error: 
 Problem: conflicting requests
  - nothing provides libatomic1 needed by skypeforlinux-8.69.0.77-1.x86_64
(try to add '--skip-broken' to skip uninstallable packages)
$ sudo dnf install skypeforlinux-64-insider.rpm
Last metadata expiration check: 0:33:29 ago on Wed 10 Mar 2021 15:59:54.
Error: 
 Problem: conflicting requests
  - nothing provides libatomic1 needed by skypeforlinux-8.70.76.36-1.x86_64
(try to add '--skip-broken' to skip uninstallable packages)
$ dnf list libatomic
Last metadata expiration check: 1:18:56 ago on Wed 10 Mar 2021 15:31:54.
Installed Packages
libatomic.x86_64                                 10.2.1-9.fc33                                  @updates
hummer
()

SSH Keys и bitbucket.org

 , ,

Недавно возникла проблема аутентификации Git на Bitbucket

$ git pull
Password for 'https://******@bitbucket.org': 
remote: Because you enabled two-step verification for your Atlassian account, you'll need to authenticate with an app password. Create an app password at https://bitbucket.org/account/admin/app-passwords
fatal: unable to access 'https://bitbucket.org/******/******.git/': The requested URL returned error: 403

При этом two-step verification моего Atlassian аккаунта был включен гораздо раньше, но до сих пор команды вроде git pull продолжали работать по-прежнему, с простым запросом пароля. Предлагаемый выше app password работает, но пользоваться им совершенно неудобно, непрактично и, на мой взгляд, несекьюрно. Это просто ещё один пароль, сгенерированный самим bitbucket-ом. Очень длинный и сложный пароль, который я никогда не запомню и буду вынужден хранить в каком нибудь текстовом файле для постоянного copy/paste от туда.

Я решил попробовать использовать SSH Keys вместо app password. При помощи ssh-keygen сгенерировал пару RSA ключей, публичный ключ скопировал в https://bitbucket.org/account/settings/ssh-keys/ командой ssh-add -l проверил, что ssh-agent видит новые ключи и попробовал протестировать подключение, но оно не работает

$ ssh -T git@bitbucket.org
git@bitbucket.org: Permission denied (publickey).

Наш айтишник говорит, что открыл по этому поводу тикет и в Bitbucket сейчас разбираются. У нас эта проблема появилась лишь у части сотрудников и неодновременно. У остальных доступ по ssh пока продолжает работать.

Кто-то ещё с этим сталкивался?

hummer
()

Стиральная машина LG и её скрытые функции

 

Имеется недавно купленная стиральная+сушильная машина от LG в одном устройстве. Каким-то неизвестным образом у неё пропал звук интерфейса (включение, выключение, смена режима, музыка в конце стирки). Поиски в Google привели к нескольким способам, которые менялись от старых моделей к более новым. В моём случае помогло следующее видео: https://www.youtube.com/watch?v=KnMEGRegGs4 в котором показано, что после включения нужно одновременно нажать и удерживать несколько секунд кнопки Temp и Spin. Но до того, как я нашёл этот способ я пробовал нажимать и удерживать лишь кнопку Temp. При этом, под аккомпонемент какого-то пищания, на экране начинался обратный отсчёт, затем надпись End и полное выключение. Похоже на какую-то диагностику. Кто-то знает что это?

hummer
()

Задержки от второго коммуникатора

 , ,

Имеется гигабитный Ethernet с одним гигабитным коммуникатором. В одну из комнат помещения приходит один сетевой кабель, но к сетевой розетке этого кабеля нужно подключить два компьютера. Какие дополнительные задержки появятся, если эти два компьютера будут подключены через дополнительный коммуникатор? Зависят ли эти задержки от общего количества портов коммуникатора и от того, что один из компьютеров иногда выключен?

hummer
()

Пора вырубать интернет

 , ,

https://www.youtube.com/watch?v=Jmrwn5Sw3uM

Для Ъ:

Челобитная беззубого барина Германа Стерлигова президенту России о том, чтобы тот вырубил всем интернет.

До этого Стерлигов проталкивал идею вырубить везде электричество.

hummer
()

Basic HTTP authentication в Firefox

 ,

Напомните, как в Firefox включить передачу логина и пароля внутри URL? Какой параметр в about:config за это отвечает? Имеются в виду URL-и вида http://username:qwerty@example.com

По умолчанию это выключено из-за возможности использовать такие URL для фишинга. Мне это нужно для тестирования.

hummer
()

Израильский QR код привитого

 , ,

Помогите разобраться. Вот пример содержимого QR кода привитого от коронавируса.

GreenPass#E0C170C9#ew0KICAicGFzc2VzIjogWw0KICAgIHsNCiAgICAgICJpZCI6ICIwMzQxNjY3MjgiLA0KICAgICAgImV4cGlyYXRpb25EYXRlIjogIjIxLjA4LjIxIDAwOjAwIg0KICAgIH0NCiAgXQ0KfQ==

Третий кусок кода - это закодированный в base64 JSON:

{
  "passes": [
    {
      "id": "034166728",
      "expirationDate": "21.08.21 00:00"
    }
  ]
}

А что закодировано в E0C170C9? Подпись, хеш, просто идентификатор, проверяемый удалённо?

Такого рода QR коды начнут распространять со следующей недели при помощи специального приложения, экран которого будет сканироваться охранником на входе в те места, куда собакам и непривитым вход запрещён.

hummer
()

Британские учёные заразят 90 здоровых людей

 , , ,

Прочитал сейчас в новостях, что в Великобритании намерены провести эксперимент с добровольным заражением 90 совершенно здоровых людей коронавирусом. Цель эксперимента - выяснить каково минимальное количество вируса вызывающего заражение и как это количество влияет на тяжесть дальнейшего заболевания. Возраст добровольцев - от 18 до 30 лет. Для заражения будет использоваться не британская мутация, а одна из первых разновидностей коронавируса, появившаяся в начале нынешней пандемии.

Потенциальным добровольцам предлагается записываться тут (ukcovidchallenge.com).

Условия содержания, во время эксперимента, и дружелюбность медперсонала можно оценить по фотографиям тут (ukcovidchallenge.com).

hummer
()

Кто-то пробовал программировать на языке Cyclone?

 , ,

Заинтересовался исследовательским проектом языка программирования Cyclone и стало интересно услышать отзывы тех, кто пытался его использовать. На сколько он безопаснее обычного C и на сколько в нём удобно программировать?

hummer
()

Намеренное целочисленное переполнение в версиях двух LTS ядер ради тестирования

 ,

Группа Linux General

Несколько часов назад Greg Kroah-Hartman выпустил две новые версии LTS ядер серии 4.9.y и 4.4.y в которых y == 256, что должно привести к целочисленному переполнению и к тому, что KERNEL_VERSION(4, 9, 256) == KERNEL_VERSION(4, 10, 0). Никаких других изменений в этих ядрах нет. Сделано это ради тестирования такой нумерации и в частности LINUX_VERSION_CODE в user space (используется такими компоненитами системы, как glibc и gcc) на множестве дистрибутивов. Greg просит пересобрать всю систему вместе с этими версиями ядер и сообщить ему, если что-то перестанет работать или компилироваться. Данное тестирование расчитано, как минимум, на неделю, после которой появятся следующие версии ядер 4.9.y и 4.4.y с настоящими изменениями.

Первоисточник для Ъ:

( читать дальше... )

>>> Подробности (lwn.net)

hummer
()

Столлман и 35 лет FSF

 , ,

Посмотрел сейчас видео выступление Столлмана с подведением итогов 35-и летней деятельности FSF https://peertube.qtg.fr/videos/watch/d4aab174-50ca-4455-bb32-ed463982e943

У меня возникло несколько вопросов, прошу поклонников пророка на них ответить:

  1. Почему такое низкое качество картинки? Формально видео распространяется с качеством 1080p, но выглядит, как будто снятое на дешёвый телефон пятнадцатилетней давности. К тому же, почему-то ещё и в квадратном формате, вместо 16:9.
  2. Почему у основателя такого серьёзного софтового проекта и пропагандиста свободного софта, этот самый софт глючит, о чём Столлман сам сообщает в титрах на 4:31?
  3. Почему звук полон артефактов? Неужели это тоже глюки свободного софта?
  4. И пожалуй главный вопрос. Почему Столлман говорит так медленно, как будто он учитель английского? Он всегда так говорит или у него какие-то проблемы со здоровьем?
hummer
()

Компания JFrog объявила о скором закрытии сервисов Bintray, JCenter, GoCenter и ChartCenter

 , , , ,

Группа Разработка

Закрытие этих сервисов будет поэтапным:

  • Прямо сейчас - никаких изменений
  • 28 февраля - прекратится приём новых данных, вебсайты GoCenter и ChartCenter перестанут работать, однако их сервисы ещё будут доступны
  • с 12 по 26 апреля - подготовка к выключению
  • 1 мая - Bintray, JCenter, GoCenter и ChartCenter полностью перестанут быть доступными

В качестве альтернатив предлагаются:

Совсем недавно (13 января этого года) созданный сервис ConanCenter, предоставляющий репозиторий пакетов Conan для разработчиков на C/C++, продолжит работать. Он получил дополнительное финансирование.

>>> Подробности (jfrog.com)

hummer
()

LibreOffice 7.1

 ,

hummer
()

В системном вызове futex обнаружена и устранена возможность выполнения пользовательского кода в контексте ядра

 , , ,

Группа Безопасность

В реализации системного вызова futex (fast userspace mutex) было обнаружено и устранено использование стековой памяти после освобождения. Это, в свою очередь, позволяло атакующему выполнить свой код в контексте ядра, со всеми вытекающими из этого последствиями, с точки зрения безопасности. Уязвимость находилась в коде обработчика ошибки.

Исправление данной уязвимости появилось в Linux mainline 28 января и позавчера попало в ядра 5.10.12, 5.4.94, 4.19.172, 4.14.218.

Во время обсуждения данного исправления было высказано предположения, что данная уязвимость существует во всех ядрах, начиная с 2008 года:

( читать дальше... )

>>> CVE-2021-3347 (mitre.org)

hummer
()

Что так долго происходит во время «testing->stable» на bodhi?

 ,

https://bodhi.fedoraproject.org/updates/FEDORA-2021-e04cde3ff0

This update has been submitted for stable by jforbes. 6 hours ago

Что оно там столько времени рожает? После попадания в stable оно будет ещё несколько часов синхронизироваться со всеми зеркалами.

@alpha, раскрой секрет полишинеля для непосвящённых.

hummer
()

Поддержка LSP в GCC

 , , ,

В 2017 году появились сообщения о начале работы по реализации LSP (Language Server Protocol) в GCC и тогда же появились первые патчи POC реализации. А каков нынешний статус LSP в GCC? Он уже реализован или должен появиться в GCC 11 или ещё не скоро?

hummer
()

Обсуждение: будет ли Linux 5.10 LTS поддерживаться 6 лет вместо двух

 , , ,

https://lore.kernel.org/lkml/ef30af4d-2081-305d-cd63-cb74da819a6d@broadcom.com/

Scott Branden из Broadcom начал дискуссию о времени поддержки ядра 5.10 и несоответсвии двухлетнего срока понятию LTS. Greg Kroah-Hartman, маинтейнер ядра, ответил, что время поддержки может быть увеличено до прежних 6 лет LTS, если больше компаний будут помогать ему в тестировании и подготовке бекпорт патчей небходимых им фич.

А что же сообщество, делающее что-то for fun, а не за деньги? А его Грег даже не упоминает.

hummer
()

GitLab отменяет Bronze/Starter за 4$ в месяц

 ,

Группа Open Source

Нынешние клиенты Bronze/Starter смогут продолжить пользоваться ими по прежней цене до конца подписки и ещё год после этого. Затем они должны выбрать - либо более дорогую подписку, либо бесплатный аккаунт с меньшей функциональностью.

В случае выбора более дорогой подписки предоставляются существенные скидки, благодаря которым цена будет расти до обычной в течение трёх лет. Например Premium до 25 пользователей: $6.00 в месяц в первый год, $9.00 второй год, $15.00 третий год и дальше по $19.00.

В конце должны остаться лишь три вида аккаунтов:

  • Free
  • Premium
  • Ultimate

>>> Подробности (gitlab.com)

hummer
()

Выявлена и исправлена критическая уязвимость в sudo

 , ,

Группа Безопасность

В системной утилите sudo была найдена и исправлена критическая уязвимость, позволяющая абсолютно любому локальному пользователю системы получить права администратора root. Уязвимость использует переполнение буфера в куче и появилась в июле 2011 года (коммит 8255ed69). Нашедшим эту уязвимость удалось написать три работающих эксплоита и успешно испытать их на Ubuntu 20.04 (sudo 1.8.31), Debian 10 (sudo 1.8.27) и Fedora 33 (sudo 1.9.2). Уязвимы все версии sudo, с 1.8.2 до 1.9.5p1 включительно. Исправление появилось в вышедшей сегодня версии 1.9.5p2.

По ссылке ниже есть детальный разбор уязвимого кода.

>>> Подробности (qualys.com)

hummer
()

Включение Unix-компьютера

 ,

Из библиотеки Мошкова http://lib.ru/unixhelp/sun4boot.txt

Включите системный дисплей или (при отсутствии такового) консольный терминал, включите питание на системном блоке. Загрузка операционной системы начнется автоматически. Осталось немного подождать, пока загрузится операционная система и отработают все положенные утилиты инициализации системы, и вот на консоли появляется приглашение

Console login:

а на всех остальных терминалах - просто:

Login:

Введите свой входной login и пароль. Если таковых не существует, войдите под login’ом root - «суперпользователь» - изначально он не имеет пароля.

Console login: root

Кто из ЛОР-овцев застал времена, когда всё так и было?

hummer
()