LINUX.ORG.RU

Сообщения proud_anon

 

[f-droid] Репозиторий свободного ПО для Android решает крайне важный вопрос

Стоит ли убрать бороду у маскота?

Разработчики задались этим вопросом, поскольку не раз уже выражалось опасение, что борода может отпугнуть некоторых людей, особенно женщин, от пользования и участия в развитии репозитория, поскольку «усиливает в сознании людей определенные стереотипы» (что свободным ПО пользуются только гики, а гики — это только мужчины, причем только с бородой — К.О.).

Некоторые пользователи, в свою очередь, предлагают оставить бороду, но пририсовать грудь.

При чем тут Линукс? При том, что маскотов надо выбирать аккуратно.

 

proud_anon
()

[техника дошла] Рекурсивная видеореклама

На многих видеохостингах теперь чтобы посмотреть видео, надо сначала посмотреть рекламу.

Но это, блин, еще цветочки.

Я сейчас зашел с иностранного IP на miniclip.com. Увидел в правом верхнем углу видеоплеер маленький, а в нем реклама с надписью «Проигрывание видео начнется через несколько секунд» (ну, после рекламы, в смысле). Когда этот 10-секундный рекламный ролик закончился, началось проигрывание «видео» — двухминутного рекламного ролика.

Воистину, нет предела жадности и назойливости.

Линукс тут при том, что зашел из-под Линукса.

proud_anon
()

[длинкопроблемы] Не работает SSH при пробросе портов через D-Link

У меня роутер популярной и прекрасно зарекомендовавшей себя марки D-Link, модель D-Link DIR-400 с родной прошивкой 1.03 b09 beta 06. И в ней помимо всего прочего следующая проблема. На одном из компьютеров настроен сервер SSH и в роутере настроен forwarding соответствующего порта на этот компьютер. Но подключиться из внешнего мира не удается: клиент ssh пишет: «connection timeout». Подключение изнутри локальной сети работает.

Как бы мне решить эту проблему? Желательно без радикальных мер типа «поставить OpenWRT». Хотя ели просто нельзя, придется с радикальными.

proud_anon
()

Стало известно, что там со взломом TLS

The Register опубликовал статью с разбором недавно открытой (точнее, недавно воплощенной на практике) атаки на протокол TLS, названной BEAST, поскольку хакеры наконец представили действующий эксплоит. Действительно, исследователям удается расшифровать часть трафика, если соединение использует сцепление блоков шифротекста (cipher block chaining). Уязвимость в CBC была известна, но считалась сугубо теоретической, тем не менее, она устранена в TLS 1.1. Кроме того, TLS 1.0 с шифрованием RC4 тоже не подвержен атаке, поскольку RC4 не использует CBC.

Атака сложная в исполнении. Требуется не только контролировать канал, но еще и выполнить код на стороне пользователя (исследователи использовали апплет Java, но нужен любой код, который только может посылать запросы, например, Javascript). Код этот должен будет долго и упорно посылать запросы в одно и то же место, а значит, чтобы тихо встраивать его на посещаемые страницы, придется обойти same-origin policy. Исследователям удалось найти способ обойти SOP в Java.

Несмотря на сложности, атака может принести реальный вред, но с поддержкой TLS 1.1 и 1.2 в Интернете пока плохо, особенно если учесть, что популярные открытые инструменты не поддерживают версий выше 1.0. Компания Google пропатчила Chrome для защиты от атаки, но разработчики пока не уверены, не вызовет ли этот патч несовместимостей. Microsoft опубликовала рекомендации по защите. Mozilla открыла доступ к дискуссии по поводу этого бага, которая ведется уже с конца июня (им сообщение об атаке было направлено заранее).

proud_anon
()

[логотипы] Выбран логотип прав человека

Закончилось голосование за лучший логотип прав человека. По результатам заключительного этапа — интернет-голосования, в качестве логотипа был выбран «Free as a man», на котором изображена стилизованная левая универсальная рука-голубь. Автор его — Predrag Stakic из Сербии, 32-летний графический дизайнер-фрилансер.

(кажется, я эту руку в какой-то игре видел... приснилось, наверное)

Написано, что логотип «will become an open source product, free to be used by everyone, everywhere, without restrictions - for the purpose of promoting Human Rights», правда, не написано, под какой лицензией. Скачать можно уже сейчас.

При чем здесь ЛОР? Ну... логотип вроде как open source. Потом, права человека важны во всех областях деятельности.

Логотип тут: http://www.humanrightslogo.net/

proud_anon
()

Что там со взломом TLS?

Вроде как конференция уже прошла, хакеры уже должны были продемонстрировать свой метод перехвата TLS. Но никак не могу нагуглить, чем все кончилось. Кто-нибудь знает?

proud_anon
()

Язык на debian.org

Мне непонятна логика разработчиков сайта http://www.debian.org.

Что мы там видим? Мы видим, что нам выдаются страницы на тех языках, которые наш браузер запросит в качестве preferred languages и только так. Никакого способа принудительно переключить язык сайта нет. Можно выбрать язык для страницы, но при переходе по любой ссылке нас перекидывает на другую страницу без указания языка, а значит, язык снова выберется по content negotiation. И это, видимо, не баг, а их официальная политика.

Неужели это кому-то удобно? Я все думаю, не послать ли им баг-репорт, но, может, кто-то знает, почему они так решили?

proud_anon
()

[решето][баян, но играет громко] TLS 1.0 расшировывают

Судя по всему представленная работа является первым удачным методом атаки против TLS 1.0 и SSL 3.0, позволяющим расшифровать на лету запросы, отправляемые через HTTPS. Например, метод позволяет получить доступ к важной конфиденциальной информации, фигурирующей при работе с такими сервисами, как online-банкинг, службы электронной коммерции и платежные системы. Проблему усугубляет то, что она основывается на принципиальных недостатках протоколов TLS 1.0 и SSL 3.0, устранить которые можно только значительно переработав протокол. Закрытые обсуждения возможных путей решения проблемы с разработчиками браузеров и поставщиками SSL-продуктов проводятся начиная с мая, но они пока привели только к неутешительному выводу - все предложенные методы решения проблемы приводили к нарушению совместимости протокола с некоторыми SSL-приложениями.

Атака проводится многоэтапно. Для успешного осуществления атаки требуется запуск JavaScript-кода в браузере клиента, который должен быть запущен после установки SSL-соединения браузера с сайтом, данные которого требуется перехватить (SSL-соединение остается открытым длительное время, поэтому у атакующего есть запас времени). JavaScript-код не требуется запускать в контексте атакуемого сайта, его достаточно открыть в новой вкладке, например, путем встраивания через iframe в какой-нибудь сторонний сайт, открытие которого можно стимулировать методами социальной инженерии. JavaScript-код используется для отправки на сайт с которым работает жертва фиктивных запросов с изначально известными контрольными метками, которые используются атакующим для воссоздания отдельных блоков для шифра TLS/SSL, работающего на базе алгоритма AES.

После того как вспомогательный JavaScript-код запущен, на одном из промежуточных шлюзов осуществляется запуск сниффера (Организовать поток трафика через свой шлюз злоумышленник может осуществив атаку в подконтрольной WiFi-сети или подключив свой сервер, разрезав кабель локальной или домашней сети. На этом же шлюзе может быть организована подстановка JavaScript-кода в запрашиваемые пользователем по незашифрованному каналу связи страницы). Задача сниффера сводится к выявлению связанных с определенным сайтом TLS-соединений, их перехват и расшифровка начальной части HTTPS-запроса, в которой содержится HTTPS Cookie (запросы вспомогательного скрипта отправляются через ранее установленный SSL-канал, при этом браузер добавит к этим запросам все ранее установленные Cookie). После того, как удалось воссоздать идентифицирующую HTTPS Cookie, осуществляется классическая атака, позволяющая вклиниться в активную сессию жертвы.

Расшифровка основана на методе угадывания содержимого отдельных блоков, часть которых содержит данные отправляемые подставным JavaScript-кодом. Если в процессе подбора предположение о содержимом блока оказывается верным, блочный шифр получит такие же входные данные для нового блока, как и для старого блока, произведя идентичный зашифрованный текст. На расшифровку байт за байтом всего содержимого идентификационной HTTPS Cookie, которая имеет размер 1000-2000 байт, для таких сайтов как PayPal тратится 5-10 минут. Для сайтов использующих вместо TLS 1.x и SSL 3.0 устаревший SSL 2.0 скорость подбора может быть кардинально увеличена.


Opennet (источник)
Хабра

А между тем OpenSSL не поддерживает TLS выше 1.0. Вот так вот.

 

proud_anon
()

[chromium][измерение] Chromium 886 vs ACID3

Вот, натравил я Chromium 16.0.886.0 на новый ACID3. Что же мы видим?

Вот что: http://i.min.us/jfaWf0IlRXhCA.png

99/100, но при этом картинка сильно отличается от того, что должно быть.

Это только у меня так или это поломали Хромиум? Или поломали ACID3?

 

proud_anon
()

[помогите вспомнить] Игру-платформер на флеше

Игра такая была, кажется, производитель закрылся. Там супергерой в зелено-черной одежде и с черной накидкой (человеческого вида) по платформам прыгал. Какое-то путешествие во времени он совершал. Суть в том была, что ходить было нельзя, а нужно было задать угол прыжка и так перепрыгнуть на следующую платформу. Еще там какие-то синие ежики надо было собирать по дороге, они то ли очки, то ли бонусы давали. Там был, например, такой бонус, как возможность подправить траекторию в полете с помощью реактивных ботинок.

 

proud_anon
()

[и где оно?] Firefox LTS

Казалось, что Mozilla собиралась наладить чего-то типа выпусков LTS, в первую очередь, для ентырьпрайза, который так скакать по релизам, как они сейчас, не может.

Кто-нибудь знает, насколько они в этом продвинулись?

proud_anon
()

[интернацпол][выбираем логотип] Выбираем логотип для прав человека

Есть символы, которые понятны всем: сердце означает любовь, белый голубь – мир. Но многие важные понятия не имеют графического воплощения. Нет своего логотипа и у прав человека. Пока нет!

Для участия в международном конкурсе «Логотип прав человека» было прислано более 15 375 проектов из 190 стран. Жюри, в состав которого вошли известные политики, правозащитники, дизайнеры и деятели искусства, выбрали десять финалистов.

С 27 августа по 17 сентября 2011 г. любой желающий сможет проголосовать за понравившийся проект на сайте www.humanrightslogo.net

Логотип-победитель будет представлен 23 сентября в Нью-Йорке в период сессии Генеральной ассамблеи ООН. Презентация в режиме реального времени будет транслироваться в Интернете.


Информация взята с сайта посольства Германии.

Повторяю, голосование — здесь: www.humanrightslogo.net


От себя: по-моему, все логотипы какие-то... ну... не очень.


Линукс тут хотя бы при том, что один из логотипов похож (хоть и отдаленно) на убунтоидный бубен, и вообще права человека важны во всех областях деятельности.

proud_anon
()

Новый Денис Попов, теперь 80-го уровня

В ходе посещения Медведевым средней общеобразовательной школы N19 в селе Верхнерусское на Ставрополье ученик одиннадцатого класса Марат Каратов рассказал президенту о разрабатываемой новой операционной системе взамен существующей Windows. Он наглядно показал президенту на компьютере, что представляет собой новая система, которая называется «WOOS».

Одиннадцатиклассник сообщил, что это международная система, которая станет бесплатным, открытым и удобным программным обеспечением и сможет заменить Windows.
Сейчас, по его словам, система находится в стадии разработки, и ею занимаются волонтеры. «Я пытаюсь ее доделать, но для того, чтобы ее доделать, нужно инвестировать один миллион евро», - сказал Каратов.

«Прямо сейчас достать?» - спросил со смехом президент, и поинтересовался, кто должен получить денежные средства, передает «Интерфакс».

Школьник пояснил, что команда, которая занимается разработкой этого программного обеспечения, состоит из 200 человек, находящихся в разных точкам мира, и средства нужны на зарплату программистам.


Источник: http://www.vz.ru/news/2011/9/1/519117.html

proud_anon
()

[ffmpeg][vlc] У меня одного рассинхронизация видео и звука?

Последнее время я замечаю, что у меня звук на небольшое, но ощутимое время опережает видео по крайней мере в некоторых проигрывателях на основе FFMPEG. Проверены: VLC из Убунты, Dragon Player из Убунты, VLC самосборный с большей частью самосборных библиотек (включая FFMPEG), VLC 1.1.11 под виндой в сборке с сайта разработчиков.

В Xine такой проблемы нет.

Это только мне так чудится или действительно есть проблема?

 ,

proud_anon
()

[продолжаем хоронить тещу] 99 Bottles of Beer в исполнении 83-х певцов

Расчищал жесткий диск. Вспомнил хорошую песню: 99 бутылок пива в исполнении примерно 83-х артистов (возможно, ошибся, вручную считал). Каждый поет про одну (или более одной) бутылки, каждый в своем стиле.

Слушать тут: http://www.icompositions.com/music/song.php?sid=74911

Доступна к прослушиванию в формате «ничего не поделаешь» либо к скачиванию в MP3. Время - около 55 минут.

proud_anon
()

[я кошенильная тля] Готова ли ZFS на линуксе к десктопу?

Вот я решил поставить себе на десктоп великого и могучего Субантарктического пингвина. Ну, раз такое дело, можно поиграть с патчами на ядро.

Так вот, я думаю: не поставить ли себе ZFS в качестве основной файловой системы?

Преимущества: мгновенные снапшоты, дедупликация, пулы (на десктопе это значит, что нам наплевать на недостатки в разбиении жесткого диска), надежность и скорость (правда, будет ли это на линуксе, не знаю).

Подскажите, кто знает:

  1. Имеет ли смысл ZFS на десктопе?
  2. Готова ли хоть одна реализация ZFS на уровне ядра к регулярному использованию на десктопе? Не похерятся ли в один прекрасный день все мои данные?
  3. А как там дела с btrfs?
proud_anon
()

[копирасты][эта страна][распил][принес с хабры] Копирасты решили атаковать торренты

Российские программисты разрабатывают систему для DDoT-атаки (Distributed Denial of Torrents... ладно-ладно, шучу) на торрент-сети. Система будет заполнять сети фальшивыми торрент-клиентами, которые будут сообщать о наличии у себя кусков файлов, а отдавать не будут.

Хабра: http://habrahabr.ru/blogs/p2p/124685/
Источник: http://www.gazeta.ru/business/2011/07/19/3699217.shtml

Забыл отметить: засирать в первую очередь будут DHT.

 , ,

proud_anon
()

[djvu][плач ярославны] Свободные форматы, да... Дайте нам спеки — мы все напишем, да...

Вот тут некоторые люди говорят, что, мол, обпеньсорс-сообщество может все, если бы не злобные копирасты/секреты/патенты, если бы не монополия Винды, то у нас бы уже все было замечательно и все бы на Линуксе сидели.

Вот взялся я, сидя под Линуксом, изготавливать электронную книгу в открытом и свободном формате DjVu. Решил сделать хорошо, качественно: чтобы читалось хорошо, а объем оставался маленький, чтобы с оглавлением, с метаданными и с OCR-слоем, все как положено...
Что же я обнаруживаю?

Я обнаруживаю, что такую книгу под Линуксом может сделать только заядлый мазохист. И то не факт, что получится хорошо.

Посмотрим на все этапы.


Сканирование и подготовка изображений
Ну, хорошо, отсканировать везде можно. А вот с предварительной подготовкой изображений несколько хуже. Нет никакого ПО, которое помогло бы мне обработать документ с учетом особенностей алгоритма сжатия. Пришлось пользоваться старым добрым Imagemagick'ом и здравым смыслом.

Ну хорошо, я, может, и воспользуюсь, но нельзя же ждать от любого, кто хочет отсканить книгу, что он будет рабираться с Imagemagick? Впрочем, это еще не самое плохое.

Самое плохое — это результат. О нем в следующем параграфе.

Сжатие в DjVu
Ну хорошо, приходим к сжатию. Сжимаем при помощи DjVuLibre. О да, авторы написали, что оно работает «хуже проприетарных аналогов». Но кто ж знал, что «хуже» — это примерно в три раза хуже, чем у Lizardtech или Caminova?!

Возможно, я накосячил при подготовке изображений. Но откуда же я знаю, как было надо, а?

Да и потом, такую простую оптимизацию, как вынос общих для страниц элементов в разделяемые словари при сжатии JB2, а не копирование их в каждую страницу, DjVuLibre делать не умеет. Не говоря уже о том, чтобы сжимать не по одной странице, а потом тупо соединять, а просканировать сразу все и найти наиболее оптимальный набор общих элементов.

Ну вот что за фигня такая, а? Библиотека открытых аналогов не имеет. Находится в разработке уже 10 лет, с 2001 года, а основана она на опубликованных исходниках AT&T и Lizardtech, так что первая версия даже называлась то ли 2.0, то ли еще выше номером была. И за все это время она все еще «хуже проприетарных аналогов». Ну почему она хуже? Умных людей, что ли, нету, чтобы сделать ее не хуже? Ну я понимаю, если программа, обрабатывающая проприетарные форматы была бы хуже, у нее объективные причины. Я понимаю, если бы у проприетарного аналога была огромная фора по времени, но тут если она и есть, то ведь не больше трех лет. А сжатие все еще хуже в 3-4 раза. Это как можно в музее злопыхателей опенсорса поставить: «Мы открытые, поэтому мы дерьмо».

OCR-слой
Вот тут я узнал, что такое ад.

Мне хотелось сделать, вычитать и выровнять вручную OCR-слой. Единственная программа под Линуксом, которая позволила мне это сделать — кривой и косой djvusmooth. А самое интересное, что такой функции не было даже в проприетарном редакторе от Caminova. Только в djvusmooth. Который был с сюрпризом. Сюрприз был в том, что он не умеет добавлять и удалять элементы, только модифицировать.

Мне пришлось делать самописные скрипты, которые выделяют текст при помощи djvused, перегоняют его в удобочитаемый формат, позволяют отредактировать, потом накладывают на документ обратно. А потом подравнивать с помощью djvusmooth. Который зависает, если слишком быстро передвигаться по элементам (например, курсором).

Я вот сейчас этим занимаюсь, сижу и пла́чу.

Не говоря уже о том, что нормального OCR'а под Линукс тоже нет.


Возможно, стоило сначала перегнать в PDF, а потом через pdf2djvu. Но это бы не решило многих проблем. Пусть уж остается, как есть.


А люди говорят: «Выдайте нам спеки видеокарты, мы сами все 3D напишем!». Ага, щас. Напишут.


Может быть, у меня кривые руки. Не исключаю. Но что ж, мне для таких простых операций нужно изучить структуру формата, ознакомиться с алгоритмами сжатия и еще прочитать код djvulibre? Доколе еще, Катилина, мы будем вот так все делать?


А Okular имеет критические баги в обработке текстового слоя DjVu, которые висят открытые в багтрекере еще с 2010-го года.

Ну вот почему у нас все так плохо?

 

proud_anon
()

Просмотр новостей по категориям

А как на ЛОРе посмотреть новости из определенной категории?

Я вот только так умею:

  • Нажать на значок категории у любой новости из нее. Очевидный минус: если новости из нужной категории на главной или в пределах видимости нет, в категорию не попадешь.
  • Зайти в новость и нажать на категорию в заголовке окна. Очевидный минус: все то же, что в предыдущем случае.
  • Пойти в «Новости» -> «Добавить» -> Выбрать категорию и нажать «Просмотр». Очевидный минус: это какой-то непрямой путь.

Есть ли какой-нибудь более простой способ посмотреть новости определенной категории?

proud_anon
()

[тесты онлайн] Мог бы ты быть Линусом?

В честь приближающегося 20-летия Линукса The Linux Foundation опубликовала на своей странице в Фейсбуке тест: «Could you do Linus Torvalds' Job?» из 5 вопросов. Пройти тест могут все желающие, даже без регистрации в Facebook. Всем прошедшим (с любой оценкой) дают скидку в 25% на посещение LinuxCon.

Объявление: http://www.linux.com/news/featured-blogs/185-jennifer-cloer/465415-could-you-...

Сам тест: http://www.facebook.com/TheLinuxFoundation?sk=app_209551195757882

proud_anon
()

RSS подписка на новые темы