LINUX.ORG.RU

Сообщения proud_anon

 

Язык на debian.org

Форум — Talks

Мне непонятна логика разработчиков сайта http://www.debian.org.

Что мы там видим? Мы видим, что нам выдаются страницы на тех языках, которые наш браузер запросит в качестве preferred languages и только так. Никакого способа принудительно переключить язык сайта нет. Можно выбрать язык для страницы, но при переходе по любой ссылке нас перекидывает на другую страницу без указания языка, а значит, язык снова выберется по content negotiation. И это, видимо, не баг, а их официальная политика.

Неужели это кому-то удобно? Я все думаю, не послать ли им баг-репорт, но, может, кто-то знает, почему они так решили?

proud_anon
()

[решето][баян, но играет громко] TLS 1.0 расшировывают

Форум — Talks

Судя по всему представленная работа является первым удачным методом атаки против TLS 1.0 и SSL 3.0, позволяющим расшифровать на лету запросы, отправляемые через HTTPS. Например, метод позволяет получить доступ к важной конфиденциальной информации, фигурирующей при работе с такими сервисами, как online-банкинг, службы электронной коммерции и платежные системы. Проблему усугубляет то, что она основывается на принципиальных недостатках протоколов TLS 1.0 и SSL 3.0, устранить которые можно только значительно переработав протокол. Закрытые обсуждения возможных путей решения проблемы с разработчиками браузеров и поставщиками SSL-продуктов проводятся начиная с мая, но они пока привели только к неутешительному выводу - все предложенные методы решения проблемы приводили к нарушению совместимости протокола с некоторыми SSL-приложениями.

Атака проводится многоэтапно. Для успешного осуществления атаки требуется запуск JavaScript-кода в браузере клиента, который должен быть запущен после установки SSL-соединения браузера с сайтом, данные которого требуется перехватить (SSL-соединение остается открытым длительное время, поэтому у атакующего есть запас времени). JavaScript-код не требуется запускать в контексте атакуемого сайта, его достаточно открыть в новой вкладке, например, путем встраивания через iframe в какой-нибудь сторонний сайт, открытие которого можно стимулировать методами социальной инженерии. JavaScript-код используется для отправки на сайт с которым работает жертва фиктивных запросов с изначально известными контрольными метками, которые используются атакующим для воссоздания отдельных блоков для шифра TLS/SSL, работающего на базе алгоритма AES.

После того как вспомогательный JavaScript-код запущен, на одном из промежуточных шлюзов осуществляется запуск сниффера (Организовать поток трафика через свой шлюз злоумышленник может осуществив атаку в подконтрольной WiFi-сети или подключив свой сервер, разрезав кабель локальной или домашней сети. На этом же шлюзе может быть организована подстановка JavaScript-кода в запрашиваемые пользователем по незашифрованному каналу связи страницы). Задача сниффера сводится к выявлению связанных с определенным сайтом TLS-соединений, их перехват и расшифровка начальной части HTTPS-запроса, в которой содержится HTTPS Cookie (запросы вспомогательного скрипта отправляются через ранее установленный SSL-канал, при этом браузер добавит к этим запросам все ранее установленные Cookie). После того, как удалось воссоздать идентифицирующую HTTPS Cookie, осуществляется классическая атака, позволяющая вклиниться в активную сессию жертвы.

Расшифровка основана на методе угадывания содержимого отдельных блоков, часть которых содержит данные отправляемые подставным JavaScript-кодом. Если в процессе подбора предположение о содержимом блока оказывается верным, блочный шифр получит такие же входные данные для нового блока, как и для старого блока, произведя идентичный зашифрованный текст. На расшифровку байт за байтом всего содержимого идентификационной HTTPS Cookie, которая имеет размер 1000-2000 байт, для таких сайтов как PayPal тратится 5-10 минут. Для сайтов использующих вместо TLS 1.x и SSL 3.0 устаревший SSL 2.0 скорость подбора может быть кардинально увеличена.


Opennet (источник)
Хабра

А между тем OpenSSL не поддерживает TLS выше 1.0. Вот так вот.

 

proud_anon
()

[chromium][измерение] Chromium 886 vs ACID3

Форум — Talks

Вот, натравил я Chromium 16.0.886.0 на новый ACID3. Что же мы видим?

Вот что: http://i.min.us/jfaWf0IlRXhCA.png

99/100, но при этом картинка сильно отличается от того, что должно быть.

Это только у меня так или это поломали Хромиум? Или поломали ACID3?

 

proud_anon
()

Вышел PostgreSQL 9.1

Новости — Open Source
Группа Open Source

PostgreSQL Global Development Group представила новую версию популярного сервера баз данных PostgreSQL — 9.1.0. По словам разработчиков, в новой версии добавлена уникальная функциональность, выходящая за пределы возможностей обыкновенных реляционных баз данных.

Основные изменения в новой версии:

  • Синхронная репликация в распределённой БД.
  • Поддержка внешних таблиц (т.е. чтения файлов вне БД как таблиц). Пока возможно только чтение, запись не поддерживается.
  • Поддержка предложения COLLATE для выбора символьной сортировки (collation).
  • Поддержка расширений для сервера.
  • Полноценная изоляция сериализуемых (serializable) транзакций. В старых версиях могли происходить некоторые аномалии, которые теперь устранены. Старый алгоритм изоляции ныне соответствует уровню «Repeatable read».
  • Возможность создавать непротоколируемые таблицы с помощью опции UNLOGGED в команде CREATE TABLE.
  • Теперь допускается изменение данных (INSERT/UPDATE/DELETE) в предложении WITH.
  • Индексы GiST теперь обеспечивают быстрый поиск ближайших соседей.
  • Добавлена поддержка SELinux и команды SECURITY LABEL.
  • Добавлен ряд новых возможностей программирования сервера с помощью PL/Python.

Конечно, это только основные нововведения, тогда как полный список изменений и улучшений весьма велик.

С момента выхода версии 9.0 прошёл без малого год, с момента последнего обновления в ветке 9.* (9.0.4) — около 4 месяцев, а с момента выхода первого и последнего релиз-кандидата (9.1 RC1) — 20 дней.

Сервер распространяется под собственной лицензией, похожей на лицензию BSD и одобренной Open Source Initiative.

Исходный код

>>> Анонс выпуска

 , ,

proud_anon
()

[помогите вспомнить] Игру-платформер на флеше

Форум — Talks

Игра такая была, кажется, производитель закрылся. Там супергерой в зелено-черной одежде и с черной накидкой (человеческого вида) по платформам прыгал. Какое-то путешествие во времени он совершал. Суть в том была, что ходить было нельзя, а нужно было задать угол прыжка и так перепрыгнуть на следующую платформу. Еще там какие-то синие ежики надо было собирать по дороге, они то ли очки, то ли бонусы давали. Там был, например, такой бонус, как возможность подправить траекторию в полете с помощью реактивных ботинок.

 

proud_anon
()

[и где оно?] Firefox LTS

Форум — Talks

Казалось, что Mozilla собиралась наладить чего-то типа выпусков LTS, в первую очередь, для ентырьпрайза, который так скакать по релизам, как они сейчас, не может.

Кто-нибудь знает, насколько они в этом продвинулись?

proud_anon
()

[интернацпол][выбираем логотип] Выбираем логотип для прав человека

Форум — Talks

Есть символы, которые понятны всем: сердце означает любовь, белый голубь – мир. Но многие важные понятия не имеют графического воплощения. Нет своего логотипа и у прав человека. Пока нет!

Для участия в международном конкурсе «Логотип прав человека» было прислано более 15 375 проектов из 190 стран. Жюри, в состав которого вошли известные политики, правозащитники, дизайнеры и деятели искусства, выбрали десять финалистов.

С 27 августа по 17 сентября 2011 г. любой желающий сможет проголосовать за понравившийся проект на сайте www.humanrightslogo.net

Логотип-победитель будет представлен 23 сентября в Нью-Йорке в период сессии Генеральной ассамблеи ООН. Презентация в режиме реального времени будет транслироваться в Интернете.


Информация взята с сайта посольства Германии.

Повторяю, голосование — здесь: www.humanrightslogo.net


От себя: по-моему, все логотипы какие-то... ну... не очень.


Линукс тут хотя бы при том, что один из логотипов похож (хоть и отдаленно) на убунтоидный бубен, и вообще права человека важны во всех областях деятельности.

proud_anon
()

Новый Денис Попов, теперь 80-го уровня

Форум — Talks

В ходе посещения Медведевым средней общеобразовательной школы N19 в селе Верхнерусское на Ставрополье ученик одиннадцатого класса Марат Каратов рассказал президенту о разрабатываемой новой операционной системе взамен существующей Windows. Он наглядно показал президенту на компьютере, что представляет собой новая система, которая называется «WOOS».

Одиннадцатиклассник сообщил, что это международная система, которая станет бесплатным, открытым и удобным программным обеспечением и сможет заменить Windows.
Сейчас, по его словам, система находится в стадии разработки, и ею занимаются волонтеры. «Я пытаюсь ее доделать, но для того, чтобы ее доделать, нужно инвестировать один миллион евро», - сказал Каратов.

«Прямо сейчас достать?» - спросил со смехом президент, и поинтересовался, кто должен получить денежные средства, передает «Интерфакс».

Школьник пояснил, что команда, которая занимается разработкой этого программного обеспечения, состоит из 200 человек, находящихся в разных точкам мира, и средства нужны на зарплату программистам.


Источник: http://www.vz.ru/news/2011/9/1/519117.html

proud_anon
()

[ffmpeg][vlc] У меня одного рассинхронизация видео и звука?

Форум — Multimedia

Последнее время я замечаю, что у меня звук на небольшое, но ощутимое время опережает видео по крайней мере в некоторых проигрывателях на основе FFMPEG. Проверены: VLC из Убунты, Dragon Player из Убунты, VLC самосборный с большей частью самосборных библиотек (включая FFMPEG), VLC 1.1.11 под виндой в сборке с сайта разработчиков.

В Xine такой проблемы нет.

Это только мне так чудится или действительно есть проблема?

 ,

proud_anon
()

В пакет Humble Indie Bundle 3 добавлена игра Steel Storm

Новости — Игры
Группа Игры

В число игр, распространяемых по акции Humble Indie Bundle 3, добавлена игра Steel Storm: Burning Retribution от творческой артели Kot-in-Action. Игра доступна всем покупателям пакета, кто уже купил или кто еще купит. Ссылка для загрузки находится на персональной странице покупателя, вместе со всеми остальными играми.

Steel Storm — стрелялка с видом сверху, создатели которой попытались совместить привычные и любимые элементы жанра со своими новыми идеями и возможностями современной техники. Действие происходит в будущем, игрок управляет летающим танком, уничтожая врагов. Разработчики особенно выделяют такие возможности игры, как полностью разрушаемый ландшафт, мультиплеер (до 16 игроков в нескольких режимах), вид от первого лица (становится доступен после определенных игровых достижений) и редактор карт с возможностью совместной работы.

Добавление бонусной игры связано с тем, что доход от продаж комплекта уже приближается к миллиону долларов. При этом каждый покупатель сам выбирает, сколько хочет заплатить за комплект.

>>> Объявление Wolfire, организаторов акции

 ,

proud_anon
()

[продолжаем хоронить тещу] 99 Bottles of Beer в исполнении 83-х певцов

Форум — Talks

Расчищал жесткий диск. Вспомнил хорошую песню: 99 бутылок пива в исполнении примерно 83-х артистов (возможно, ошибся, вручную считал). Каждый поет про одну (или более одной) бутылки, каждый в своем стиле.

Слушать тут: http://www.icompositions.com/music/song.php?sid=74911

Доступна к прослушиванию в формате «ничего не поделаешь» либо к скачиванию в MP3. Время - около 55 минут.

proud_anon
()

[я кошенильная тля] Готова ли ZFS на линуксе к десктопу?

Форум — General

Вот я решил поставить себе на десктоп великого и могучего Субантарктического пингвина. Ну, раз такое дело, можно поиграть с патчами на ядро.

Так вот, я думаю: не поставить ли себе ZFS в качестве основной файловой системы?

Преимущества: мгновенные снапшоты, дедупликация, пулы (на десктопе это значит, что нам наплевать на недостатки в разбиении жесткого диска), надежность и скорость (правда, будет ли это на линуксе, не знаю).

Подскажите, кто знает:

  1. Имеет ли смысл ZFS на десктопе?
  2. Готова ли хоть одна реализация ZFS на уровне ядра к регулярному использованию на десктопе? Не похерятся ли в один прекрасный день все мои данные?
  3. А как там дела с btrfs?
proud_anon
()

[копирасты][эта страна][распил][принес с хабры] Копирасты решили атаковать торренты

Форум — Talks

Российские программисты разрабатывают систему для DDoT-атаки (Distributed Denial of Torrents... ладно-ладно, шучу) на торрент-сети. Система будет заполнять сети фальшивыми торрент-клиентами, которые будут сообщать о наличии у себя кусков файлов, а отдавать не будут.

Хабра: http://habrahabr.ru/blogs/p2p/124685/
Источник: http://www.gazeta.ru/business/2011/07/19/3699217.shtml

Забыл отметить: засирать в первую очередь будут DHT.

 , ,

proud_anon
()

[djvu][плач ярославны] Свободные форматы, да... Дайте нам спеки — мы все напишем, да...

Форум — Talks

Вот тут некоторые люди говорят, что, мол, обпеньсорс-сообщество может все, если бы не злобные копирасты/секреты/патенты, если бы не монополия Винды, то у нас бы уже все было замечательно и все бы на Линуксе сидели.

Вот взялся я, сидя под Линуксом, изготавливать электронную книгу в открытом и свободном формате DjVu. Решил сделать хорошо, качественно: чтобы читалось хорошо, а объем оставался маленький, чтобы с оглавлением, с метаданными и с OCR-слоем, все как положено...
Что же я обнаруживаю?

Я обнаруживаю, что такую книгу под Линуксом может сделать только заядлый мазохист. И то не факт, что получится хорошо.

Посмотрим на все этапы.


Сканирование и подготовка изображений
Ну, хорошо, отсканировать везде можно. А вот с предварительной подготовкой изображений несколько хуже. Нет никакого ПО, которое помогло бы мне обработать документ с учетом особенностей алгоритма сжатия. Пришлось пользоваться старым добрым Imagemagick'ом и здравым смыслом.

Ну хорошо, я, может, и воспользуюсь, но нельзя же ждать от любого, кто хочет отсканить книгу, что он будет рабираться с Imagemagick? Впрочем, это еще не самое плохое.

Самое плохое — это результат. О нем в следующем параграфе.

Сжатие в DjVu
Ну хорошо, приходим к сжатию. Сжимаем при помощи DjVuLibre. О да, авторы написали, что оно работает «хуже проприетарных аналогов». Но кто ж знал, что «хуже» — это примерно в три раза хуже, чем у Lizardtech или Caminova?!

Возможно, я накосячил при подготовке изображений. Но откуда же я знаю, как было надо, а?

Да и потом, такую простую оптимизацию, как вынос общих для страниц элементов в разделяемые словари при сжатии JB2, а не копирование их в каждую страницу, DjVuLibre делать не умеет. Не говоря уже о том, чтобы сжимать не по одной странице, а потом тупо соединять, а просканировать сразу все и найти наиболее оптимальный набор общих элементов.

Ну вот что за фигня такая, а? Библиотека открытых аналогов не имеет. Находится в разработке уже 10 лет, с 2001 года, а основана она на опубликованных исходниках AT&T и Lizardtech, так что первая версия даже называлась то ли 2.0, то ли еще выше номером была. И за все это время она все еще «хуже проприетарных аналогов». Ну почему она хуже? Умных людей, что ли, нету, чтобы сделать ее не хуже? Ну я понимаю, если программа, обрабатывающая проприетарные форматы была бы хуже, у нее объективные причины. Я понимаю, если бы у проприетарного аналога была огромная фора по времени, но тут если она и есть, то ведь не больше трех лет. А сжатие все еще хуже в 3-4 раза. Это как можно в музее злопыхателей опенсорса поставить: «Мы открытые, поэтому мы дерьмо».

OCR-слой
Вот тут я узнал, что такое ад.

Мне хотелось сделать, вычитать и выровнять вручную OCR-слой. Единственная программа под Линуксом, которая позволила мне это сделать — кривой и косой djvusmooth. А самое интересное, что такой функции не было даже в проприетарном редакторе от Caminova. Только в djvusmooth. Который был с сюрпризом. Сюрприз был в том, что он не умеет добавлять и удалять элементы, только модифицировать.

Мне пришлось делать самописные скрипты, которые выделяют текст при помощи djvused, перегоняют его в удобочитаемый формат, позволяют отредактировать, потом накладывают на документ обратно. А потом подравнивать с помощью djvusmooth. Который зависает, если слишком быстро передвигаться по элементам (например, курсором).

Я вот сейчас этим занимаюсь, сижу и пла́чу.

Не говоря уже о том, что нормального OCR'а под Линукс тоже нет.


Возможно, стоило сначала перегнать в PDF, а потом через pdf2djvu. Но это бы не решило многих проблем. Пусть уж остается, как есть.


А люди говорят: «Выдайте нам спеки видеокарты, мы сами все 3D напишем!». Ага, щас. Напишут.


Может быть, у меня кривые руки. Не исключаю. Но что ж, мне для таких простых операций нужно изучить структуру формата, ознакомиться с алгоритмами сжатия и еще прочитать код djvulibre? Доколе еще, Катилина, мы будем вот так все делать?


А Okular имеет критические баги в обработке текстового слоя DjVu, которые висят открытые в багтрекере еще с 2010-го года.

Ну вот почему у нас все так плохо?

 

proud_anon
()

Ричард Столлман предупреждает об опасности для пользователей электронных книг

Новости — GNU's Not Unix
Группа GNU's Not Unix

Ричард Мэттью Столлман, президент Free Software Foundation, опубликовал эссе The Danger of E-Books, в котором он призывает обратить внимание на опасные ограничения свободы, которые накладывают на пользователей некоторые производители электронных книг.

В частности, при покупке бумажной книги:

  • Расплатиться можно наличными, анонимно.
  • После покупки книга принадлежит вам.
  • Не нужно подписывать никакой лицензии, ограничивающей права на использование книги.
  • «Формат» книги всем известен, чтобы ее прочитать, не нужно никакого проприетарного ПО.
  • Книгу можно подарить, одолжить или продать кому угодно.
  • Книгу можно отсканировать и скопировать. По крайней мере, физически существует такая возможность, а в некоторых случаях это даже не противоречит законодательству.
  • Никто не имеет права уничтожить вашу книгу.

Сравните это, например, с покупкой книг на Amazon (условия продажи электронных книг у них довольно типичные):

  • Amazon требует от пользователей идентифицироваться, чтобы купить книгу.
  • В условиях продажи для некоторых стран указано, что пользователь не владеет копией книги.
  • Чтобы купить книгу, пользователь должен принять лицензию, ограничивающую его в правах.
  • Формат данных хранится в секрете, и книги можно прочитать только проприетарными программами, ограничивающими возможности пользователя.
  • Из способов передать книгу другому человеку есть только возможность ее «одолжить» другому пользователю Amazon. И то только на ограниченное время и не для всех книг. Никак нельзя ни подарить, ни перепродать книгу.
  • Нельзя скопировать книгу из-за встроенной в «читалку» системы DRM (ТСЗАП) и из-за запрета в лицензии, которая накладывает еще больше ограничений, чем законы об авторском праве.
  • Amazon имеет возможность принудительно удалить книгу с устройства через Интернет. Они воспользовались этой возможностью в 2009 году, удалив тысячи копий романа Джорджа Оруэлла «1984».

Пока производители электронных книг накладывают такие ограничения, электронные книги являются, по мнению Столлмана, шагом назад в технологическом отношении. Столлман призывает бороться с подобной политикой вплоть до полного отказа от электронных книг, пока производители не начнут менять свои условия.

Столлман отмечает, что производители книг объясняют такие ограничения необходимостью материально поддерживать авторов. Однако он считает, что нужно искать способы поддерживать авторов без таких ограничений для читателей, тем более, что сейчас большую часть доходов получают все равно не авторы, а издатели. О некоторых из таких возможных способов он сам писал в других работах. Например:

  • Собирать специальный налог и распределять его между авторами соответственно их популярности.
  • Встраивать в «читалки» возможность легко и просто переводить пожертвования в пользу авторов книг.

>>> The Danger of E-Books

 , , , ,

proud_anon
()

Просмотр новостей по категориям

Форум — Linux-org-ru

А как на ЛОРе посмотреть новости из определенной категории?

Я вот только так умею:

  • Нажать на значок категории у любой новости из нее. Очевидный минус: если новости из нужной категории на главной или в пределах видимости нет, в категорию не попадешь.
  • Зайти в новость и нажать на категорию в заголовке окна. Очевидный минус: все то же, что в предыдущем случае.
  • Пойти в «Новости» -> «Добавить» -> Выбрать категорию и нажать «Просмотр». Очевидный минус: это какой-то непрямой путь.

Есть ли какой-нибудь более простой способ посмотреть новости определенной категории?

proud_anon
()

[тесты онлайн] Мог бы ты быть Линусом?

Форум — Talks

В честь приближающегося 20-летия Линукса The Linux Foundation опубликовала на своей странице в Фейсбуке тест: «Could you do Linus Torvalds' Job?» из 5 вопросов. Пройти тест могут все желающие, даже без регистрации в Facebook. Всем прошедшим (с любой оценкой) дают скидку в 25% на посещение LinuxCon.

Объявление: http://www.linux.com/news/featured-blogs/185-jennifer-cloer/465415-could-you-...

Сам тест: http://www.facebook.com/TheLinuxFoundation?sk=app_209551195757882

proud_anon
()

[поиск по] Чем наложить текстовый слой на DjVu? Чтобы GUI.

Форум — Desktop

У меня есть файлы DjVu. Мне нужно наложить на них текстовый слой, и для этого мне нужна какая-нибудь подходящая программа. При этом нужно:

  1. Вычитать и проверить текст (если программа сама будет обращаться к OCR-движку).
  2. Чтобы программа совместила текст с изображением, но при этом чтобы я мог удостовериться, что это сделано правильно и подвинуть в случае необходимости. Таким образом, утилита должна быть с графическим интерфейсом.

Подскажите такую программу или программы, кто может.

proud_anon
()

[Lua][измерение органов][радость-тред] Lua попадает в десятку самых распространенных языков по версии TIOBE

Форум — Talks

В этом июне язык Lua в первый раз попал в десятку самых популярных языков программирования по версии TIOBE. Рейтинг составляется на основе результатов поиска в популярных поисковых системах.

Lua теперь находится на 10-м месте, обгоняя Javascript (!) и не догоняя Perl. В прошлом году язык был на 20-м месте. На первых трех местах находятся, как всегда, Java, C и C++.

Отмечается, что год назад Apple разрешила приложения на Lua в App Store. Именно на этом языке написана, например, значительная часть Angry Birds. Кстати, ввиду популярности iPhone и iPad сильно повысил показатели Objective-C (сейчас на 7-м месте, в прошлом году был на 10-м).

http://www.tiobe.com/index.php/content/paperinfo/tpci/index.html

 

proud_anon
()

Какими из этих децентрализованных P2P-сетей вы пользуетесь?

Голосования — Голосования
  1. BitTorrent со включенной DHT 692 (63%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Никакими 292 (27%)

    ***************************************************************************************************************************************

  3. Tor 242 (22%)

    ***************************************************************************************************************

  4. I2P 103 (9%)

    ***********************************************

  5. Другие децентрализованные P2P-сети 51 (5%)

    ***********************

  6. Kad 42 (4%)

    *******************

  7. Freenet 36 (3%)

    ****************

  8. Perfect Dark 12 (1%)

    *****

  9. GNUnet 11 (1%)

    *****

  10. Netsukuku 6 (1%)

    **

Всего голосов: 1487, всего проголосовавших: 1097

proud_anon
()

RSS подписка на новые темы