| 1.4, Аноним (4), 09:26, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +9 +/– |
Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
| | |
| |
| 2.13, Dzen Python (ok), 10:39, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
| | |
| 2.15, Аноним (15), 10:43, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
> «анонсы», «нейрослоп» и т.д.
Вот поэтому у форумного сообщества нет цели! А когда нет цели ...
| | |
| |
| |
| |
| 5.70, Аноним (15), 16:06, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Но есть цветной дифференциатор на Ардуино.
Ну, с ценовой политикой после поглощения квалкомом - как раз оно самое: без штанов, но с ардуинкой.
| | |
|
|
|
| 2.24, Аноним (24), 12:42, 20/09/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти "улучшения", это усложняет дизайн. Завтра вы начнёте советовать прикрутить современный блевотный web с кучей JavaScript библиотек и CSS анимаций везде там, где не нужно. Мне же нужен только гипертекст.
| | |
| |
| 3.31, Аноним (29), 13:09, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Мне же нужен только гипертекст.
Сейчас, по большей части, только нейротекст.
| | |
| 3.38, Аноннейм123 (?), 14:04, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Что за передергивание, добавление цветовой дифференциации это не внедрение во йронтенд сайта кучи JS кала
| | |
| 3.46, Аноним (15), 14:21, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Зачем? Может я с монохромного текстового браузера сижу.
И? У тебя так же и будет продолжать показывать монохром, вообще разницы не заметишь. Хотя если б сидел, то знал.
Хотя ... слушай, ты случайно не жаловался активно на цветные иконки в менюшках и прочем, мотивируя дезигнеров "а может, у меня - монохромный монитор"?
| | |
|
| 2.35, Аноним (35), 13:40, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Нам, дальтоникам, пофиг. Мы смотрим на ваши цвета, как на г-но.
| | |
| 2.36, Вася Пупкин (?), 13:48, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Идея состоит в том чтоб система оставалась простои и минимальной
KISS - Keep It Simple Stupid
| | |
| |
| 3.65, Смузихеб забывший пароль (?), 15:56, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Услышать что-то типо умное и повторять как попугай - так победим-с!)
Одно только неясно: почему сами престарелые адепты всяких кисс и прочей хрени как-то нифига не стараются сохранять всё максимально простым. Как-то и почему-то у них самих такого запутанного г*на понавалено что, с их уходом, разве что нейронки будут это поддерживать причём хз как
| | |
|
| 2.57, Аноним (57), 15:30, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Когда у общества нет цветовой дифференциации штан… тегов, то нет цели!
| | |
|
| 1.6, Аноним (6), 09:39, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо
А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...
| | |
| |
| |
| |
| 4.49, Аноним (49), 14:55, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
99% этих современных ссЫЫшников не знают как устроен современный компухтер.
| | |
|
|
| 2.11, Аноним (11), 10:36, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
| | |
| |
| 3.22, Аноним (20), 12:06, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Хотелось бы услышать про сколько-нибудь заметное применение IPsec в эпоху массового использования VPN.
| | |
| |
| 4.27, Ivan_83 (ok), 12:56, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
А ничего что IPSec это типа подмножество VPN?)
В остальном же - корпораты обычно его используют для соединения сеток, есть отдельные продукты - криптошлюзы, которые работают в том числе на специфичных железках на wire speed.
| | |
| |
| 5.37, Аноним (11), 13:49, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
IPSec это НЕ VPN. Это два IP-протокола. ESP (IP protocol 50) и AH (IP protocol 51). Первый описывает шифрование пакета вместе с payload, второй - только электронную подпись, без шифрования полезной нагрузки.
Первые иногда еще применяется, но чаще применяется инкапсуляция IPSec внутрь IP protocol 17, широко известного как UDP.
VPN иногда использует IPSec как транспорт, но гипотетически его можно применять и без VPN.
| | |
| |
| 6.41, Ivan_83 (ok), 14:10, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
VPN - это виртуальная частная сеть.
Про протоколы и шифрование там ничего не сказано, можно VPN сделать даже банальной инкапсуляцией эзернет фреймов в UDP пакеты (во фре такое нетграфом делается).
А вас почитать так у вам там IPSec=TLS.
| | |
| |
| 7.45, Аноним (11), 14:20, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
В том и дело, что IPsec может работать на реальной сети, без использования виртуальных адресов. Существенное отличие только в том, что IPsec это 3 уровень в модели OSI, а TLS - 6 уровень. Ну и механизм обмена ключами у них разный, у IPsec их аж несколько стандартизовано.
| | |
|
|
|
|
|
|
| 1.12, Dzen Python (ok), 10:38, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
> при специфичных условиях теоретически может быть
А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?
| | |
| |
| 2.42, Аноним (48), 14:13, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вы работаете от рута на постоянке? Или у вас проходной двор и нет даже попыток построить изоляцию? Или вы на компьютере ничем не занимаетесь, и вам бы хватило планшета на Андроиде?
| | |
| |
| 3.68, Аноним (-), 15:58, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Не нужно недооценивать Android!
Купить производительное современное устройство, будь то планшет или смартфон, с поддержкой свежих версий Android (для Terminal) и USB alt mode для DP, чтобы подключать к монитору побольше. И можно радоваться жизни.
| | |
|
|
| 1.14, ИмяХ (ok), 10:41, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –4 +/– |
Понаписали новых бэкдоров, вот решили закрыть старые, отработавшие много лет. Ну и конечно же, никого к ответственности не привлекут, ведь это, якобы, "случайные"ошибки.
| | |
| |
| 2.17, Аноним (17), 11:11, 20/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
А кого, простите, в швободном софте привлекать к ответственности? Он же используется на свой страх и риск.
| | |
| |
| 3.25, Аноним (25), 12:52, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
можно подумать что лицензия на коммерческий софт предполагает что-то другое чем "as is"
| | |
|
| |
| 3.23, Смузихеб забывший пароль (?), 12:22, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
Ммм, работать халявным болваном, который за просто так делает чью-то работу, но не имеет права ни на что )
А как насчёт вас ? Какой у вас лично стаж работы бесплатным болваном ?
| | |
| |
| 4.28, Ivan_83 (ok), 13:02, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Странная позиция.
Брёшь линукс, юзаешь.
Натыкаешься на багу - и что, типа дальше молча страдаешь?
Зарепортить чтонить - это самое мизреное что можно сделать, как минимум для себя.
| | |
| |
| 5.52, Аноним (49), 15:00, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Брёшь линукс, юзаешь.
На свой страх и риск ведь, никто ни гарантии вам не дает ни ответственности за ущерб не несет. В таком случае необходимости в репорте нет, ибо по определению мы принимаем линукс с багами. Наткнулись один раз на баг плюнули и пошли дальше, второй, третий - так же, пока не будет конкретный ущерб. Итог - сам виноват, и дело не в том, что не зарепортил, а в том, что - линукс - багнутное Г.
| | |
| |
| 6.54, Аноним (19), 15:09, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>ибо по определению мы принимаем
Не мы, а вы.
Поэтому снимаете с себя таким образом ответственность.
>в том, что - линукс - багнутное Г.
Как и другие ОС, но такие как вы миллион причин найдёте чтобы ничего не делать.
| | |
| |
| 7.71, Аноним (49), 16:07, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Не мы, а вы.
> Поэтому снимаете с себя таким образом ответственность
нейрослоупок, у тебя логика сломалась, перечитай что ты написал.
> Как и другие ОС, но такие как вы миллион причин найдёте чтобы ничего не делать.
Для тебя делать? А не шел бы ты тропой Моиссея, дармоед нейрослоупочный.
| | |
|
|
|
| 4.33, Аноним (19), 13:32, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
>Ммм, работать халявным болваном
Смузихеб т.е. ПОЛЬЗОВАТЬСЯ "халявным" ты хочешь, а вкладывать свой труд не хочешь ?
Ну с тобой то давно всё ясно...
| | |
| |
| 5.53, Аноним (49), 15:02, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Ну с тобой то давно всё ясно...
"Ваш компухтер в опасТносте, скачайте наш антивирус ХАЛЯВНЫЙ (халяльный)!"
Кликай быстрей :)) С тобой точно вот все ясно, нейрослоупок!
| | |
|
| 4.43, Аноним (48), 14:15, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>но не имеет права ни на что )
Со свободным кодом, у вас прав столько, сколько сможете унести. Хоть параллельное ядро создавайте.
>Какой у вас лично стаж работы бесплатным болваном ?
Так кому это надо - мне или вам? Не вижу ни одной причины, не поделится тем, что сделал сам.
| | |
| |
| 5.73, Аноним (49), 16:09, 20/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– | |
> Не вижу ни одной причины, не поделится тем, что сделал сам.
Гадить всяк горазд, даром не нужно, сам хавай. Есть в жизни вещи, которые мужик должен делать сам, или ты бесплатными услугами соседа пользуешься?
| | |
|
|
|
|
| 1.26, Ivan_83 (ok), 12:53, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В DNS-сервере Unbound 1.26.1 ... приводящая к переполнению буфера при обработке определённых DNSKEY. ... переполнение буфера в коде работы с DNSSEC, повреждение данных в памяти в обработчике CNAME, обращение к уже освобождённой памяти в коде DoQ и DoH.
Как я и говорил: DNSSec, DoT, DoH - ненужное, без них только косяк с CNAME остаётся.
Впрочем, я unbound в chroot отсадил, пофик что там у него ломается - максимум он может упасть.
Ещё бы раковое поделие cups + ghostscript + 1000500 зависимостей тоже в chroot отсадить, а то это какой то нескончаемый цирк.
| | |
| |
| |
| 3.39, Ivan_83 (ok), 14:06, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
У меня дома они заблокированы уже года 4 если не больше, я инициатор блокировки: мне не нужна фигня которая включается без спросу в девайсах и приложениях и потом лезет в инет в обход тех правил что я установил.
В начале мне гугол всю малину с блокировкой рекламы испортил своим "TLS везде".
Теперь вот ещё какие то додики пытаются провернуть этот фокус во второй раз.
Это не считая того, что в чьих то лапах оказывается реалтаймовый мониторинг активности миллиардов юзеров, и это очередная точка централизации интернета и цензуры.
А что до вас - вам не DNS нужен а полноценный туннель.
Со стороны государства, я как крепкий хозяйственник, тоже бы запретил эти протоколы или приземлял их на своих серверах. Не ради цензуры а ради того чтобы не давать другим государствам доступ к бигдате граждан.
Но я бы не развлекался с DPI, ибо частные инсталляции мне не инетересны, а бил IP банхаммером по адресам которые в андройде и браузерах.
| | |
| |
| 4.44, Аноним (19), 14:18, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
>Не ради цензуры
Нууу естественно, всё для нашей безопасности!
| | |
| 4.47, Аноним (48), 14:52, 20/09/2026 [^] [^^] [^^^] [ответить] | –1 +/– | 83 - это год рождения Отчего вы такой наивный, с вас ещё песок не сыпется Во-п... большой текст свёрнут, показать | | |
|
|
| 2.55, Аноним (55), 15:14, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Как я и говорил: DNSSec, DoT, DoH - ненужное
Ну разумеется проблема в DNSSec, DoT, DoH, а не в "переполнении буфера", "повреждении данных", "обращении к уже освобождённой памяти" :)
> а то это какой то нескончаемый цирк
Аж с 1972 года цирк.
| | |
|
| 1.40, Аноним (48), 14:10, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Чего только сишечники не делали, и статические анализаторы использовали, и нейронки, а поток багов как был стабильным, так и остаётся. А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.
| | |
| |
| 2.58, Аноним (-), 15:30, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Чего только сишечники не делали
Неправильно ты Дядя Федор, разработку ПО ведешь, ты без багов писать хочешь, а СИшкники себе рабочее место на десятилетия обеспечивают.
> и статические анализаторы использовали,
Разве в ̶п̶о̶м̶о̶й̶н̶о̶м̶ ̶в̶е̶д̶р̶е̶ ядре прохождение тестов и анализаторов являются необходимым условием для мерджа изменений?
Неа, патч может оправить любой б0мж хоть голубиной почтой.
> и нейронки,
Нейронки отлично натыкали дид0в в их результаты жизнедеятельности.
> А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.
Для этого нужно иметь мозги.
А у типичного бракодела их нет.
| | |
|
| 1.51, Аноним (48), 15:00, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.
Опять сишники аптайм портят.
| | |
| 1.80, Аноним (49), 16:54, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Понимаю, дислексия не лечится, но ты всё же перечитывай моё сообщение, пока не дойдёт.
"Вообще, я за ИИ" - каков диагноз?
| | |
| 1.82, Аноним (82), 17:08, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.
Какой же си всё-таки отвратный язык... Именно вот этим отсутствием очевидного способа сказать "не знаю".
| | |
| |
| 2.85, Аноним (85), 17:53, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
| | |
| |
| 3.86, Аноним (86), 18:04, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
> Любой
Как видим, это утверждение уже опровергнуто в самой новости.
Ну а отсутствие стандартного механизма обработки ошибок просто говорит об убогости сабжа.
| | |
| |
| 4.88, Аноним (85), 18:24, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это язык системного программирования. Это не "академический" язык. Не надо сравнивать твердое и красное.
| | |
|
|
|
| 1.83, Аноним (83), 17:45, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04
Как "хорошо" что в бубунте своё видение LTS и исправления не готовы
| | |
| 1.84, Аноним (84), 17:53, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вот это вот порадовало:
"В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика. "
Неоднократно работал с компаниями, которые и аудит на инфобезопасность проводили, и чужие системы показательно взламывали ("белые хакеры") - и каждый раз, когда эти "знающие и умеющие" специалисты что-то начинали разрабатывать сами - оно оказывалось дырявым, как сито.
Похоже, есть такой принцип: люди, умеющие "ломать" чужие разработки, сами писать невзламываемое не могут в принципе.
| | |
| |
| 2.89, Аноним (85), 18:29, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Последнее слово должно оставаться за человеком. Нельзя отдавать идеальный инструмент. Вопрос доверия. Свои в курсе, для других секрет. Это теория игр.
| | |
|
|