| 1.4, Аноним (4), 09:26, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +15 +/– |
Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность», «анонсы», «нейрослоп» и т.д.
| | |
| |
| |
| |
| |
| 5.62, Аноним (-), 15:51, 20/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– | |
HDR всего-навсего помогает запечатлеть больший диапазон яркостей.
А вот мультиспектральная фотография!
| | |
| |
| |
| 7.133, Аноним (133), 21:37, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Спросил у гугла и мне стало еще более непонятно. Там и 10 и 12 бит на канал. И может до 32 доходить. Бред какой-то. Есть вообще где почитать толково про этот формат, чтобы быть в курсе?
| | |
| |
| 8.148, Аноним (148), 11:25, 21/09/2026 [^] [^^] [^^^] [ответить] | +1 +/– | Это просто условное обозначение, означающее что динамический диапазон сигнала в... большой текст свёрнут, показать | | |
|
|
|
|
|
|
| 2.13, Dzen Python (ok), 10:39, 20/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
Тебе бы ещё и разделить RSS-потоки, сделав "Общая (без нейрослопа, слухов, скандалов-интриг-расследований и повестки)" и "общая (сливочная)"?
| | |
| 2.15, Аноним (15), 10:43, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
> Уж в 2026 на опеннете могли бы сделать цветные теги, типа «безопасность»,
> «анонсы», «нейрослоп» и т.д.
Вот поэтому у форумного сообщества нет цели! А когда нет цели ...
| | |
| |
| |
| |
| 5.70, Аноним (15), 16:06, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Но есть цветной дифференциатор на Ардуино.
Ну, с ценовой политикой после поглощения квалкомом - как раз оно самое: без штанов, но с ардуинкой.
| | |
|
|
|
| 2.24, Аноним (24), 12:42, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти "улучшения", это усложняет дизайн. Завтра вы начнёте советовать прикрутить современный блевотный web с кучей JavaScript библиотек и CSS анимаций везде там, где не нужно. Мне же нужен только гипертекст.
| | |
| |
| 3.31, Аноним (29), 13:09, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
>Мне же нужен только гипертекст.
Сейчас, по большей части, только нейротекст.
| | |
| 3.38, Аноннейм123 (?), 14:04, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Что за передергивание, добавление цветовой дифференциации это не внедрение во йронтенд сайта кучи JS кала
| | |
| 3.46, Аноним (15), 14:21, 20/09/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
> Зачем? Может я с монохромного текстового браузера сижу.
И? У тебя так же и будет продолжать показывать монохром, вообще разницы не заметишь. Хотя если б сидел, то знал.
Хотя ... слушай, ты случайно не жаловался активно на цветные иконки в менюшках и прочем, мотивируя дезигнеров "а может, у меня - монохромный монитор"?
| | |
| 3.92, Аноним (-), 18:38, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Зачем? Может я с монохромного текстового браузера сижу. Вы советуете эти
> "улучшения", это усложняет дизайн.
А не проще RSS тогда фетчить?
| | |
|
| 2.36, Вася Пупкин (?), 13:48, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Идея состоит в том чтоб система оставалась простои и минимальной
KISS - Keep It Simple Stupid
| | |
| |
| 3.65, Смузихеб забывший пароль (?), 15:56, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Услышать что-то типо умное и повторять как попугай - так победим-с!)
Одно только неясно: почему сами престарелые адепты всяких кисс и прочей хрени как-то нифига не стараются сохранять всё максимально простым. Как-то и почему-то у них самих такого запутанного г*на понавалено что, с их уходом, разве что нейронки будут это поддерживать причём хз как
| | |
|
| 2.57, Аноним (57), 15:30, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Когда у общества нет цветовой дифференциации штан… тегов, то нет цели!
| | |
| 2.152, Вацлав (?), 15:28, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
В Networkmanager сделали цветные статусы соединений. Цветов 30 наверное задействовали. Лучше бы было как раньше
| | |
|
| 1.6, Аноним (6), 09:39, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
> переполнение буфера в обработчике IPsec AH (...) при специфичных условиях теоретически может быть эксплуатирована удалённо
А уж как набросились когда-то тысячи глаз на NSA'шное творение, уж как искали в ней бэкдоры и закладки...
| | |
| |
| |
| |
| 4.49, Аноним (49), 14:55, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
99% этих современных ссЫЫшников не знают как устроен современный компухтер.
| | |
| |
| |
| 6.109, Аноним (49), 19:26, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
не думают, а предполагают, а так всегда можно потребовать у них уточнить понятие бесконечный. 100% из них вам точно дадут определение.
| | |
|
| 5.131, Аноним (131), 21:22, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
В немецком языке накопитель (дисковый, ну и подобный) обозначается словов Speicher, а память (рама) - Arbeitsspeicher. То есть как "хранилище" и "рабочее хранилище". Плюс оба имеют одни и те же единицы измерений - байты... мега ... гига ... и тд. Так вот - не каждый немецкий погромист (из молодых) умеет отличить одно от другого. Доходит до курьезов.
| | |
| |
| 6.142, Аноним (49), 01:15, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
рабочее хранилище такое себе название. В англ раздельные слова, сторейдж и мемори
| | |
|
|
|
|
| 2.11, Аноним (11), 10:36, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Хотелось бы услышать про реальные случаи применения AH хоть где-нибудь.
Если что, AH это Authenticated Header, т.е. пакет подписан, но его payload не зашифрован.
| | |
| |
| 3.22, Аноним (20), 12:06, 20/09/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Хотелось бы услышать про сколько-нибудь заметное применение IPsec в эпоху массового использования VPN.
| | |
| |
| 4.27, Ivan_83 (ok), 12:56, 20/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
А ничего что IPSec это типа подмножество VPN?)
В остальном же - корпораты обычно его используют для соединения сеток, есть отдельные продукты - криптошлюзы, которые работают в том числе на специфичных железках на wire speed.
| | |
| |
| 5.37, Аноним (11), 13:49, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
IPSec это НЕ VPN. Это два IP-протокола. ESP (IP protocol 50) и AH (IP protocol 51). Первый описывает шифрование пакета вместе с payload, второй - только электронную подпись, без шифрования полезной нагрузки.
Первые иногда еще применяется, но чаще применяется инкапсуляция IPSec внутрь IP protocol 17, широко известного как UDP.
VPN иногда использует IPSec как транспорт, но гипотетически его можно применять и без VPN.
| | |
| |
| 6.41, Ivan_83 (ok), 14:10, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
VPN - это виртуальная частная сеть.
Про протоколы и шифрование там ничего не сказано, можно VPN сделать даже банальной инкапсуляцией эзернет фреймов в UDP пакеты (во фре такое нетграфом делается).
А вас почитать так у вам там IPSec=TLS.
| | |
| |
| 7.45, Аноним (11), 14:20, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
В том и дело, что IPsec может работать на реальной сети, без использования виртуальных адресов. Существенное отличие только в том, что IPsec это 3 уровень в модели OSI, а TLS - 6 уровень. Ну и механизм обмена ключами у них разный, у IPsec их аж несколько стандартизовано.
| | |
|
|
| 5.116, Аноним (113), 19:50, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Только вот сколько элементов из множества всех VPN'ов в мире являются IPsec?
Мало ли что там корпорасы соединяют, сколько его по сранению с другими типами VPN у простых юзеров, которым Ютупчик смотреть?
| | |
| |
| 6.122, Ivan_83 (ok), 20:38, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Вы пытаетесь натянуть за уши сову на глобус.
Я вам могу возразить: всякие прокси в браузере тоже называют VPN. Хотя оно таковым и близко не является.
Поэтому лучше остаться в рамках терминологии такой какой она есть в индустрии а не пытаться свести к тому как там хомячки себе думают.
| | |
| 6.156, pofigist (?), 15:36, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Самый распространенный вариант - L2TP+IPSec. Внезапно, да?
А всяческие амнезии - они для маргиналов
| | |
|
|
| 4.141, Аноним (141), 01:13, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Хотелось бы услышать про сколько-нибудь заметное применение масла в эпоху массового использования соусов.
Хотел - слушай: заправлять салат можно маслом, а можно соусом.
| | |
|
|
|
| 1.12, Dzen Python (ok), 10:38, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +6 +/– |
> Для эксплуатации первых трёх уязвимостей требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости
> при специфичных условиях теоретически может быть
А если дать рута на локальной машине локальному юзверю, то можно выполнить любой вредоносТный код. Где моя награда-баунти в миллион баксов?
| | |
| |
| 2.42, Аноним (48), 14:13, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Вы работаете от рута на постоянке? Или у вас проходной двор и нет даже попыток построить изоляцию? Или вы на компьютере ничем не занимаетесь, и вам бы хватило планшета на Андроиде?
| | |
| |
| 3.68, Аноним (-), 15:58, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
Не нужно недооценивать Android!
Купить производительное современное устройство, будь то планшет или смартфон, с поддержкой свежих версий Android (для Terminal) и USB alt mode для DP, чтобы подключать к монитору побольше. И можно радоваться жизни.
| | |
| 3.125, Ivan_83 (ok), 20:54, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Строго говоря изоляция на однопользовательском компе не столь критически важна, скорее от случайностей и кривого софта помогает.
| | |
|
|
| 1.40, Аноним (48), 14:10, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Чего только сишечники не делали, и статические анализаторы использовали, и нейронки, а поток багов как был стабильным, так и остаётся. А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.
| | |
| |
| 2.58, Аноним (-), 15:30, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
> Чего только сишечники не делали
Неправильно ты Дядя Федор, разработку ПО ведешь, ты без багов писать хочешь, а СИшкники себе рабочее место на десятилетия обеспечивают.
> и статические анализаторы использовали,
Разве в ̶п̶о̶м̶о̶й̶н̶о̶м̶ ̶в̶е̶д̶р̶е̶ ядре прохождение тестов и анализаторов являются необходимым условием для мерджа изменений?
Неа, патч может оправить любой б0мж хоть голубиной почтой.
> и нейронки,
Нейронки отлично натыкали дид0в в их результаты жизнедеятельности.
> А всего-лишь навсего нужно было взять ATS с зависимыми и линейными типами.
Для этого нужно иметь мозги.
А у типичного бракодела их нет.
| | |
| |
| 3.120, Ivan_83 (ok), 20:11, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Нейронки отлично натыкали дид0в в их результаты жизнедеятельности.
Да да, и написали их смузихлёбы с нуля, и железо с нуля тоже изобрели :)
Насчёт натыкали - многим ваще пофиг, они что то написали, деньги получили и свалили.
Эстетов которым не пофиг и кто обучается на фидбэке от нейронок - единицы.
Глобально проблема в том, что человек не может держать такой большой контекст как нейронки чтобы видеть те же ошибки сам.
| | |
| |
| 4.134, Аноним (134), 22:44, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Глобально проблема в том, что человек не может держать такой большой контекст как нейронки чтобы видеть те же ошибки са
читайте Фредерика Брукса как управлять большими проектами, что делать когда никто не знает весь проект в деталях.
| | |
| |
| 5.150, Ivan_83 (ok), 12:48, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Да да, дробить на мелкие понятные части...
Но это далеко не эквивалентно тому когда один способен удержать контекст целиком.
Вот эти все ошибки от ЫЫ - это почти всё из серии: в каждом модуле по отдельности всё идеально, а когда они вместе то местами фигня получается.
Более того есть задачи где не возможно дробление, от того они часто до сих и остаются не решёнными.
| | |
|
| 4.154, Аноним (154), 15:31, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Глобально проблема в том, что человек не может держать такой большой контекст как нейронки
Программисты делятся на две части: одни говорят, что ИИ пишет код хуже них, вторые - что лучше. И те и другие, безусловно правы.
| | |
| |
| 5.160, Ivan_83 (ok), 16:39, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Держать большой контекст != уметь извлечь из этого пользу.
Это примерно как знание английского не делает тебя Марком Твэном, а умение быстро считать - это только умение быстро считать без других прикладных знаний.
| | |
|
|
|
| 2.112, Ivan_83 (ok), 19:38, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
И ваще надо было математически полную модель писать на бумаге с доказательствами корректности, и не трогать железо.
Так бы и смотрели ютуб на меловой доске :))))
На практике лучше падучий тяп-ляп прототип чем идеальный код который никогда не упадёт но которого нет и не будет ещё лет 50.
И в общем то индустрия падучесть победила году к 2015-2020, а то что сейчас находят какие то странные случаи на нереальных данных - это фигня.
| | |
|
| 1.51, Аноним (48), 15:00, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
>Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4.
Опять сишники аптайм портят.
| | |
| |
| 2.106, Аноним (-), 19:20, 20/09/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
> Опять сишники аптайм портят.
Убунту юзай с live patch если уж аптайм твое все. Даже бесплатно, без смс.
| | |
|
| 1.82, Аноним (82), 17:08, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> Уязвимость вызвана тем, что процедура расчёта размера возвращала "0", подразумевая, что размер неизвестен, а функция освобождения страниц памяти обрабатывала "0" как фактическое значение и не очищала страницы памяти.
Какой же си всё-таки отвратный язык... Именно вот этим отсутствием очевидного способа сказать "не знаю".
| | |
| |
| 2.85, Аноним (85), 17:53, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
| | |
| |
| 3.86, Аноним (86), 18:04, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Любой пишущий под API чей-то C-функции, сначала задается вопросом: "А как передается ошибка?"
> Любой
Как видим, это утверждение уже опровергнуто в самой новости.
Ну а отсутствие стандартного механизма обработки ошибок просто говорит об убогости сабжа.
| | |
| |
| 4.88, Аноним (85), 18:24, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Это язык системного программирования. Это не "академический" язык. Не надо сравнивать твердое и красное.
| | |
| |
| 5.143, Аноним (143), 07:25, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Это язык системного программирования.
А... т.е "системное" программирование требует от пограммиста писать поганый код, передавать ошибки через int'ы, даже для функций которые возвращают uint.
Ну штошЪ, качество такого подхода мы видим в этой новости.
Бекдоры живут годами.
| | |
|
| 4.137, Аноним (134), 23:06, 20/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– | |
>отсутствие стандартного механизма обработки ошибок просто говорит об убогости сабжа.
Стандартный механизм есть - через errno, Также стандартный способ обработки математических ошибок. Ну и сигналы тоже стандартные.
| | |
|
|
| 2.104, Ivan_83 (ok), 19:18, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
А причём тут язык?
Я могу такой же код хоть на джаве хоть на пхп написать - проблема в дизайне/архитектуре.
| | |
| 2.107, Аноним (-), 19:22, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
> Какой же си всё-таки отвратный язык... Именно вот этим отсутствием
> очевидного способа сказать "не знаю".
На си вполне можно делать все что угодно вплоть до return ... struct ... {.res = ERR_FUXXOFF, .something = 10, .whatever = 20, ... }.
Не то чтоб сие потом сильно элегантно анализировать но так можно было.
| | |
| |
| 3.158, Аноним (154), 15:37, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Не то чтоб сие потом сильно элегантно анализировать
Это полуассемблер. Для реального применения в серьёзных проектах не подходит.
| | |
|
| 2.135, Аноним (134), 22:54, 20/09/2026 [^] [^^] [^^^] [ответить] | +2 +/– | Учитесь ---- C code ------ include stdio h include stdlib h include std... большой текст свёрнут, показать | | |
| |
| 3.157, Аноним (154), 15:36, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Типичный сишный г-код. Мало того, что нет никакой поддержки на уровне компилятора, так ещё и бессмысленная ветвь
>(void)puts( "it never can be" ); | | |
|
|
| 1.83, Аноним (83), 17:45, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– | |
> Проблемы устранены в обновлениях ядра Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 и 7.2.4. Для всех уязвимостей подготовлены эксплоиты, работа которых продемонстрирована в Fedora 43/44 и Ubuntu 24.04
Как "хорошо" что в бубунте своё видение LTS и исправления не готовы
| | |
| |
| 2.108, Аноним (-), 19:23, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Как "хорошо" что в бубунте своё видение LTS и исправления не готовы
Зато можешь эксплойт пока потестить :)
| | |
|
| 1.84, Аноним (84), 17:53, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Вот это вот порадовало:
"В системе обнаружения и предотвращения атак Suricata 8.0.7 устранено 67 уязвимостей, из которых две помечены как критические. Сведения о проблемах пока не раскрываются, но судя по уровню опасности уязвимости допускают удалённое выполнение кода при обработке специально оформленного трафика. "
Неоднократно работал с компаниями, которые и аудит на инфобезопасность проводили, и чужие системы показательно взламывали ("белые хакеры") - и каждый раз, когда эти "знающие и умеющие" специалисты что-то начинали разрабатывать сами - оно оказывалось дырявым, как сито.
Похоже, есть такой принцип: люди, умеющие "ломать" чужие разработки, сами писать невзламываемое не могут в принципе.
| | |
| |
| 2.89, Аноним (85), 18:29, 20/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Последнее слово должно оставаться за человеком. Нельзя отдавать идеальный инструмент. Вопрос доверия. Свои в курсе, для других секрет. Это теория игр.
| | |
|
| 1.136, Аноним (134), 23:01, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
В exim'е ошибки будут находить бесконечно. Плохой стиль оформления. Огромные функции. Плохо структурированный текст.
| | |
| 1.138, Аноним (138), 23:27, 20/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
А потом херак, и окажется, что это не обновления безопасности, а внедрённый ИИ в ядро, и уже дядя Билл с экрана монитора призывает "объединяться" перед угрозой этого самого ИИ, в который он вбахал миллиарды, а не то..!
| | |
| |
| 2.140, Энтомолог_русолог (ok), 00:33, 21/09/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Чувак, выбрось свои журналы Крякер 90ых
Вильям Генри Гейтс III уже 25 лет, как не имеет никакого отношения к IT вообще, он занимается благотворительностью и разной фигней, а к IT вообще и к LLM в частности отношения не имеет никакого
| | |
| |
| 3.145, Аноним (145), 08:27, 21/09/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
За что мы его ненавидели? С годами понимаешь - святой человек был, и есть.
| | |
|
|
| 1.139, Энтомолог_русолог (ok), 00:32, 21/09/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
> требуется возможность создания пространств имён идентификаторов пользователей (user namespace) или наличие прав CAP_NET_ADMIN, а также включение поддержки подсистем, в которых присутствуют уязвимости (AH6/XFRM, TUN, PPPoE и SCTP)
Для эксплуатации уязвимостей требуется наличие root'а на сервере
Как обычно
| | |
| |
| 2.146, Аноним (148), 09:02, 21/09/2026 [^] [^^] [^^^] [ответить]
| +/– |
Ну, не совсем, требуется определенная частичка рута. Примерно как можно взломать окно и залезть в квартиру, если в окне есть приоткрытая форточка. Это не то же самое, что залезть через открытое окно.
| | |
|
|