Email or username:

Password:

Forgot your password?
1,673 posts total
mikołajczyk, podobno
Federacja komentarzy WordPress<->fedi dostała merge. 2024 będzie rokiem ActivityPub na WordPressie.

https://github.com/Automattic/wordpress-activitypub/pull/550
mikołajczyk, podobno
Ej, ważne, do jakiego wiatraka biurkowego (może być coś małego pod USB) można przykleić czy w inny sposób łatwo zamontować zdjęcie żeby uzyskać podobny efekt marszałka rotacyjnego?
mikołajczyk, podobno
Ktos sie wlsmal na konto steam i pokaxal sie jakis windows - to nie moje!!!!!
Fragment podsumowania roku na Steamie. Tam 97% gry miało miejsce na Linuksie, a 3% na Windowsie.
mikołajczyk, podobno
ostatnio tak się zastanawiałem, że gdyby 10 lat temu obowiązywało DMA, to gaming na linuksie stałby w miejscu
mikołajczyk, podobno
Nie wiem czy dałbym radę stosować się do tych wszystkich zasad jednocześnie
Lista zasad serwera Mastodonta Mozilla.social:

Harassment
Hate speech
Impersonation
Violent content
Sexual content
Child sexual abuse
Self-harm
Privacy violation
Misinformation
Illegal goods and services
Fraud or counterfeit goods
mikołajczyk, podobno
Np. jedną zasadą serwera jest podszywanie się, a kolejną jest samookaleczanie. To nawet nie wiem czy mam okaleczać siebie, czy osobę pod którą się podszywam, żeby mi to zaliczyli. Nie będę się nawet rejestrować, bo bana wyłapię.
mikołajczyk, podobno
To NVK się ostatnio nieźle rozwija, ktoś wie czy ktoś z zewnątrz (spoza Collabory) to sponsoruje?

RT: https://floss.social/users/collabora/statuses/111574044471945096
mikołajczyk, podobno
@collabora Okazuje się, że Valve finansuje **część** rozwoju NVK.
https://twitter.com/Plagman2/status/1736165395453956342

I traktuję to jako ciekawostkę, ale jest już pierwszy przypadek gry działającej lepiej pod NVK niż pod proprietary sterownikami Nvidii.
mikołajczyk, podobno
Dostałem powiadomienie z Twittera o tym, że o 19:50 @polamatysiak w Debacie Dnia na Polsacie. Włączam tv, a tam trzech jakichś typów, w tym poseł @dobromirsosnierz
Pomyślałem że pani poseł spóźnił się pociąg i poprosiła kolegę żeby przyszedł za nią.
mikołajczyk, podobno

aby ocalić linuksa przed fortnajtem, musimy gatekeepować przed nowymi użytkownikami

źródło

Fragment wywiadu: Why is Fortnite still not playable on Steam Deck?

If we only had a few more programmers. It’s the Linux problem. I love the Steam Deck hardware. Valve has done an amazing job there; I wish they would get to tens of millions of users, at which point it would actually make sense to support it.
mikołajczyk, podobno
Tak, pośle Józefaciuk, to są strony, które powinny uczestniczyć w dyskusji o polskiej edukacji.

Lista wydaje się niekompletna, zabrakło na niej Mety i TikToka, ale świeżo upieczonemu posłowi trzeba wybaczyć.

Źródło: https://wyborcza.biz/biznes/7,177150,30486611,jozefaciuk-jestem-lobbysta-wylacznie-swoich-wyborcow.html
Tak, pośle Józefaciuk, to są strony, które powinny uczestniczyć w dyskusji o polskiej edukacji.

Lista wydaje się niekompletna, zabrakło na niej Mety i TikToka, ale świeżo upieczonemu posłowi trzeba wybaczyć.
Fragment tekstu z Wyborczej:
I będzie się pan z nimi spotykał? 
Chciałbym zorganizować grupę roboczą, w której wszystkie strony będą mogły się spotykać i rozmawiać o potrzebach. Może kiedyś nawet do jednego stołu zasiądą Google, Microsoft i Apple, żeby rozmawiać o polskiej edukacji? To by było ciekawe.
mikołajczyk, podobno
Niestety do Wine 9.0 nie załapie się kompletna natywna (nie przez XWayland) obsługa Wayland, ale obserwując tę pracę i nie tylko (Firefox 121, Plasma 6 defaultujące do Waylanda) można ogłosić 2024 rokiem Waylanda.

Swoją drogą, trochę mnie zaskoczyło że rozwój Waylanda w Wine jest wspierany przez Google, bo nie śledziłem sytuacji Steama na Chromebookach.

RT: https://mastodon.social/users/gamingonlinux/statuses/111550336131210313
Niestety do Wine 9.0 nie załapie się kompletna natywna (nie przez XWayland) obsługa Wayland, ale obserwując tę pracę i nie tylko (Firefox 121, Plasma 6 defaultujące do Waylanda) można ogłosić 2024 rokiem Waylanda.

mikołajczyk, podobno
czy postawienie devenvu mastodona naprawdę jest takie skomplikowane w porównaniu z pleromą, czy to ze mną jest coś nie tak?
mikołajczyk, podobno
steam link + wayland + proprietary nvidia po prostu nie działa, tak?
mikołajczyk, podobno

Po odpaleniu steam -pipewire prawie działa :p

Zglitchowany wynik udostępnienia ekranu w aplikacji Steam Link na Androida. Tam powinna być widoczna strona któregoś Portala w trybie Big Picture.
mikołajczyk, podobno
@Maasha kruci, powtórzyłem po jakichś ekspertach od podatków i innych ekonomistach błąd w cyferkach, wstyd przed dziesiątkami tysięcy widzów
mikołajczyk, podobno
kiedy ludzie przestaną emocjonować się skladem poselskich kółek zainteresowań zwanych też „zespołami parlamentarnymi” xd
mikołajczyk, podobno
Na Windowsie 11 nie odpalają mi się gry, które bez problemu po prostu działają na Fedorze z Protonem, pierwsza z brzegu — Portal with RTX. Kiedy ten system będzie w końcu używalny dla graczy?
mikołajczyk, podobno
Wow, za którąś próbą się nagle odpalił. Ten system wymaga jeszcze sporo pracy, ale jest szansa że 2024 będzie rokiem Windowsa na desktopach.
mikołajczyk, podobno

Dobra, stwierdziłem że napiszę w jednym miejscu to, co próbowałem streścić w komentarzach w różnych fragmentach internetu. Ten tekst, jak i artykuł @niebezpiecznik który nie uwzględnił nawet listy urządzeń z artykułu źródłowego sprawiają wrażenie, jakby czegoś w nich brakowało. Opiszę to, posiłkując się nie specjalizacją, a własnymi doświadczeniami, chłopskim rozumem i riserczem z ostatnich dni oraz sprzed kilku lat, ale spróbuję to uargumentować. Bo temat wydaje mi się ważny.

Tekst CERT Orange zdaje się pomijać najważniejsze — źródło infekcji. Moim zdaniem najbardziej prawdopodobnym kanałem dystrybucji tego malware był dropper, który był fabrycznie zainstalowany w urządzeniach ofiar. Znaczna część z wymienionych tam marek ma już doświadczenie ze sprzedażą telefonów zawierających takie „niespodzianki”. Tym rażąco niepasującym do listy elementem jest Xiaomi, ale o tym będzie niżej.

Do urządzeń podatnych na rootkit używający tej podatności na Mediatekach należą również produkty m.in. LG, Sony, Nokii, Huawei, które z jakichś powodów nie znalazły się na liście. Dlaczego nieaktualizowane od kilku lat urządzenia tych firm miałyby być magicznie omijane przez to oprogramowanie? Czy użytkownik starego Kiano lub myPhone tak drastycznie różni się od użytkownika starej, budżetowej Motoroli lub Sony z tym samym Mediatekiem, że tylko ci pierwsi instalują na potęgę szkodliwe oprogramowanie?

Łatwo[1] znaleźć[2] informacje[3] dotyczące[4] obecności[5] szkodliwego[6] oprogramowania[7] w[8][9] urządzeniach[10] tych[11] firm. Z reguły taki dropper instaluje raczej oprogramowanie robiące po cichu fraudy na sieciach reklamowych lub wprost wyświetlające je użytkownikowi. Przynajmniej takie odnalazłem informacje, ale łatwo się domyśleć innych potencjalnych zastosowań. Są to zastosowania, do których instalacji nie są potrzebne uprawnienia systemowe. To wyjaśnia, skąd w historii znalazł się exploit na Mediateki, który zapewne był potrzebny do wykonywania połączeń bez wiedzy użytkownika (w przeciwieństwie do działania w tle, wyświetlania powiadomień, tworzenia skrótów na pulpicie…). Choć na liście są też urządzenia z procesorem Spreadtruma, więc nad rolą tego exploita też można się trochę zastanowić.

Skąd na liście Xiaomi (i chyba Hisense też nie pasuje do reszty)? Najprotsze są dwie odpowiedzi. Pierwsza, moim zdaniem najbardziej prawdopodobna to telefon z nieoficjalnej dystrbucji. Znane są przypadki dodawania malware do oprogramowania Xiaomi (tutaj wątek na polskim forum, YouTube w wersji 5.7.41 z podpisem innym niż googlowy to dość popularny dropper obecny też w „polskich” smartfonach/tabletach). Druga, moim zdaniem mniej prawdopodobna, ale chyba prostsza — podróbki. Tak, klony Xiaomi istniały od lat.

Tekst więc zignorował to, że z ogromnym prawdopodobieństwem źródłem infekcji mogą być sami producenci/dystrybutorzy urządzeń, a nie to, że „coś się kliknęło”, czy seria exploitów pozwalająca na infekcję przypadkowego użytkownika bez jakiejkolwiek interakcji. Chciałbym wiedzieć, czy CERT Orange chociaż przebadał systemy tych urządzeń. Jeżeli potwierdzi się ta teza, rada z artykułu w postaci „czeka Cię reset urządzenia do ustawień fabrycznych” jest zupełnie bezużyteczna. Lista aplikacji (nie dropperów, a tych pobieranych przez nie) również wydaje się bezużyteczna, bo ich nazwy mogą być unikatowe dla każdego użytkownika, lub szybko rotować.

Oczywiście nie oznacza to, że polecam korzystać z starych, nieaktualizowanych telefonów tych bardziej renomowanych producentów. Jeżeli producent nie oferuje przynajmniej tylu lat aktualizacji bezpieczeństwa, przez ile korzystacie z telefonu, zmieńcie producenta.

Btw, śmieszy że dla niektórych użytkowników Apple to okazja by się dowartościować tym, że ich telefony są bezpieczniejsze od tak uznanych marek jak myPhone, Kiano czy Leagoo 😉

RT: https://infosec.exchange/users/avolha/statuses/111326183592418217

Dobra, stwierdziłem że napiszę w jednym miejscu to, co próbowałem streścić w komentarzach w różnych fragmentach internetu. Ten tekst, jak i artykuł @niebezpiecznik który nie uwzględnił nawet listy urządzeń z artykułu źródłowego sprawiają wrażenie, jakby czegoś w nich brakowało. Opiszę to, posiłkując się nie specjalizacją, a własnymi doświadczeniami, chłopskim rozumem i riserczem z ostatnich dni oraz sprzed kilku lat, ale spróbuję to uargumentować. Bo temat wydaje mi się ważny.

Go Up