Email or username:

Password:

Forgot your password?
6,409 posts total
Dr. Quadragon ❌

Почему разбирать старые файлы так муторно... :c

Askolock🎈

@drq перевозить большую богатую библиотеку всегда муторно. Проще сжечь.

Dr. Quadragon ❌

"Only allow mutual followers to reply" on Masto when

Heals :heart_nb: (comms open)

@researchfairy @tamitha - I'm trying to think if that wouldn't be more useful as a post visibility setting?

Unless you want to put something out but while having it publicly visible be extremely restrictive on who’s response you accept.

eena meena me

@researchfairy followers only visibility would also be nice… like, there's a bunch of shit i'd like to talk about (like parenting related stuff), but don't share because I haven't really curated my followers well enough here.

Pteryx the Puzzle Secretary

@cyancqueak One thing I've noticed in trying to do such a thing myself is that people tend to assume that Legos on top of other Legos automatically represent higher ground.

Dr. Quadragon ❌

The YubiKey 5, the most widely used hardware token for two-factor authentication based on the FIDO standard, contains a cryptographic flaw that makes the finger-size device vulnerable to cloning when an attacker gains brief physical access to it, researchers said Tuesday.

The cryptographic flaw, known as a side channel, resides in a small microcontroller that’s used in a vast number of other authentication devices, including smartcards used in banking, electronic passports, and the accessing of secure areas. While the researchers have confirmed all YubiKey 5 series models can be cloned, they haven’t tested other devices using the microcontroller, which is SLE78 made by Infineon and successor microcontrollers known as the Infineon Optiga Trust M and the Infineon Optiga TPM. The researchers suspect that any device using any of these three microcontrollers and the Infineon cryptographic library contains the same vulnerability.

arstechnica.com/security/2024/

The YubiKey 5, the most widely used hardware token for two-factor authentication based on the FIDO standard, contains a cryptographic flaw that makes the finger-size device vulnerable to cloning when an attacker gains brief physical access to it, researchers said Tuesday.

The cryptographic flaw, known as a side channel, resides in a small microcontroller that’s used in a vast number of other authentication devices, including smartcards used in banking, electronic passports, and the accessing of secure...

Show previous comments
Ugljesa Jovanovic

@dangoodin "To uncover the side channel, the researchers reverse-engineered the Infineon cryptographic library, a heavily fortified collection of code that the manufacturer takes great pains to keep confidential." Security through obscurity. If I remember correctly Tropic Square commented on this when they were launching their effort to develop a open and transparent security chip. I'll try to find that blog post.

wetfeet2000

@dangoodin I'm generally not a big fan of freaking out over side channel attacks. In particular I get irked when they frame it as "oh you just need physical access for a few minutes!" I did training on this for PCI device certification and it required $100k+ worth of equipment and lots of custom automation to perform that analysis. No one is carting around a Xeon workstation, high-bandwidth SDR, and antennas to do this to you on the street.

Lasagne

@dangoodin
Nice.
Confidentiality of the firmware should be punished.

Do I really have to read the entire PDF to know if "ECDSA" includes ed255119 or not?

Dr. Quadragon ❌

Эльбрус, он, конечно, любопытен в техническом плане, но на практике - это что-то на ненужном.

Особенно учитывая, через какие обручи придется прыгать, чтобы его приобрести. Такое ощущение, что его просто тупо не хотят продавать.

zvezdo4ёtiя
@drq как будто преимущественно не хотят его продавать физ лицам, что в целом не особенно удивительно (зачем он физ лицам...)
Григорий Клюшников

Ещё слышал достаточно много мнений о том, что VLIW как таковой вообще никому не нужен и что его потенциал по производительности на реальных задачах почти никогда не раскрывается

AltTexter RU

🔍 Описание

Фотография. На фотографии изображён мужчина, стоящий в белой нижней рубашке, он держит поднос с кружкой пива и пивным кувшином. Он смотрит на женщину, которая лежит на кровати в спальне. В комнате есть ночник с абажуром.

📝 Текст на картинке

Я не знал, какие
цветы
ты любишь, поэтому
взял пива...

Dr. Quadragon ❌

@rf

Всем привет!

Так как с увольнением мне подвезло свободного времени и желания покотрибьютить куда-нибудь, ищу опен-сорс проекты, у которых есть явно выделенные issues для новичков. Знаю python, C# и React, но в идеале ищу нечто низкоуровневое на C, к которому хочу сейчас вернуться.

continue

@lost_enchanter

Ох, я вот покрутил в голове проекты "нечто низкоуровневое на C" и ни в одном, как мне кажется, не будет "явно выделенные issues для новичков".

Но я личном опыте могу подсказать, что можно брать любой проект с тестами и механизмом подсчёта покрытия этими тестами. И покрывать тестами то, что не покрыто: это хорошая точка разобраться в проекте, в его внутренностях. А если повезет, то тестами обнаружатся баги, обсуждение которых затянет в рабочую атмосферу проекта.

Ну и (лично) я бы не стал котрибьютить в проект, просто потому что у него хорошая тикет-система. Всегда больше мотивации что-то исправить/улучшить в том, чем пользуешься каждый день. А уж что пофиксить/допилить в проекте, который каждый день используется, думаю найти не сложно. Если непонятно с какой именно стороны подойти к задачу, то лучше начать обсуждение с активными разработчиками: на моём опыте у них в головах уже есть много идей что нужно сделать и как, но вот оформляется всё это в issue очень редко.

@lost_enchanter

Ох, я вот покрутил в голове проекты "нечто низкоуровневое на C" и ни в одном, как мне кажется, не будет "явно выделенные issues для новичков".

Но я личном опыте могу подсказать, что можно брать любой проект с тестами и механизмом подсчёта покрытия этими тестами. И покрывать тестами то, что не покрыто: это хорошая точка разобраться в проекте, в его внутренностях. А если повезет, то тестами обнаружатся баги, обсуждение которых затянет в рабочую атмосферу проекта.

sss
@lost_enchanter а что конкретно разрабатывать хочешь ?
ej at the void :voidlinux: (second)

@lost_enchanter@mastodon.online @rf@mastodon.ml о, из c/c++ есть движок для третьих героев, если такое интересно, там наверняка от помощи не откажутся https://github.com/vcmi/vcmi

Dr. Quadragon ❌

А что, все AMDшные матплаты с 6 SATA-разъемами вымерли?

Show previous comments
Лафиэль Элентари

@drq
Нет, существуют.
У меня материнская плата имеет 6 SATA разъёмов. Через поиск можно найти в магазине DNS.

loonycyborg
@drq В onlinetrade.ru половина ryzen'овских с 6 SATA слотами.
mittorn

@drq на am4 точно есть. Но они все дорогие

Dr. Quadragon ❌

Fintech is ultimately "taking advantage of people who are bad with money"-tech.

Dr. Quadragon ❌
Друзья, 132 голосование за следующий Fediverse Movie Night объявляю открытым!

Ставки сделаны, ставок больше нет
Fediverse Movie Night Воскресен…
Anonymous poll

Poll

Короткое замыкание / Short Circuit, 1986 (ZySoua@mastodon.ml)
3
0%
Дорогая, я уменьшил детей / Honey, I Shrunk the Kids, 1989 (ZySoua@mastodon.ml)
2
0%
Kidô keisatsu patorebâ: Gekijô-ban, 1989 (Lemonid@mastodon.ml)
2
0%
Терминатор 2: Судный день / Terminator 2: Judgment Day, 1991 (oreolek@craba.cab)
4
0%
Контакт / Contact, 1997 (ZySoua@mastodon.ml)
2
0%
Принцесса Мононоке / Mononoke-hime, 1997 (sexualizer@pleromashit.nexus)
2
0%
Зомби по имени Шон / Shaun of the Dead, 2004 (drq@mastodon.ml)
1
0%
Ходячий замок / Hauru no ugoku shiro, 2004 (sexualizer@pleromashit.nexus)
6
0%
Князь Владимир / Knyaz Vladimir. Film pervyy, 2006 (kir4ik52@mastodon.ml)
0
0%
Трансформеры / Transformers, 2007 (karter_kein@shitpost.poridge.club)
2
0%
Добро пожаловать в Zомбилэнд / Zombieland, 2009 (drq@mastodon.ml)
2
0%
1+1 / Intouchables, 2011 (BigFoxBoss@masturbated.one)
6
0%
Крепость. Щитом и мечом / Krepost, 2015 (kir4ik52@mastodon.ml)
0
0%
Сноуден / Snowden, 2016 (kir4ik52@mastodon.ml)
2
0%
Твоё имя / Kimi no na wa., 2016 (sexualizer@pleromashit.nexus)
4
0%
Эмезис синего цвета / Emesis Blue, 2023 (Evv1L@mastodon.ml)
2
0%
Головоломка 2 / Inside Out 2, 2024 (drq@mastodon.ml)
7
0%
0 people voted.
Voting ended 7 Sep 2024 at 13:00.
Fediverse Movie Night
Воскресенье, 21:00
LIVE ON XXIV Production
Dr. Quadragon ❌

Пожаловались тут на CSAM. По факту оказалось, что там нет ни C, ни A, да и с S не особо, но некоторые задроты то ли ненавидят, то ли никогда не видели живых биологических женщин, поэтому не в курсе, что не только лишь всё имеют пропорции и размеры как в играх и аниме.

Но вообще в очередной раз #ПодумалТут насколько раздут и доведён практически до абсурда весь этот показательный антипедофилизм. Причём не только в тырнетах и не только у них - вон, детские сады рядом с домом растят всё более высокий и непрозрачный #забор, причём в ещё живой районной группе был запрос на это именно в разрезе "чтоб извращенцы не смотрели на деточек". Я тогда с трудом удержался от комментария, но можно было и не сдерживаться, всё равно Яндекс.Район помер.

В EU вот уже третья (?) попытка запустить chatcontrol. До того пытались в обязательный CSAM-сканер для всех социальных сетей, не помню как инициатива называлась. Эппл, Гугл, Майкрософт и теперь поставщики ИИ (как коммерческие, так и краудсорс) не спят ночами и городят заборы от педофилов с таким же энтузиазмом, что и местные мамаши забор вокруг детского сада. Нашли, сука, угрозу столетия - что чей-то спиногрыз может увидеть чью-то письку и от этого повредиться умом навсегда.

Я, меж тем, живого человека с явными педофильскими наклонностями непосредственно в жизни встречал аж целый один раз, да и тот оказался сознательным (коих, говорят, большинство) и довольствовался синтетикой.

Это дело сам я не одобряю и нахожу крайне противоестественным, но сколько можно дрочить вприсядку вокруг этого. Вы ж всё разогнали до такой степени, что цэпэ начали применять как оружие, подсовывая его с целью последующего доноса. Люди попроще, и так не слишком психически и морально устойчивые, от такого тоже едут чердаком и творят нелицеприятное.

И ладно бы дети действительно были высшей ценностью. Так нифига же. Хуярить кластерными боеприпасами и минами, которые отрывают этим самым детям бошки как непосредственно, так и будучи найденными через неопределённое время? Не вопрос! Засрать полпланеты всевозможными выбросами, от которых детки рождаются не слишком здоровыми, а потом вырастают и несколько охуевают от мира, который им передали по наследству? Тоже не вопрос. Кормить всяким говнищем из трансжиров, канцерогенов и химозно-фруктозных сиропов? Положим с горкой. Вливать деточкам в головы отборнейшую ебанину, хоть традиционно-мракобесную, хоть неогендерный вокуизм, но в любом случае рак, который даже взрослые и в исследовательских целях должны трогать очень длинной палкой? Скажите спасибо, что не везде в школьной программе, но мы работаем над этим.

Есть стойкое ощущение, что все действительно озабоченные собрались как раз там, наверху.

Пожаловались тут на CSAM. По факту оказалось, что там нет ни C, ни A, да и с S не особо, но некоторые задроты то ли ненавидят, то ли никогда не видели живых биологических женщин, поэтому не в курсе, что не только лишь всё имеют пропорции и размеры как в играх и аниме.

Но вообще в очередной раз #ПодумалТут насколько раздут и доведён практически до абсурда весь этот показательный антипедофилизм. Причём не только в тырнетах и не только у них - вон, детские сады рядом с домом растят всё более высокий и непрозрачный #

Show previous comments
Alado
@shuro
А чего жаловаться-то? Неплохая контора вроде 😂
КМБ-4

@shuro
Одна из причин, почему люди в секты попадают. Уйти из этого ебанутого сна Босха в что-то структурированное, так сказать, с root of trust, хотя и авторитарное

Dr. Quadragon ❌

Ну и чтоб разнообразить наш томный день: застрявший на МКС астронавт сообщил о «странных звуках» из капсулы Starliner. Спойлер: не похоже, чтобы это был мимик. ​:02laugh:​

Астронавт связался по радио с Центром управления полетами в Космическом центре имени Джонсона в Хьюстоне. На аудиозаписи разговора Уилмор подносит телефон к динамикам, чтобы диспетчеры могли услышать шум, о котором он говорит. Через устройство Уилмора был слышен пульсирующий звук, раздающийся через равные промежутки времени. Звук чем-то напоминал писк гидролокатора.

Уилмор уточнил, что звук исходит из динамика внутри корабля. Диспетчер сообщил астронавту, что запись передадут экспертам.

6 сентября Starliner должен отстыковаться от МКС и попытаться вернуться на автопилоте, совершив посадку в пустыне Нью-Мексико. Астронавты Starliner Бутч Уилмор и Суни Уильямс вернутся на Землю на космическом корабле SpaceX Dragon. Пара останется на МКС до февраля 2025 года.

Ну и чтоб разнообразить наш томный день: застрявший на МКС астронавт сообщил о «странных звуках» из капсулы Starliner. Спойлер: не похоже, чтобы это был мимик. ​:02laugh:​

Астронавт связался по радио с Центром управления полетами в Космическом центре имени Джонсона в Хьюстоне. На аудиозаписи разговора Уилмор подносит телефон к динамикам, чтобы диспетчеры могли услышать шум, о котором он говорит. Через...

Dr. Quadragon ❌

Fuck puritanical snobbery. The true art is almost never "The True Art".

Go Up