Email or username:

Password:

Forgot your password?
1,482 posts total
WildPowerHammer

Таааак, я сейчас сажусь ставить nixos на мой нетбук превращая его тем самым в домашний сервачок

Нужно ли мне шифрование luks?

[DATA EXPUNGED]
WildPowerHammer

Блин вот всё таки nxios весьма не однозначная тема, ну то есть очень много классного, мне нравится подход, мне нравится в целом всё кроме того что если что то не запаковано умными людьми ХУЙ ты это поставишь, а если запаковано криво то шансы заставить это работать будто даже меньше

Вот например заставить ЫЫ работать я так и не смог и я даже не уверен что дело в видюхе от novideo потому что например textgen web ругается на отсутствие модулей питона, неожиданно для меня видеть такие приколы с мега репродуцируемой системой

Но тем не менее я хочу поставить nixos на мой нэтбук сделав +- универсальную конфигурацию на всякий случай, а так же смастерить свой live iso образ никсоси на все случаи жизни

Точно ли я это вообще сделаю? Не точно, я так и не накатил PR для sniffnet хотя хотел, тут тоже такое может быть

Смогу ли я это сделать? Наверное

Хочу ли я купить новую флешку что бы носить всегда с собой пару установочных и не только образов для разнвх дистров на ключах от квартиры? Конечно

Блин вот всё таки nxios весьма не однозначная тема, ну то есть очень много классного, мне нравится подход, мне нравится в целом всё кроме того что если что то не запаковано умными людьми ХУЙ ты это поставишь, а если запаковано криво то шансы заставить это работать будто даже меньше

Вот например заставить ЫЫ работать я так и не смог и я даже не уверен что дело в видюхе от novideo потому что например textgen web ругается на отсутствие модулей питона, неожиданно для меня видеть такие приколы с мега...

Господин сойджак

@WildPowerHammer попробуй llamafile, он основан но магическом cosmopolitan libc

WildPowerHammer

Урааа, кажется я довел никсось до невключаемого состояния и теперь получаю кернел панику кернел панику когда пытаюсь запуститься, а знаеие почему? У меня куда то делись несколько важных .so например libc.so.6. Куда? Как? Почему? Никто не знает, но их нету

Ну штош, пойду чинить :blobcatgooglytrashthumbsup:

WildPowerHammer

Нифига себе, пускай со второго раза, но выбор старой конфигурации в грабе помог

WildPowerHammer

Я только что увидел красивую винду :blobcatheadachent:

Я не знаю как кто то это сделал но если я смогу воткнуть (когда буду втыкать) 11 винду, она должна выглядеть так

Digital Bath

@WildPowerHammer
:ablobcatdundundun: это что, 13 гигов оперативки заняла красота?!

WildPowerHammer

@yura@udongein.xyz I probably always could, because I don't care much about being catgirl or catboy, both are good enough ​:neofox_heart:​

WildPowerHammer

POV: Ты помощник у @mnnwvn

Задание 1: "Помощник, принеси мне воды."

Задание 9271: "Помощник, нажми на красную кнопку, чтобы запустить супер мега мясорубку! Сейчас мы будем делать сосиски из тех, кто не принял мою власть! :3"

WildPowerHammer

#Ventoy Security Concerns (please boost for visibility)

Ventoy is a popular utility for making USB drives containing multiple operating systems in the form of bootable image files. While very useful in theory, the source tree contains numerous binary blobs without source code. This issue has been brought up to the authors multiple times, have not been corrected, and have even gotten worse (more blobs have been added to the code over time). This is a potential malware vector, similar to the "test files" in the xz-utils backdoor catastrophe.

Recently the author has ignored a very lengthy thread raising security concerns because of these binary blobs. Given the amount of attention the thread has gotten, this seems strange, especially given that the authors have been active since then. github.com/ventoy/Ventoy/issue

Stranger yet still, a video by Veronica Explains (@vkc) on how to create bootable USB flash drives got flooded by comments heavily suggesting the use of Ventoy and even being somewhat accusing because Veronica didn't advertise Ventoy. This is... not anything I've seen users of ANY open-source project do, and it feels similar to the social engineering done against Lasse Collin that convinced him to add Jia Tan as a maintainer, thus compromising xz-utils. See the comments of youtube.com/watch?v=QiSXClZauX

If you're using Ventoy, you may want to consider ceasing its use for the time being out of an abundance of caution. If you truly need its functionality, you might look into something like the IODD SSD Enclosure (iodd.shop/HDD/SSD-Enclosure) which can emulate an optical drive and allows you to select an ISO saved to the drive to boot from.

#linux #boot #security #malicious #backdoor

#Ventoy Security Concerns (please boost for visibility)

Ventoy is a popular utility for making USB drives containing multiple operating systems in the form of bootable image files. While very useful in theory, the source tree contains numerous binary blobs without source code. This issue has been brought up to the authors multiple times, have not been corrected, and have even gotten worse (more blobs have been added to the code over time). This is a potential malware vector, similar to the "test...

Show previous comments
Mikle_Bond

@arraybolt3 @untsuki @vkc

This is... not anything I've seen users of ANY open-source project do, [...]

Try telling neovim people that you've tried it, but liked vim more. I've witnessed this statement to ignite at least twice.

On a less sarcastic note: I don't see anything suspicious in the comments section on YouTube. Did the offensive comments sink too far into the timeline, or were they deleted by now? As of now, most of them are praises and mentions of Rufus/Etcher.

「羽飛やこう:最不調和の化身」

@arraybolt3@theres.life @vkc@linuxmom.net The comments may look like a replay of the Jia Tan incident, but it isn't like forcing someone to hand out their maintenance role to another like last time. I can see where those people are coming from, because just like them, I'm somewhat a Ventoy fan booting several ISOs for system installations and repairs. If I watched her video, I'm likely to leave a comment on why leaving Ventoy out too, and I also see avid fans of certain pieces of products bombarding recommendations when they see a list doesn't contain what they love.
The solution you recommended requires purchasing a separate piece of hardware is sadly not feasible in a broader context. Where thumb drives could be obtained relatively cheaply, those pieces of hardware you recommended cost around 50 euros for a single one. On the cost front alone, the temporary solution offered isn't likely to attract a crowd of any significance.
I must admit however the binary blobs are indeed quite questionable, as I also went through the nightmare of manually downgrading the packages on a fleet of servers myself during that xz incident, writing a call-out post after that. I can't say I'll be stopping using Ventoy at all in the foreseeable future until another all-software solution makes its scene, but I'll keep this disturbing fact in mind.

Edit: Sifting through the comment section, I found @attilax@framapiaf.org mentioning MultiSystem (use machine translation if you cannot read French), which was sadly discontinued over two years ago.

@arraybolt3@theres.life @vkc@linuxmom.net The comments may look like a replay of the Jia Tan incident, but it isn't like forcing someone to hand out their maintenance role to another like last time. I can see where those people are coming from, because just like them, I'm somewhat a Ventoy fan booting several ISOs for system installations and repairs. If I watched her video, I'm likely to leave a comment on why leaving Ventoy out too, and I also see avid fans of certain pieces of products bombarding...

:babyrapereenactment: bill [figger]
@arraybolt3 @vkc shitty win10 install now infected with chinese spyware i guess
WildPowerHammer

Рандомный скрин #регвыр вне контекста :blobfoxmelt:

WildPowerHammer

Докер меня победил

WildPowerHammer

@mnnwvn@mastodon.ml
Отныне это ваших рабочих десктопов тред

WildPowerHammer

Власти Москвы предложили запретить поездки на работу, чтобы уменьшить число автомобилей на дорогах

WildPowerHammer

Меня обижает докер

Возможно потому что я не умею им пользоваться

Суть такая, я скомандовал ему docker run один образ, он его скачал, я понял что это не то, а 40 гигов он мне обратно чёт не отдаёт даже после docker system prune

Так вот вопрос: Как мне отобрать у него мои 40 гигов обратно?! :ablobcatdundundun:

WildPowerHammer

Ааааа, нужен еще -a что бы он прям ваще всё удалил...
Окей, продолжаем мучаться

WildPowerHammer

Угадайте, кто на никсоси императивно пытается запустить образ докера что бы убедиться что и там у меня тоже не заработает Ыскуственный Ыдиот

Какого чёрта вообще я уже три или четыре разные штуки потестил :blobcatchewwire:

WildPowerHammer

Сидеть вместе в комнате с ноутбуками и вместе настраивать сервер по ssh. Вот это я понимаю романтика :Blobhaj:
Хочу такое :AAAAAA:

WildPowerHammer

Так, случилось не приятное, я не помню через что нормальные люди винду "активируют"

Может кто предложить варианты?
UPD: Спасибо, мне напомнили про MAS

Show previous comments
CrystalSnake

@WildPowerHammer Нормальные наверное ключом активируют, но зачем если есть MAS...

DELETED

@WildPowerHammer

Мне обычно лень проверять что там качается из инета скриптами активации и насколько оно безопасное. Просто прописываю KMS сервер из инета и все. На удивление живут они долго и их не блочат.

Go Up