All streams
Search
Write a publication
Pull to refresh
29
0.2
Sergey @FFiX

User

Send message
Вот здесь подробности:
justi.cz/security/2019/01/22/apt-rce.html
bugs.launchpad.net/ubuntu/%2Bsource/apt/%2Bbug/1812353

Там два вектора атаки — MITM и подмена данных на зеркале. От второго https, конечно, не защитил бы. Но от первого — вполне.

Очень вовремя сегодня опубликовали уязвимость в APT.

Я тоже фанат M50 ушей, но в последнее время отсутствие проводов победило. А недавно узнал, что ATH-M50xBT вышли. Правда, без поддержки LDAC.

Наушники всем хороших кроме того, что у них на морозе начинает глючить тач и произвольно срабатывать переключения треков/регулировка громкости.
Вроде как Sony даже признали этот баг, но вот починят ли и когда — хз.

Планирование планированию рознь.
То, что происходит на всяческих встречах и стендапах — это совсем не то планирование, которое поможет лично вам быстро и эффективно решать задачи.

Ну так GTD-подход говорит ровно о том же: сначала чётко сформулировать задачи, записать куда-то, а потом выполнять их по порядку согласно заранее сформированному списку.


Пост похож на вольное трактование этого подхода.

Тут, конечно, есть довольно интересный вопрос: поиск в Я по слову firefox приносил ссылки на что угодно: на сайт firefox.com, на сайт mozilla-russia.org, на лендинг Яндекса, посвященный скачиванию FF с Я-модулями (кто сказал малваря? Очень, знаете ли, нужные Яндексу модули!), даже на статью про FF на Wikipedia, но — нет ссылок на, собственно, www.mozilla.org/ru/firefox.


Но…
$ whois firefox.com |grep 'Admin Org'
Admin Organization: Mozilla Corporation

$ curl -sI firefox.com |grep Location
Location: https://www.mozilla.org/firefox/new/?utm_source=firefox-com&utm_medium=referral
Разве кто-то из крупных игроков нынче осуществляет геобалансировку посредством DNS? У этого подхода есть куча проблем и далеко не только те, что вы описали.
В качестве костыля, кстати, когда-то даже придумали EDNS Client Subnet, но количество серверов с его поддержкой мало.
Ну, с приходом TLS 1.3 и 0-RTT Handshake все уже не так плохо. Первое соединение будет долгое, да. А повторные уже будут устанавливаться намного быстрее. Да и в http есть keep-alive.

Тем более, в RFC указан HTTP/2 как минимально рекомендуемый стандарт. То есть, в будущем скорее всего будет и HTTP/3, который сделан поверх UDP/QUIC.
Я бы с радостью, но пока не дошли руки настроить mutt под себя. :)
Увы, эта проблема не только с Gmail, но и с другими аналогичными сервисами. Для меня это стало одной из причин полного отказа от U-камней.
Если говорить про сам редизайн, то кажется, что дело не только в самом дизайне или адаптированности под Chrome. На вкладке Network браузера можно увидеть много прекрасного вроде периодических ответов на POST-запросы по 10+ секунд при банальном переключении папок.
Любой скрипт на bash должен начинаться со строки:
#!/bin/bash


Вообще говоря, лучше так не писать, за исключением /bin/sh, потому что bash совершенно не обязан лежать в /bin. В той же FreeBSD он ставится из портов совсем не в /bin (возможно, что-то изменилось с моего последнего использования этой системы). А в скриптовых языках вроде python абсолютные пути (помимо того, что бинарь может лежать совершенно не там, где ожидает автор скрипта) еще и ломают virtualenv.

Более универсальна форма записи:
#!/usr/bin/env bash

Мобильная версия хабра не показывает теги. =/
Здесь бывают не только js-разработчики. :)
Сделайте пожалуйста https на русском сайте.
В 2016 году для большого интернет-магазина авторизация и передача персональных данных в виде plain text — позор.
Один минус — после этого надо самостоятельно следить и устранять уязвимости как в openssl, так и в nginx.
В идеале, конечно, хорошо бы сделать ppa (если такого еще нет).
Большая дата для интернет-проекта.
С днем рождения!

И, конечно же, спасибо за этот замечательный проект.
Android создал не Гугл. Создала его малоизвестная Android, Inc., которую Google купил в далёком 2005 году.
Один вопрос — действительно ли это нужно?

Мне сложно судить о реальной потребности в этом со стороны сообщества/разработчиков, я не изучал эту тему очень глубоко.
На трекере asyncio #160 уже достаточно давно открыта, но активности там мало. Еще, как я вижу из changelog еще не выпущенного релиза aiohttp, в будущей версии все же будет поддержка aiodns.

Есть идеи как написать бенчмарк?
М… можно попробовать поднять какой-нибудь hi-perf DNS-сервер вроде Knot DNS и подолбить его запросами.

Information

Rating
2,722-nd
Location
Россия
Registered
Activity