Обновить
-12
alkoro@alkoro

Пользователь

0,1
Рейтинг
Отправить сообщение

Истина где то посередине. Тrdos не переустанавливает указатель стека под буфер для своих внутренних операций, даже временно. У меня все ходы записаны ( с ), сам делал дизасм trdos, в тетрадочку. Она конечно, резервирует стек, но тот, что был на момент вызова. Дефолтный же указатель стека после RESET болтается где то в конце оперативки - это #FF2x, если зайти в оболочку trdos. Временный же буфер организуется с #5D25. Нету там пересечения.

И как понимать что “буфер никто не открывает”? Открываем исходники tr-dos [https://github.com/programandala-net/tr-dos] (v5.03) Процедура адрес #294a, allocate_the_sector_buffer, что характерно. Там явный вызов стандартного ROM48 makeroom (#1655), всё так по взрослому аллоцируется.

Но да, суть то конечно одна и та же - эксплуатация уязвимости переполнения буфера, но в данном случе это не ошибка резервирования стека, как это обычно бывает в больших и страшных PC, а из-за неконтролируемой модификации структур данных.

IsDOS запускается через классическое переполнение буфера. Происходит переназначение переменных и переход на свой обработчик ошибки. LIST, CAT открывают 256-байтный временный буфер, по размеру сектора. Всё это происходит в области переменных. После выхода из интерфейса ком.строки всё возвращается назад (должно). Но в is-dos секторы 1024-байтные. При считывании буфер закрывается, возможно, даже до закрытия дело не доходит, но переменные затёрты так, что вызывающая команда хочет завершиться ошибкой, но “завершается” переходом на только что загруженные данные.

Было неожиданно увидеть своё творение (100500е воплощение “Матрицы”). На самом деле, он 2000 года, можно сказать, сделано под впечатлением от кино (ноябрь 1999). Но в виде бута вышел в 2003м. Cуть такова, что был готовый неиспользованный эффект, и потом к нему была прикручен выбор файлов. Бекграунд и выбор файлов - это отдельные потоки кода, которые выполняются независимо. Прерывания (и не только) переключают их, это было подсмотрено в SimСity.

Всегда удаляю эту папку, на работу мессенджера это не влияет, звонки работают, остальное (видео-аудио месседжи) тоже. Устанавливаю (обновляю) макс в рабочей среде на некотором кол-ве компов, централизованно, без интернет, да и без установки вобщем то, просто распаковкой новой сборки без этой папки. Max-service, вероятно, может обновлять десктоп клиента у пользователя без прав администратора. Но, в то же время, с некоторых пор сам макс может быть установлен в любую доступную пользователю папку. В любом случае, это некая надстройка над максом.

А чего ещё можно было ожидать от конторы, в честь по деятельности которой аж целый термин придуман - тивоизация.

Давайте пофантазируем, что будет дальше: Массовое недовольство, отключение проверки подписей через " bcdedit.exe -set TESTSIGNING OFF ", и как следствие тотальное снижение безопасности. Ради чего всё это замышлялось богохранимой М$, ну хотели то как лучше, а получилось как всегда ( с ). Ну а дальше начнутся расстрелы борьба MS с тестовым режимом, как с обновлениями. Ну, к примеру, сначала будут напоминать всякими наг-скринами, потом будут втихаря отключать, потом принудительно, потом... Ну, хз, сделают платным по подписке. Да штож вам ещё сделать то для вашего же блага?

Да не вопрос, оно устанавливается из .crx-файла с github разработчика - https://github.com/gorhill/uBlock/releases Но толку то - это всё вручную, разовым сценарием, через режим разработчика, распаковав crx/zip. А в unattended, через GPO, для уже имеющихся компов, уже нельзя. Я пытался - и sourcelist на свой внутренний веб-сервер назначал, и update.xml настраивал. Но вот беда, crx из гитхаба [уже] рылом не вышел по подписи, как оказалось - ошибка CRX_REQUIRED_PROOF_MISSING при установке в Chrome по приватному url. ps. В MS Edge Chromium старом, 109м, как ни странно, старый ublock не удалился, хотя в политиках был настроен аналогичный путь до chrome web store.

Корпорация свиней. Удалили Ublock origin (v2) изо всех win7-хромов v109 , ну чем они то помешали. Накатывались политикой, сто лет не обновлялись, как плагины, так и браузеры, но работало же. Но нет, надо выпилить уже установленное. Просто кю.

Можно. Идея для стартапа. Но она как бы уже. При гуглении "geiger muller counter on smartphone addon" выдаются тонны таких, есть прямо измерительные датчики с софтом (т.е.) - фитюлька меньше флешки в разъём, с каналом измерения. А на кдпв - чисто внешний девайс, примотанный проволокой.

Там под Advanced разгадка должна быть - сертификаты Минцифры. Тем не менее, с сертификатом, но с Mozilla VPN всё равно не открывается. Всё как бы логично - сугубо внутренний сервис, остальные не пройдут. Но там html выдаётся независимо от впн, а вот js - только для РФ . Что то намудрили.

В папке \Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\ находятся все установленные расширения, по папкам "abcdefghihjlk", достаточно сохранить их, даже не упаковывая в crx (zip), потом "устанавливать" через режим разработчика - загрузить распакованное расширение и указать папку-источник.

Лицензия - это файл, сроду онлайн не было. Это у вас магазинная активация одноразовая какая то, вообще хз что, трудно представить. Для winrar достаточно rarreg.key положить в папку с программой. Не знаю, как там переустановка, ключик у меня от 2009 года, один и тот же, ещё с 3-й версии. @AlexeiZavjalov - Не привязан ключ к версии, от 3.х до сих пор валиден.

Не так часто и изменяется, мониторю эти закупки html-парсингом минимум с 2010 года. Но тогда эта часть называлась “Реестр недобросовестных поставщиков”, потом это переехало на закупки. Вот, поднял старые скрипты из доступных - окт2020,июл2021,окт2021,янв2022,сен2025 - пять правок за пять лет, не так много, но и не мало. Это из интересующих доков по 44-,223-,615-ФЗ. Но, полностью подтверждаю автора - формат запросов и вывода под каждый ФЗ разный. Соглашусь, что это развлечение не из категории “сделал и забыл”. Если уж речь идёт о “..прям готовы каждый день проверять не «поломали» ли верстку на сайте” - то да, именно это со мной и происходит, мониторю, правлю. Никогда не считал, вот, получается, примерно раз в год по этому ресурсу.

Вместо того, чтобы в очередном релизе своего движка от корпорации добра убрать саму возможность блокировки "go back" развели целую богадельню с пессимизацией и баном "нарушителей" порядка, основанного на правилах (tm). Если уберут - остальные хромо-двиги тоже подтянутся рано или поздно, делов то. Либо трусы наденьте, либо крестик снимайте. Вот есть техническая возможность обнулить goback, но за неправильное применение - а-та-та. Кринжуха какая то.

Это та самая Hermes(Birkin) секта?
Тогда ответ - да, и ещё будете умолять продать эти пакеты!

"Don't Steal This Book!" - раздался пронзительный голос со стороны издательства.
Но воришки контента, как всегда, не обратили внимания на это визгливое кукареканье.
Пусть кукарекает, что с него взять?

Копираст - не человек, и сегодня ему предстоит очень трудная ночь.
У него уже в течение полутора лет каждая ночь была очень трудной,
и теперь его портфолио был разработано настолько, что он без труда мог спрятать
в нём иски к Гуглу и Амазону сразу.

Я пробовал ту, что на "Т" с использованием встроенного в него SOCKS-прокси, аж целых 9 штук запущено параллельно на разных портах, использую на постоянной основе . Телеграм еженедельно мониторю по служебной деятельности, делаю выгрузки местных, в основном, каналов, в десктопной версии. Где-то в декабре просела скорость загрузки медиа, но сейчас и текстовая информация тупит. Даже в 2017 году, когда были аццкие блокировки телеги - этот метод вполне нормально обеспечивал работу, не говоря уж о MTPROTO-прокси, коих тогда было пруд-пруди, но сейчас - нет, включаю, выключаю - скорости это не прибавляет, хотя остальная запрещёнка вполне себе по тому же сценарию ходит в браузере. При экспорте даже пустое перечисление постов, которые не подлежат выгрузке - очень быстро пробегало, сейчас даже этот процесс занимает примерно бесконечность. Вряд ли РКН смог запустить и туда свой дипиай. Я делаю вывод, что проблема не только в блокировках со стороны властей РФ, но и со стороны дуровской администрации.

Если речь о Spectrum, то я тоже не встречал. Но вот на другой платформе ex-USSR - БК-0010 системный загрузчик адаптивный - именно по частоте пилот-тона настраивается константа сравнения (в ОЗУ) для чтения бита. Там разбитость параметров в лентопротяжных механизмах вообще не влияет, вполне версия что это было реализовано намеренно с учётом тех реалий. Даже защита от копирования одна была, БК-специфическая - данные наезжали на уже определённую константу, и загрузчик падал по ошибке чтения, далее исключение "СТОП", но вектор обработки СТОП тоже уже был переназначен на часть загруженных новых данных, и управление передавалось на новый код загрузчика с нестандартным потоком, но это уже другая история.

И пользуясь случаем, опишу ещё одну фичу магнитофонной загрузки на БК.
В загрузчике БК в процедуре ожидания битового фронта была реализована ещё достаточно специфичная штука - алгоритм оценки был "отзеркален" для приёма "инверсной" и "прямой" информации. Это я сам так выдумал, чтобы хоть как то обозначить тогдашние исследования.
Смысл в том, что на дешёвых магнитофонах 3-го класса работала "прямая" ветка алгоритма
а на магнитофонах класса 2 или 1 (у меня были все три класса) работала "инверсная" ветка.

Прямая и инверсная означают, что условные переходы в зеркальных частях были прямо противоположными, но в конце происходило сравнение циклов ожидания с расчётной константой пилот-тона, чтобы понять какой это был бит(0/1). Какую часть(прямую-инверсную) выполнять в текущей сессии при принятии бита тоже выбиралось по исходному сигналу пилот-тона, условно по преобладанию нулей или единиц в нём. Пилот тон представлял собой несимметричный меандр.

Нестандартные (не-ПЗУ) загрузчики не работали на более качественных магнитофонах из-за кривой реализации - авторы просто выбрасывали "ненужную" часть кода. Приходилось всё это обходить и исправлять, во имя справедливости, конечно.
Я связываю это с особенностями работы входных операционных усилителей на самом БК, т.к реализация выходных трактов в магнитофонах на мои спектрумы никак не влияла.
Если кто знает об этой штуке, закройте гештальт, что это.

У меня был аналогичный девайс, но попроще.
Был обычный Ленинград48 со стоковым ПЗУ "(с)1982..." и дополнительно включаемый ROM-аддон, затеняющий часть оригинального ROM c процедурам LD_BYTES SA_BYTES и обвязкой рядом.
Там были вшитые новые константы для двойной скорости загрузки и выгрузки данных. Что характерно, при сохранении ROM на ленту или просто копированием в оперативку всегда копировалось оригинальное ПЗУ. Видимо, выборка данных шла по M1-циклу чтения оп-кода, этакая теневая "защита" от копирования.
Работало всё это, конечно, не всегда, а только на загрузчиках, вызывающих так или иначе ROM-процедуры.

Именно так, в приложении Макса невозможно отключить аппаратное ускорение, поэтому если комп старый и видеодрайвер имеет какие то несовместимости - видео будет падать или вообще на зелёном фоне играть. У меня именно так, но, в браузере эту опцию (апп. ускорение) можно отключить. В приложении - нет. В телеге на компе точно такая же ситуация, но в приложении Телеграма апп. ускорение можно выключить, что разрешает ситуацию. Хотел разрабам написать - но как то потерялся в поисках саппорта. Есть только бот на сайте, но он меня не понял. Вот и помогай людям после такого сервиса....

затрат больше, чем на переустановку.
В парадигме "одна роль - один сервер, причём виртуальный", конечно, проще заново переустановить. Когда диски и память большие, я так теперь и делаю. Но тогда в моих случаях это были физические, не самые мощные серверы, причём кроме AD-, там же были и SQL- и Exchange-сервер роли, переустановка вышла бы слишком дорого.

1
23 ...

Информация

В рейтинге
3 012-й
Откуда
Саратовская обл., Россия
Дата рождения
Зарегистрирован
Активность