waqur: (Default)
Не знаю, как вы, а я без смеха смотреть на него не могу:



Выглядит так, будто после объявления дефолта Зеленский для снижения узнаваемости пересел на велосипед и неумело пытается укатить куда-то подальше, на ходу отбиваясь булавой от чересчур навязчивых зомби-вкладчиков Приватбанка.
waqur: (Default)
Недавно в виндовом DHCP-клиенте была обнаружена узвимость CVE-2019-0547 (удалённое исполнение кода, актуально только для Windows 10 1803+). Михаил Цветков из Positive Technologies, пытаясь воспроизвести эту узвимость, случайно наткнулся на новую уязвимость нулевого дня в том же DHCP-клиенте, причём новая уязвимость также относится к классу RCE. Она уже получила отдельный номер CVE-2019-0726.

http://blog.ptsecurity.com/2019/05/dhcp-security-in-windows-10-analyzing.html
waqur: (Default)
Установка последнего обновления Windows 10 и Windows Server 2019 (May 2019 Update) блокируется на компьютерах с подключенной флешкой.

Ещё раз: просто вставленная в USB-порт флешка мешает винде обновить себя. Бугага!

https://itc.ua/news/ustanovka-windows-10-may-2019-update-blokiruetsya-na-kompyuterah-s-podklyuchennoj-fleshkoj/
waqur: (Default)
Во время дискуссий на Реддите экспериментальным путём удалось вывести фразу-детектор ольгинских троллей, которые пишут на украинском языке и "косят" под украинских патриотов:

за велінням якихось парфумів усі борошна народу закінчаться і над нами посміхнеться частка

https://picua.org/images/2019/04/05/561b836394f715f632b48d8549ae5405.jpg

Если в этой галиматье оппонент не заметил ничего подозрительного и продолжает дискуссию, как ни в чём не бывало — значит перед вами человек, который понимает украинский язык только через Google Translate.

Больше примеров использования:

https://picua.org/images/2019/04/05/a564f8a0158a3084b5956d131813e961.jpg

https://picua.org/images/2019/04/05/a53bdd29a8fd2694cd4b7216c7aa9221.jpg
waqur: (Default)
Вместо того, чтобы показать всему миру Кузькину мать, россияне её зачем-то утопили.
waqur: (Default)
Погромисты из Мелкософта в десятой винде умудрились сломать даже калькулятор:

https://www.tenforums.com/software-apps/111414-windows-calculator-invalid-input-10-x-function.html

https://www.eevblog.com/forum/chat/windows-10-calculator-bug/

https://news.ycombinator.com/item?id=17670644

Каким-то образом калькулятору (calc.exe), который был реализован ещё в 1993 году во время разработки Windows 95, всё это время удавалось избегать шаловливых ручонок нового поколения индусоинженеров Мелкософта и ихнего грёбанного "эджайла", но в конечном итоге, даже калькулятор постигла та же участь, что остальную операционную систему.
waqur: (Default)
Пользователи Red Hat Enterprise Linux платят за обновления.

Пользователи Windows 10 Enterprise LTSB платят за то, чтобы обновлений не было.

not-a-bug

2017-07-02 04:41 pm
waqur: (Default)
systemd при разборе конфиг-файлов для сервисов, которые должны стартовать от имени пользователя с пониженным уровнем привилегий, внезапно воспринимает любое имя пользователя, начинающееся с цифры, как "root". Таким образом, сервис тихонько стартует с максимальными правами в системе, и если окажется удалённо взломанным через remote code execution, то вы узнаете об этом лишь постфактум, когда уже будет "поздно пить Боржоми".

Изначальный замысел авторов systemd был в том, чтобы в этом контексте допускать UIDы наряду с именами пользователей. Замысел неправильный — стандарт POSIX не запрещает имена пользователей, начинающиеся с цифры, в том числе — состоящие из одних лишь цифр (IEEE Std 1003.1-2001, пункт 3.426). Например, можно создать пользователя с именем 1234 и UIDом 4321.

Например, в GNU coreutils (chown, chgrp и т.п.) для прямого присвоения числовых UIDов в обход преобразования "имя пользователя" -> UID используется нотация с лидирующим знаком +. Просто авторы GNU coreutils, в отличие от Поттеринга, не настолько упоротые, чтобы отрицать стандарты POSIX.

Продолжая рассматривать этот вопрос в условиях допущения "Linux с systemd это уже давно не POSIX", логично предположить, что имена пользователей, начинающиеся с цифры, но не являющиеся числами, должны порождать ошибку при разборе конфигурационного файла.

Пока шла дискуссия о том, один баг это или два (первый — необходимость выдачи внятного сообщения об ошибке вместо тихой элевации до прав рута, второй — необходимость поддержки UIDов в числовом виде наряду с именами пользователей), внезапно появился Поттеринг и закрыл этот баг как not-a-bug. Лолшто?
https://github.com/systemd/systemd/issues/6237

systemd is a symptom of the memetic cancer that has probably irredeemably destroyed UNIX in the Linux ecosystem — травят FreeBSD'шники:
https://twitter.com/matthewjweaver/status/881307929349160960

Ещё: https://twitter.com/Xof/status/881305418080804864
https://twitter.com/SwiftOnSecurity/status/881936783482777600
waqur: (Default)
Недавно украинский нацсовет по телерадиовещанию запретил ретрансляцию российского телеканала "Дождь" в украинских кабельных сетях. Причина: многократная телетрансляция карт, где Крым изображён как часть России.

Тут сразу поднялся вой возмущённых возгласов российских либералов. Впрочем, тот факт, что российские либералы заканчиваются там, где начинается украинский вопрос, заметил ещё пан Винниченко в 1919 году. Отдельно позабавило присоединение Пескова и Маши Захаровой к хору "гибридных либералов". Что ж, можете в ответ отключить в России ретрансляцию телеканалов Zik и Espreso.

Но лучший комментарий, который я видел по этому поводу, конечно, таков: Этот вопрос можно будет обсудить на переговорах контактных групп в Минске.
waqur: (Евро)
На фоне всего этого хэллоуина e-декларирования, мне непонятно, как правительство Гройсмана будет дальше вести переговоры о кредитах и траншах с МВФ, всемирным банком и остальными международными кредиторами. Да им просто скажут: ребята, если вы перечислите в государственный бюджет хотя-бы 10% всей этой задекларированной наличности, то сразу сможете выплатить весь государственный долг и ещё 20 лет финансировать дефицит пенсионного фонда.

Нашёлся даже депутат-шутник Мельничук, который задекларировал один триллион гривен наличными. По-моему, все эти разъяснения Национального Банка Украины о размерах монетарных агрегатов M0 и M1 были абсолютно лишними. Лучше бы глава фискальной службы Насиров пошутил в ответ, выставив депутату квитанцию на оплату 18% НДФЛ.
waqur: (Евро)
Крёстный ход за мир под георгиевской лентой — это как демонстрация за права ЛГБТ с портретами Гитлера.
waqur: (Евро)
В ответ на недружественные действия Турции, Россия отзовёт всех своих Натташé.
waqur: (Евро)
Кацап вирішив полетіти до Туреччини на бомбардувальнику. Яке безґлузде самогубство!
waqur: (Евро)
Maciej Cegłowski, выступая на Strata+Hadoop World conference в New York City, сравнил тенденцию пост-Сноуденского мира к повсеместному сбору и накоплению персональных данных (в социальных сетях, браузерах, ОС и т.д.) с всеобщим увлечением радиоактивностью в начале XX века.

http://idlewords.com/talks/haunted_by_data.htm

We're very much in the 'radium underpants' stage of the surveillance economy. — резюмировал автор.

Бгг

2015-06-10 09:15 am
waqur: (Евро)
Как оказалось, без украинских турбин российские военные корабли превращаются в дорогие сердцу Путина галеры.

http://www.dp.ru/a/2015/03/16/Korabli_postojat/
waqur: (Евро)
"Мордор есть. Орки есть. Саурон по телевизору есть. А оку нельзя. Поскольку оно не православное."
http://mirror118.graniru.info/opinion/portnikov/m.235880.html
waqur: (Евро)
"Обращение в христианство принца викингов Вальдемара Киевского в древнегреческом городе Херсонесе — крайне слабый повод для претензий Москвы на Крым".
https://twitter.com/carlbildt/status/540473708100726784

Отлично. Просто отлично. "Принц викингов Вальдемар Киевский". Бугага.
waqur: (Евро)
Василий Рыбников: "Нет никаких причин сомневаться в том, что Павел Губарев будет далеко не последним кандидатом, расшибшим лоб в ходе избирательной гонки"

http://censor.net.ua/r306919

March 2024

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Синдикация

RSS Atom

Автор стиля

Развернуть

No cut tags
Page generated 2025-08-03 10:52 am
Powered by Dreamwidth Studios