Поиграем c Trixie

Jun. 12th, 2025 03:01 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Cапгрейдил первую железку (основной рабочий ноутбук, Хару) на Debian 13. Которому до выхода еще месяца полтора, есле не два.

Раньше я как-то всегда начинал рабочие машинки апгрейдить за несколько месяцев до выхода. Это bookworm вышел внезапно в июне, а не в августе, и я тогда все апгрейдил после выхода.

А сейчас вот мне приспичило чтобы у меня libssl-dev был версии 3.5.0, а не 3.0.16. Можно было бы конечно отдельную openssl собрать для экспериментов. Но пока проще так.

Первое что обнаружил - поторопились они там переходить на GIMP 3.0. ох, поторопились. Потому что пакет sane (который в исходниках sane-frontends) и xsane еще не готовы к новому интерфейсу плагинов. Похоже что их никто толком не мейнейнет, в результате чего sane (содержащий xsanimage, scanadf и xcam) из дистрибутива вообще выпал в ходе стабилизации, а xsane как был 0.999 так и остался, даже в sid, хотя для gimp3 нужен 1.0 (который еще не вышел. Но коммиты с поддержкй 3.0 там уже в мастер влиты). Пришлось скачать маленький (103 строки) питоновский скрипт xsanecli.py.

Надо еще разобраться, что они там намутили с перездом от FreeRDP2 к FreeRDP3. Не то чтобы мне был сейчас так уж нужен RDP-клиент. Рабочих виндовых виртуалок куда нужно ходить по RDP у меня сейчас нет. Но там интересные вещи вроде proxy и раздачи своей существующей сессии по протоколу rdp.

Ну и еще выпал из дистрибутива utox. Не больно-то и хотелось. Не прижился он у меня. Можно, конечно, qtox поставить.

andrzejn: (Default)
[personal profile] andrzejn
На Осокорках тихо, у мене все гаразд.

До дна росії маємо перший мільйон вбитих та скалічених рашистських окупантів. Добре.

Чекаю на перемогу.
juan_gandhi: (Default)
[personal profile] juan_gandhi
Назвали сейчас израильтян "белыми колонизаторами". 
andrzejn: (Default)
[personal profile] andrzejn
На Осокорках тихо, у мене все гаразд.

Чекаю на перемогу.
juan_gandhi: (Default)
[personal profile] juan_gandhi

Иногда, слушая Наки, удивляюсь иным фразам.

"В военную прокуратуру поступает много жалоб на расстрелы"

"Жители деревни в Курской области отказываются эвакуироваться, пока им не выплатят пособие; им положено же" 

О push нотификациях

Jun. 10th, 2025 07:33 am
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Почему-то обновленный с F-Droid-а Fluffychat стал рассказывать что "у меня на телефоне, наверное нет сервисов гугля, и это хорошо для приватнсоти". Сервисы гугля у меня есть, whatsapp-то работает. Возможно это f-droid-овская сборка fluffychat не умеет с ними работать. Это мне не первый раз попадается.

Но в процессе оно рассказало, что существуют альтернативные гуглю системы push-нотификаций. В частности есть ntfy которая вся из себя открытая, и можно свой сервер поставить если очень хочется. Кстати почитав про ntfy я пришел к выводу что значительную часть того, для чего я использую матрикс, оно сделает и само по себе, а не в качестве прибамбаса к матриксу.

Гораздо более интересно то, что еще одним вариантом оперативного получения пуш-нотификаций о приходе сообщений в matrix, является xmpp-клиент conversation. То есть джаббер сам по себе.(ну это в общем понятно - протокол xmpp предполагает наличие постоянно открытого сокета. А матрикс работает через http(s).

Единственное что я пока из всей этой ситуации не понял - это откуда мой синапс узнает что слать нотификации моему мобильному клиенту надо через вот этот ntfy сервер (благо там единственным способом аутентифиации является URL-ка подписки), а в случае xmpp - откуда возьмет аккаунт с когорого можно слать сообщения.

andrzejn: (Default)
[personal profile] andrzejn
Вночі був черговий наліт. Пишуть, що знову масштабний, але цього разу майже все вдалині від мого будинку, спати не заважало.

На Осокорках знов тихо, у мене все гаразд. Повітря повне диму.

Чекаю на перемогу.

роботы помогают

Jun. 9th, 2025 05:36 pm
juan_gandhi: (Default)
[personal profile] juan_gandhi
 Дедушка Василий Константинович и бабушка Анастасия Маркеловна (через https://kontext-chat.replicate.dev/ ) - спасибо [personal profile] vak 



Кстати, оторваться не могу от этой фотки. Так реалистично. (Ну и комплиментарно, конечно - но меня устраивает.)

Дедушке здесь 80 лет.

andrzejn: (Default)
[personal profile] andrzejn
На Осокорках тихо, у мене все гаразд. Вночі, кажуть, був наліт, якого з вечора всі боялись, але я все проспав.

Чекаю на перемогу.

линки недели - 538

Jun. 8th, 2025 12:38 pm
stas: (Default)
[personal profile] stas

Для нашего же блага

1. In this thread I want to give you an idea just how insane the current government spending is and how far we drifted away from any sustainable fiscal spending.
We are already deeply, deeply fucked. And I don't see how Yuge Enormous Beautiful Gorgeous Tremendous Best Ever Bills are helping.

2. I've compiled a comprehensive spreadsheet tracking Biden's physical location on 1,000+ exact dates of Executive Order and Pardon from his presidency — for the purpose of investigating autopen use.

3. The Democrat-run city of Washington, D.C., is derailing its $200 million boondoggle streetcar system only 10 years after the streetcars began to operate

4. Not a single staffer from the CBO has donated to a Republican in 25 years. Throughout this century 100% of their political contributions have gone to Democrats.
I am sure they are all perfectly "non-partisan".

5. Choke Point Choked Out? Citibank just announced that they’re ending their own anti-gun policy.
Good!

6. US Supreme Court rebuffs challenge to Washington, DC's high-capacity gun magazine ban
SCOTUS proves yet again they are not a reliable guardian.

Dozens of swastikas

7. Man Saves Hundreds Of Thousands In Student Loans By Just Learning How To Hate Jews On The Internet
Universities hate this simple hack.

8. Princeton Fails To Enforce Its Rules on Free Speech, Antisemitism

9. Columbia University protester directly linked to Hamas terror cell: DOJ

10. Harvard University has given an honorary degree to a retired UC Berkeley professor who is a fierce advocate for boycotting Israel.
Again and again, Harvard is not "ignoring" antisemitism, it is actively promoting, supporting and encouraging it.

11. У "Флотилии Греты" отказали средства навигации
Судя по фотографии к статье, ребята употребляют именно такие вещества, от которых средства навигации отказывают.

Who let the DOGE out

12. Jasmine Crockett Says Scrutiny of Biden’s $2B Grant to Stacey Abrams-Linked Nonprofit Meant To ‘Keep a Strong Black Woman Down’
Asking where the stolen money went is racist! And sexist!

Граница на замке

13. Illegals are rioting against being deported by waving Mexican flags and working with Democrat activists to destroy an American city.
So let me understand this. Millions of foreign citizens come into US, without any legal basis or process. They refuse to follow American laws.  They proudly march with foreign flags and attack US law enforcement. Which part exactly here is different from "invasion"?

14. Anti-ICE rioters in Los Angeles are being organized by the Coalition for Humane Immigrant Rights of Los Angeles (CHIRLA). CHIRLA is funded by ActBlue.

15. California anti-ICE protest group funded by Biden DHS grant
We are literally paying the invaders to riot in the streets.

16. Boulder terror suspect is illegal immigrant from Egypt who entered US under Biden admin: report

17. Boulder Terrorism Suspect Was Prepared For Mass Murder: FBI
This is a kind of person Dems fight to keep in the country by all means.

18. Democrat House Minority Leader Hakeem Jeffries suggests he will DOX ICE agents while there’s been a MASSIVE increase in violence and threats against ICE agents.

19. Tom Homan on why the Biden administration housed illegal immigrants in hotels instead of ICE detention facilities
Because it makes it impossible to deport them. That's the whole point.

20. Rioters attack ICE agents near California Home Depot
Инсуррекция, как она есть.

Нас бережёт

21. Army hits recruiting goal four months early
Удивительное дело, нам многие годы говорили, что в армии недобор, поэтому надо расширять пул кандидатов, включая трансов, устраивать гей-парады и прочую буденовщину - иначе никак вообще никого не привлечь. Всё это оказалось враньём - как только буденовщину убрали, или даже пообещали убрать, народ повалил валом.

22. Massachusetts Dem city councilor attacks immigration agents, obstructs arrest: video
I see no mention of the indictment. Why is it?

Trans-Qaeda

23. A blood test leaked by Olympic press committee member Alan Abrahamson confirms that Algerian boxer Imane Khelif is male.
Least surprising revelation of the year.

24. How violence against women became an Olympic sport

25. Trans competitor finishes first in California girls’ track and field championships amid spectator protests

Culture war

26. ‘Have You Considered Changing?’: Florida Teens Asked To Consider Becoming Gay In Class Assignment
They came for your children, as promised.

27. Holocaust survivor who supports nonprofit suing Trump over refugee ban surprised that illegal Egyptian migrant would set her on fire
And I am sure she learned absolutely nothing from the experience.

Civility and decency

28. “If Trump doesn’t comply, we’re in second amendment territory,” Professor Michael Mann wrote on Bluesky on Thursday
The left loves the second amendment for themselves, to assassinate the President they don't like. But not for you to defend yourself. Violence is only for them to use against you. 

29. The DNA Lounge in San Francisco -- a night club run by one of the co-founders of Mozilla -- is charging $13 for a drink they call "PUNCH ELON IN THE FACE".
Some of early tech founders are planning to fly to Mars. Others open a shitty bar and dream about punching and burning people. There's a way up and a way down.

30. BTW, the abovementioned shitty bar is getting taxpayer money, because honestly, which self-respecting leftists doesn't?

Лучшие люди города

31. The Pew survey found that 56% of liberal white women aged 18-29 have been diagnosed with a mental health condition. As of 2024 that number has surged to over 65%
This is the core of the Democrat party now. Their ideology literally drives them insane.

32. Dem Rep Maxine Waters' Campaign Just Got Slapped With a Fine Over Election Violations
Slapped on the wrist to be more precise. 68K fine is bullshit. She made millions on corruption, and her family made more.
In 2023, Fox News Digital reported that Waters' campaign paid her daughter $192,300 for a "slate mailer" operation from January 2021 to December 2022. In years past, her daughter had received over $1.2 million for the same type of operation.
That's just one example.

33. Bono’s ‘300,000 dead’ claim over USAID cuts gets smacked down by Rogan, Musk: ‘Liar/idiot’
They are dumb, but unfortunately have a huge following of even dumber people.

34. Karine Jean-Pierre's New Book Already Engulfed by Scandal, Private Emails Released Exposing Lies
Самое смешное там вот что - спикерша Белого Дома, оказывается, всё это время таскала за собой личную публицистку, пересылала ей все рабочие мейлы и т.п. - готовясь к тому, чтобы выпустить книгу и PROFIT.

Беспристрастная пресса

35. NBC claims antisemitic attacks are just "lone wolves"
Pretty big pack of those lone wolves, and they all howl to the same tune. Same as Harvard, Columbia, CNN, BBC, NBC...

36. The New York Times, NPR, The Washington Post, and Axios are now calling illegal aliens "unauthorized immigrants."
Вышла новая прошивка.

37. Jake Tapper's Biden Book is Hilarious and Insane

38. ABC News Uses Boulder Terrorist Attack to Tell Us There's an Increase in Islamophobic Hate Crimes
Because when Religion of Peace attacks, the press would only talk about how the "innocent Muslims" would suffer. There's no other topic to talk about.

39. The Washington Post is planning to let amateur writers submit columns — with the help of AI
Well, I certainly don't see how it can make it worse in WaPo. I mean, letting drunken monkeys write the articles won't make it worse.

40. CNN averaged only 374,000 primetime viewers, which is six times — six times — lower than the Fox News Channel average of 2.3 million primetime viewers.
That's like midtier youtube streamer.

41. USA Today claims there’s 'no scientific evidence' men have athletic advantage over women
Они даже не заботятся о том, чтобы лгать правдоподобно. Да и зачем? Партийцы поверят во всё, что угодно, а остальным можно заткнуть рты силой.

Международная панорама

42. Poland used only paper ballots in Sunday’s presidential election and finished counting all 21 million votes within 8 hours of polling stations closing.
Obviously, this is fake news, you need several months to count this many votes, just ask California.

43. England now has a blasphemy law
Only for Islam, of course, that's the only religion worth state protection anyway.

44. Welcome to the Islamic theocracy of Great Britain
Not that great anymore, to be honest.

45. Hamas has openly announced “field executions” of Palestinians who went to the Gaza Humanitarian Foundation for food.
Of course, nobody in the "oh poor Phallostinians!" crowd even cares.

46. The Canadian economy is expected to shed 120,000 jobs by the end of 2025, bringing the overall unemployment rate to 7.4% from the current 6.9%, per the Star.
Well, you guys voted for it.

47. York Region saw a 92% rise in shootings and 106% increase in carjackings. The York Regional Police Department hold drag-queen pride month celebration funded by the Canadian taxpayer.
Oh, Canada! You so deserve it.

48. UK Government Uses Immigration Failures to Justify Digital ID Rollout
It's not broken, it's made so on purpose to achieve more control.

49. "Кан-11": идею вооружения членов банд в Газе продвигал глава ШАБАКа
В Газе, видимо, все ещё недостаточно вооружённых бандитов. Надо больше.

50. Irish Government Admits No Free Speech Impact Assessment for “Misinformation” Laws
Ясно дело, кого волнует какой-то "free speech"?

Технология

51. Do you want to know if GNOME has gone to shit? Read this:
While the Gnome Foundation’s newly minted executive director has been taking it slow and steady when it comes to getting the organization’s finances in order — much like the turtle in the great race of fable — he’s decidedly being more hare-like when it comes to setting the tone for social issues.
Now you know the answer - yes, it's gone to complete shit.

52. OpenAI slams court order to save all ChatGPT logs, including deleted chats
Chatgpt saves all your chats now, forever.

53. Meta and Yandex are de-anonymizing Android users’ web browsing identifiers

Старомыслы не нутрят ангсоц

54. 'Elite' university system should be burned to the ground

55. Christian McGhee, the North Carolina teen who was suspended from school for using the term "illegal alien" in class, will receive $20,000 and a public apology from the Davidson County Board of Education after they falsely accused him of "racial bias."
Good job! Would be better if the said board idiots were fired for it.

56. Connecticut GOP lawmaker quotes book found in public schools: "Are you gonna eat her pussy?"
You know, I have absolutely nothing against books describing eating pussy. But maybe, you know, not in elementary school library? Is that a crazy thing to suggest?

57. A federal lawsuit has been filed against a California community college alleging administrators are infringing on conservative students’ free speech rights by telling them to tame their criticisms of hot-button topics such as Hamas and illegal immigration.
Академическая свобода - она не для всех! Призывать к убийству евреев - пожалуйста, а вот критиковать террористов - недопустимо. Это же Калифорния!

История

58. The Guardian: Why Genghis Khan was good for the planet
TLDR: killing humans is always good, since it reduces carbon footprint. Yes, that's their point.

59. Marx-Engels Correspondence 1862
Интересное письмецо. Судя по всему, лексика, которую он употребляет, была для Маркса вполне обычной - есть множество других примеров.

Обыкновенный рашизм

60. Россиян начнут сажать в тюрьму за сдачу экзамена по английскому IELTS
Логично, оркам незачем учить языки.

Разное

61. Why are they called a bald eagle?
Это вовсе не "плешивый орёл". Как ни удивительно, русский перевод его названия "правильнее" оригинала.

62. Discover Los Reyes Magos: Spain’s Beloved Christmas Tradition
СЯУ что в Испании Санту заменяют три волхва, которые приносят подарки 6 января.

Фигня с матрицей

Jun. 8th, 2025 07:59 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Тут некоторое время назад обнаружились проблем с работой матричных клиентов. Причем всех. Ну как минимум nheko и fluffychat страдали.

Выяснилось что почему-то перестали работать клиентские соединения на 8448 порт. На 443 все работает и после перенастройки клиентов все стало летать.

При этом synapse продолжает слушать на этом порту и openssl s_client к нему вполне коннектится.

Вопрос в том, а должно ли работать в таком режиме s2s. Ау. [personal profile] nataraj, может потестируем?

Синапс вроде не обновлялся. Сейчас packages.debian.org его вообще ни в bookworm-backports, ни в trixie не показывает. Как выйдет trixie, придется, наверное из sid ставить.

У меня, конечно сразу возникло предположение что это злобный мегафон стал резать https-соединения на нестандартные порты. Если так, то s2s в безопасности - серверов никто в мобильном интернете не держит.

andrzejn: (Default)
[personal profile] andrzejn
На Осокорках тихо, у мене все гаразд.

Чекаю на перемогу.
juan_gandhi: (Default)
[personal profile] juan_gandhi


Ничего себе; так на него и продолжают охотиться.

Password or no password

Jun. 7th, 2025 01:31 pm
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Нашел вот в дистрибутиве пакет libpam-ssh-agent-auth и вот теперь думаю, а повысится ли безопасность моего сервера, если я его буду использовать.

Работает эта штука так - прописывается в /etc/pam.d/sudo и аутентифицирует пользователя желающего сделать sudo, если у него имеется работающий (отфорварженный) ssh_agent с доверенными ключами.

Какому файлу доверять - прописываается в /etc/pam.d/sudo. Можно прописать свой рабочий ~/.ssh/authorized_keys, можно для желающих пользоваться sudo завести отдельный файлик где-нибудь в /etc/.

Оба подхода имеют свои преимущества. Первый - если у меня утек какой-то из приватных ключй ssh, например утерян ноутбук или смартфон, я быстрее вычищу скомпрометированный ключ если он будет лежать в приватном месте. Второй - злоумышленнику недостаточно добраться до моего аккаунта, нужно уже получить рута чтобы прописать свои ключи в этот файлик.

Но главное вообще-то не в этом. Главное в том, что если у нас sudo с паролем, то вообще говоря оно уязывимо к установке keylogger, а вот ssh-вый агент использует криптографию с открытыми ключами, и поэтому не боится перехвата чего либо на стороне сервера.

Но у пароля есть крайне полезное свойство - если на локальной и удаленной машине пароли разные, то когда юзер перепутает окно и наберет не на той машине, пароль не подойдет и команда не выполнится. Вероятность перепутать окно, несмотря на то что prompt-ы разноветные и содержат имя машины - намного выше вероятности хакерской атаки.

Хотя вот на работе жил я с NOPASSWD в sudoers (там было слишком много серверов и контейнеров, чтобы везде пароли расставлять) и ничего.

P.S. Соберетесь настраивать у себя, не забудьте прописать в /etc/sudoers, что environment кирпичом не чистят переменную SSH_AUTH_SOCK из environment удалять не надо. А то не найдет вашего агента.

X-Post to LJ

andrzejn: (Default)
[personal profile] andrzejn
На Осокорках тихо, у мене все гаразд. Гарячу воду повернули за графіком.

Думаю про іронію. Кличко три роки зупиняв наземні ділянки метро під час тривог, вичікуючи на приліт, а ділянку врешті пошкодили вночі, коли метро й так не працює.

Чекаю на перемогу.
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

Представился фонтан под названием "Душераздирающее зрелище".

Представляет собой фигуру Самсона, опутанного душевым шлангом и раздирающего этому шлангу разбрызгивающий наконечник. Из наконечника, естественно, бьют струи воды.

fucking claude.ai

Jun. 6th, 2025 06:16 pm
juan_gandhi: (Default)
[personal profile] juan_gandhi

So, I was trying to play with claude-code. It was supposed to be using my claude.ai account. I went there, chose "pro", which will be able to access my github. Ok, and I paid for one month. Opened claude-code again, and it needs a different kind of account in claude... or in anthropic... So I asked claude, how can I connect to my installation of claude-code. It does not know. It says "ask claude-code". Multiple personalities, I guess. Or a large company (same thing). Now I'm trying to cancel my subscription. But they are all just bots there.

So I had to call my bank, to dispute the charge.

Do I like it? First of all, I really don't trust these bots (yet).

What do you think?
andrzejn: (Default)
[personal profile] andrzejn
Вночі був обстріл на чотири години, шахєдами і ракетами. Цього разу у нас було гучно і інтенсивно, хоча я з моїх вікон так само нічого не бачив, крім відблисків. Хіба щось впало на територію закинутого будівництва і там догоріло.

На Осокорках вже знов тихо, у мене все гаразд.

Чекаю на перемогу.
vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner

В связи с последними событиями надо срочно вытаскивать из архивов проект A-57 Бартини.

Чтобы стратегическая авиация не была так уязвима к атакам диверсионных дронов, она не должна требовать многокилометровых бетонных ВПП, которые строятся годами, и должна уметь перебазироваться чуть ли не каждый день на любую подходящую речную пристань.

Profile

wizzard: (Default)
wizzard

January 2019

S M T W T F S
  12 345
6789101112
1314 1516171819
202122 23242526
2728293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 12th, 2025 06:31 pm
Powered by Dreamwidth Studios