🇺🇦 Комора Лінуксоїда | Linux
723 subscribers
639 photos
108 videos
5 files
1.08K links
Все про *nix та IT українською!

https://tlp-media.github.io

Чат: @unix_ukraine
Адмін: @herbstluft
Download Telegram
Критична вразливість у Mastodon дає можливість захопити чужий обліковий запис

У коді опенсорсної децентралізованої соціальної мережі Mastodon виправили критичну вразливість ( (CVE-2024-23832), яка давала змогу зловмисникам видавати себе за будь-який обліковий запис і захопити його.

Подробиці поки не розкривають, лише закликають оновитися до версії 4.2.5.

#Новини

@linux_ukraine
1
awesome - дуже корисний репозиторій, що містить багато інформації про все.

Усередині містяться збірники детально розписаних покрокових посібників (з туторами і посиланнями) з математики, програмування, дизайну тощо.

#Цікаво

@linux_ukraine
This media is not supported in your browser
VIEW IN TELEGRAM
Так виглядає один з найстаріших калькуляторів Casio 14-A (1957 рік) вагою аж в 140 кг.

А тепер порівняйте зі звичайним калькулятором 2024 року.

#Новини

@linux_ukraine
👍21🤓1
Ентузіаст створив усередині Excel робочий 16-бітний процесор

Розробник спроектував свій власний 16-розрядний комп'ютер у Microsoft Excel без використання сценаріїв Visual Basic, плагінів чи чогось іншого, окрім звичайного Excel.

Ця система на основі електронної таблиці базується на власній архітектурі набору інструкцій, яка має загалом 23 мнемоніки інструкцій та 26 опкодів.

Основна конструкція процесора складається з блоку вибірки, блоку управління, арифметико-логічного блоку, реєстрового файлу, блоку ПК, декількох мультиплексорів, блоку управління пам'яттю, таблиці оперативної пам'яті об'ємом 128 КБ та 16-кольорового дисплею 128x128.

#Новини

@linux_ukraine
1👍1👏1
Корпорація Meta вводить маркування фотографій, створених штучним інтелектом і завантажених у Facebook, Instagram і Threads.

Для регулювання Meta створює інструменти для виявлення синтетичних медіа, навіть якщо їхні метадані були змінені.

Водяний знак "Imagined with AI" почне застосовуватися до фотографій, створених за допомогою ШІ інструментів Google, OpenAI, Microsoft, Adobe, Midjourney та Shutterstock.

Компанія також почне карати користувачів, які не розкривають, чи було реалістичне відео, фото або аудіо створено за допомогою ШІ.

Діапазон "покарань" охоплюватиме весь спектр від попереджень до видалення акаунта.


#Новини

@linux_ukraine
👍1🤔1🗿1
🇺🇦 Комора Лінуксоїда | Linux
До біса Apple та їх Vision Pro, ось це справжній VR пристрій. Simula One - це повноцінний автономний портативний VR-комп'ютер, його вартість починається від $2 499. Simula One можна використовувати навіть для ігор у SteamVR. Розробники також додали в пристрій…
Це відео демонструє, що навіть у 2020 році розробники примудрялися витворяти такий відкритий софт для VR шоломів. Це говорить тільки про одне - за VR майбутнє.

Буквально, за ціну HTC Vive, який коштує близько 200-300$, можна поставити собі +100500 віртуальних моніторів і сидіти задоволеним, замість того, щоб купувати стільки ж моніторів, кожен з яких коштуватиме як один HTC Vive.

Але без монітора не обійтися, від слова ВЗАГАЛІ. У БІОСі або під час компіляції того ж Gentoo VR шолом не використаєш xD

Якщо комусь цікаво, то ось репозиторій оболонки SimulaVR, яку можна використовувати на HTC Vive/Vive Pro, Valve Index, тощо.

Але питання залишається відкритим: чому в Apple Vision Pro за 3.500+ $ немає подібного функціоналу?

https://youtu.be/FWLuwG91HnI

#Думки

@linux_ukraine
Apple опублікувала код ядра і системних компонентів macOS 14.3

Компанія опублікувала вихідні тексти низькорівневих системних компонентів macOS 14.3 (Sonoma), у яких використовується вільне програмне забезпечення, включно зі складовими частинами Darwin та іншими компонентами, програмами і бібліотеками, не пов'язаними з GUI. Загалом опубліковано 172 пакети з вихідними текстами. Порівняно з гілкою macOS 13 видалено пакети gnudiff і libstdcxx.

Одночасно опубліковано відкриті компоненти, які використовуються в мобільній платформі iOS 17.3. Публікація включає два пакети - WebKit і libiconv.

#Новини

@linux_ukraine
🫡2🤔1👨‍💻1
Apple відкрила код моделі ШІ для редагування зображень на основі текстових команд

ШІ отримав назву MLLM-Guided Image Editing (MGIE) - він може перетворювати прості або двозначні текстові підказки на чіткі та детальні інструкції для фоторедактора.

MGIE може обрізати, змінювати розмір, повертати і регулювати яскравість, контрастність і колірний баланс фотографій.

Також можна редагувати певні області фотографії, наприклад змінювати волосся, очі та одяг людини або видаляти елементи фону.

Модель опубліковано на GitHub, а демо-версія доступна на Hugging Face Spaces

#Новини

@linux_ukraine.
🤔2👍1😱1
Три мільйони розумних зубних щіток провели DDoS-атаку на швейцарську компанію, яка після цього втратила мільйони євро.

Швейцарська газета Aargauer Zeitung повідомила про злам розумних зубних щіток, що призвів до DDoS-атаки, яка завдала мільйонних збитків компанії. Зловмисники використовували мову Java для зараження гаджетів, паралізувавши роботу компанії.

Інцидент підкреслив розширення загроз у сфері інтернету речей, представляючи потенційні ризики для безпеки громадян і національної інфраструктури.

#Новини

@linux_ukraine
🥴3🤯2😁1
За останні три роки якість коду розробників знизилася

Згідно зі звітом GitGlear, останнім часом загальна якість коду в проєктах стала знижуватися. Всьому виною нейромережі, які допомагають його писати.

Компанія зібрала близько мільярда рядків коду, що з'явився з 2020 по 2024 рік, і відібрала 153 мільйони рядків, у яких провели зміни: додавали нові рядки, видаляли старі, переміщували в новий файл або функцію тощо.

Результати показали, що за останні роки суттєво зріс показник "відтоку коду". Це зміни без користі для проєкту, які відображають якість коду загалом і вказують на нестабільність та кількість помилок.

- до 2023-го такого коду було 3-4%,
- до кінця року - вже 5,5%.
- у 2024 прогнозують усі 7%

#Новини

@linux_ukraine
😁2🔥1😢1
Проект Xfce оновив плани, пов'язані з підтримкою Wayland

У плані тепер згадується реалізація початкової підтримки Wayland у базових компонентах наступного значного випуску Xfce 4.20 зі збереженням підтримки X11. Вирішено, що підтримку X11 в осяжному майбутньому припинено не буде.

Сеанс на базі Wayland в Xfce 4.20 буде охоплювати мінімально необхідний набір можливостей, а функціональність, якої бракує, мають намір поступово додавати під час підготовки наступних випусків. Також планується продовжити відточування роботи в оточенні на базі протоколу Wayland у вже портованих користувацьких додатках.

У проекту немає ресурсів для супроводу власного композитного менеджера для Wayland, але відкинуто можливість використання для роботи прив'язки до XWayland.

#Новини

@linux_ukraine
👍3🔥1👏1
🇺🇦 Комора Лінуксоїда | Linux
Windows 11 отримає вбудовану команду sudo Microsoft тестує у збірках Windows 11 для інсайдерів вбудовану команду sudo (superuser do). Доступ до команди можна буде отримати через налаштування для розробника. Ця опція дасть змогу керувати налаштуваннями, що…
У відповідь на появу sudo у Windows розробники вирішили перенести Word в OpenBSD

Тео де Раадт, засновник проекту OpenBSD, опублікував жартівливу відповідь на публікацію sudo для Windows, у якій висміяв ставлення Microsoft до розробки.

Для включення до складу OpenBSD запропоновано патч із реалізацією Word, створений шляхом перейменування текстового редактора mg. Як і у випадку з публікацією sudo компанією Microsoft, застосунок Word також:

- Не звертає уваги на перетин назви з наявним проектом
- Не дбає про збереження сумісності
- Не враховує можливе порушення торговельних марок
- Опублікований без уточнення думки команди розробників оригінального продукту

#Новини

@linux_ukraine
3🔥2😁1
Випущено Wine 9.2 з виправленнями у системному лотку, покращено обробку винятків ARM, тощо

Зміни:
- Рушій Wine Mono з реалізацією платформи .NET оновлено до випуску 9.0.0.
- Покращено підтримку системного лотка.
- На платформах ARM покращено обробку винятків.
- Під час складання задіяно макрос YEAR2038 для використання 64-розрядного типу time_t.
- У драйвері winewayland.drv покращено роботу з курсором.
- Закрито звіти про помилки, пов'язані з роботою ігор: Elite Dangerous, Epic Games Launcher 15.21.0, LANCommander, Kodu.
- Закрито звіти про помилки, пов'язані з роботою додатків: Quick3270 5.21, digikam, Dolphin Emulator, Windows Sysinternals Process Explorer 17.05, Microsoft Webview 2 installer.

Крім того, опубліковано реліз Android-додатку Winlator 5.0, що надає обв'язку над Wine і емуляторами Box86/Box64 для виконання Windows-додатків на платформі Android. У новій версії покращено роботу менеджера завдань, підвищено продуктивність, додано підтримку зміни тем оформлення та покращено сумісність із XInput.

#Новини

@linux_ukraine
1🥰1😍1
Канада забороняє Flipper Zero

Уряд Канади вводить заборону на Flipper Zero і всі подібні пристрої, зазначивши їх як інструменти, які злодії можуть використовувати для крадіжки автомобілів.

Користувачі Flipper Zero з легкістю можуть розблокувати автомобілі, відчиняти гаражні двері, активувати дверні дзвінки та клонувати різні цифрові ключі.

За даними канадського уряду - у країні викрадають одну машину кожні шість хвилин, багато з яких за допомогою Flipper Zero.

Amazon також заборонила продаж Flipper Zero з квітня 2023 року.

Раніше продаж Flipper Zero було заборонено в Бразилії.

#Новини

@linux_ukraine
1👍1🔥1
У компоненті Linux, що відповідає за Secure Boot, виявили вразливість CVE-2023-40547.

Експлойт знаходиться в частині компонента Shim, яка обробляє завантаження з центрального сервера через HTTP. Зловмисники можуть використати вразливість для того, щоб отримати контроль над системою та обійти всі штатні засоби захисту, включно з механізмом Lockdown.

Дистриб'юторам Linux уже надали патч для усунення проблеми, але ситуацію ускладнюють обмеження за розміром DBX. Щоб запобігти можливій компрометації, вразливі версії потрібно буде віддалено відкликати. Але якщо це зробити до оновлення Shim, пристрої користувачів тимчасово перестануть працювати.

Нам залишається тільки здогадуватися про подальші дії розробників. Сертифіковані версії хоч і оновлюються з офіційних репозиторіїв, але це не дає можливість повноцінно виправити проблему. Становище може поліпшити аналог модуля Shim, що відповідає рівню довіри сертифікованої версії OC.

#Новини

@linux_ukraine
😨2🤯1😱1
This media is not supported in your browser
VIEW IN TELEGRAM
Блогер зламав шифрування BitLocker Microsoft менш ніж за хвилину

Дослідник безпеки та YouTube-блогер під ніком stacksmashing продемонстрував, як можна використати Raspberry Pi Pico для злому BitLocker і отримання доступу до зашифрованого пристрою менш ніж за хвилину, за умови, що у вас є фізичний доступ.

stacksmashing, використовував ноутбук Lenovo, зазначивши що й інше обладнання також буде вразливим.

Метод полягає в прослуховуванні сигналів між чипом TPM і процесором, за допомогою Raspberry Pi Pico, щоб отримати головний ключ для пристрою.

Microsoft визнає можливість таких атак, але описує їх як "цільові атаки з великою кількістю часу і такі, що вимагають складне апаратне або програмне забезпечення".

Але stacksmashing впорався за 43 секунди, а Raspberry Pi Pico обійшовся йому менш ніж 5 доларів.

Усі скрипти він залишив у вільному доступі.

#Новини

@linux_ukraine
4👍1
Джон Болдуін від імені FreeBSD Core Team, опублікував попередження про припинення підтримки 32-розрядних платформ.

У гілці FreeBSD 15 планується припинити постачання платформ armv6, i386 та powerpc, а в гілці FreeBSD 16 припинити підтримку платформи armv7. Можливість складання 32-розрядних програм і використання режиму COMPAT_FREEBSD32 для запуску 32-розрядних виконуваних файлів в оточенні на базі 64-розрядного ядра збережеться як мінімум до кінця життєвого циклу гілки FreeBSD 16. Жодних планів щодо видалення можливості запуску 32-розрядних програм із 64-розрядних збірок ядра FreeBSD поки немає.

Як причини припинення підтримки 32-розрядних архітектур згадується зниження популярності 32-розрядних інсталяцій, зміщення ринку апаратного забезпечення в бік 64-розрядних систем, виведення з експлуатації 32-розрядного устаткування і брак у проекту ресурсів на супровід застарілих платформ.

#Новини

@linux_ukraine
👍2👎2🤔1
У Chromium експериментують з автоматичними мікроплатежами для монетизації сайтів

Розробники повідомили про намір реалізувати в браузері підтримку технології Web Monetization, що дає змогу автоматично виконувати мікроплатежі власникам сайтів за перегляд їхнього вмісту.

За допомогою Web Monetization сайти можуть інформувати браузер про прийняття платежів у пасивному режимі, що не вимагає виведення запиту на проведення та підтвердження оплати.

Наприклад, сайти, що використовують Web Monetization, можуть відкривати доступ до всього платного контенту відразу після того, як користувач погодиться з умовами, не вимагаючи передоплати. Після того, як користувач перегляне, наприклад, платне відео, браузер автоматично запустить платіжну мікротранзакцію, не відволікаючи користувача.

Перший прототип Web Monetization розраховують додати до складу випуску Chromе 127, наміченого на 23 липня.

#Новини

@linux_ukraine
🤔21👀1
Всіх вітаю з днем комп’ютерника!

@linux_ukraine
🥰31🌭1