Пропустить до основного содержимого



Улькунды в Башкирии.
Карст – это образование пустот под землей после вымывания водами подземных рек. Явление красивое на фотографиях и опасное для городской инфраструктуры – территория республики и сама Уфа усеяны воронками, из-за этого случаются провалы.

Фото — Алексей Скалин vk.ru/club39283647



Вчера после ливня выхожу быстренько из дома. Ждут меня, как обычно - опаздываю. Тут прямо на пути через лужегрязь валяется дрань древесная. Мокрая такая бррр. Но красивая. Лишайники эти разноцветные. Люблю такое 💚
Ну и отнесла домой сушиться. По пути еще подъездную кошку(вы уже знакомы) погладила.
Опоздала в итоге? Конечно. Человек, который ждал меня, успел дойти до меня и наблюдать, что я ковыряюсь в луже и возвращаюсь домой. И как в подъезде с кошкой прощаюсь.
Никто не удивился😁


Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак
Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими кадрами HTTP/2 наводнить сервер большим количеством запросов в обход установленных ограничений.
Суть проблемы в том, что клиент может создать очень большое число одновременно обрабатываемых потоков, независимо от лимита SETTINGS_MAX_CONCURRENT_STREAMS, сбрасывая каждый поток на начальном этапе. Подобный сброс приводит к тому, что для отправки нового запроса в установленном соединении HTTP/2 клиенту не требуется жать ответа от сервера и можно сразу направить большой непрерывный поток запросов, насколько позволяет пропускная способность канала связи.

Клиент перестаёт зависеть от задержек между отправкой запроса и получением ответа (RTT, round-trip time) и может провести атаку с минимальными накладными расходами, при том что сервер продолжает тратить ресурсы на обработку поступающих запросов. Например, сервер осуществляет выделение структур данных под новые потоки, разбор запроса, распаковку заголовка и сопоставление URL с ресурсом. При атаке на обратные прокси, атака может распространиться на бэкенды, на которые прокси успеет перенаправить запрос до его сброса.

Уязвимость напоминает ранее известную проблему Rapid Reset (CVE-2023-44487) и вызвана расхождением логики сброса потоков, определённой в спецификации протокола HTTP/2 и реализованной в конечных продуктах. В спецификации предусмотрена возможность сброса потока клиентом и сервером в любой момент, но во многих реализациях HTTP/2-серверов после подобного сброса запрос продолжает обрабатываться. Ключевым отличием новой атаки является то, что сброс обработки запроса осуществляется по инициативе сервера, а не через отправку клиентом кадра с флагом RST_STREAM.

Сброс по инициативе сервера происходит при поступлении некорректных запросов, но подобные запросы отбрасываются сразу без начала их полноценной обработки и без передачи бэкенду. Для того, чтобы добиться полного цикла обработки запроса атакующий вначале может отправить корректный HTTP-запрос, но следом за ним передать некорректную последовательность управляющих кадров HTTP/2. Подобная активность приведёт к тому, что сервер начнёт полноценно обрабатывать запрос, но потом из-за ошибки при обработке следом идущих кадров сбросит поток (переведёт поток с корректным запросом в состояние RST_STREAM).


Наличие проблемы подтверждено в HTTP-серверах Apache Tomcat, Netty, Eclipse Jetty, Fastly, varnish, lighttpd, Zephyr RTOS. Проблема проявляется также на сайтах и серверных сервисах Mozilla. Apache httpd, Apache Traffic Server, Node.js, LiteSpeed и HAProxy проблеме не подвержены. Статус наличия уязвимости в nginx не определён.

Источник: opennet.ru/opennews/art.shtml?…



После 18 лет молчания, вызванного инсультом ствола мозга, 48-летняя Энн Джонсон из Канады смогла снова говорить благодаря нейроинтерфейсу «мозг–компьютер», разработанному учеными из Калифорнийских университетов в Беркли и Сан-Франциско.
В 2022 году Энн стала третьей участницей экспериментального проекта по восстановлению речи у пациентов с тяжелым параличом. Технология обходит поврежденные нервные пути: электродный массив, установленный над зоной мозга, отвечающей за артикуляцию, считывает нейронную активность при попытках говорить, а искусственный интеллект преобразует эти сигналы в текст, синтезированный голос или анимированного аватара.

Чтобы сделать голос максимально естественным, ученые воссоздали его на основе записи свадебной речи Джонсон 2004 года. В планах команды — беспроводные импланты, фотореалистичные 3D-аватары и удобная система «plug-and-play» для использования в клиниках.

поделились этим






Ага, скачал и установил игрулю, да вы все её прекрасно знаете - Ninja Gaiden (байден :blobcatgiggle: ). Ещё пешком бегал под стол и на денди гонял в неё, а эта игра уже на пк, 2D pixelart платформер, свежак и играется очень круто. Полное название ninja gaiden ragebound. Прекрасная графика и музыка, а так же новые механики и боссы)
#игры
Эта запись была отредактирована (1 неделя назад)
в ответ на RamSDRAdmin (R3DHX)

ну, название же есть, скопируй в гугл и нажми "картинки". Вот люди обленились.) а вообще лучше на yt ролики посмотри.
Эта запись была отредактирована (1 неделя назад)
в ответ на Digitual

Ха, а игруху то делала студия game kitchen, ребята, которые делали blasphemous! И по графике это заметно - pixelperfect) И ребята очень хорошо сделали абсолютно всё: взяли всё хорошее из предыдущих трёх частей на nes, и убрали все дебильные моменты, которыми грешат современные 2d. В игру просто приятно играть, не устаешь, но динамика не проседает, можно проходить в своем стиле. И да, в игре достаточно колектеблов, так что дерзайте)
Эта запись была отредактирована (1 неделя назад)



Сводка новостей на каждый день:

⚡️В России заблокируют.
⚡️Россиянам запретят.
⚡️Россияне больше не смогут.
⚡️Для россиян закроют.
⚡️Подорожает.
⚡️Исчезнет.
⚡️Замедлят.
⚡️Россиянам ограничат.

поделились этим





Karmalogic

Пару лет назад Youtube подкинул роликов Алексея Ситникова, меня они заинтересовали - смотрел с интересом. Потом подвернулась бумажная книга, но она довольно толстая, я её начал, но не дочитал, а теперь дослушал в аудио.

Каких-то открытий из книги не сделал, инсайты тоже не пришли, но для общего развития неплохая книжка. Прям про карму тут почти нет, если кого-то именно этот аспект интересует, концепт тут в другом: выяви

chebotarev.spb.ru/blog/2025/ka…



Домовой и леший на самом деле были бесплотными духами и оборотнями, которые не любили показываться людям, а если показывались, то чем угодно: лягушкой, котенком, красной девицей, орешником, бабой, избушкой.
А черт в традиционной культуре обычно принимал вид знакомого и заводил человека в гибельное место или старался стать любовником вдовы.

на ​ꙋделкꙋ​ 🍄 поделился этим.



План на дзень: заліпаць тут і нічога не рабіць








Водитель автобуса, который поменялся временем с другим, опаздывает на 10-15 минут от расписания.
А потом жалуется, что у всех по утрам полный салон, а он везёт десяток людей.

Кто ему скажет?




приходит только поласкаться и помурчать) А всю злость перебирает на брата, кусает и тд. Давно еще делала один раз кусь и потом перестала, потому что знает что я боюсь


This is the most incredible headstone I have ever seen. Sad to have not known him with this kind of memorial!

Note the border inscription.



На 20м на JS8Call как-то сегодня не густо. Видимо, прохождение совсем печальное. Вчера на HB бодро чуть ли не до полуночи были ответы, сегодня же их практически нет. Помониторю, ноут всё равно без дела стоит.

#js8call #hamradio



Покорми бездомного кота в последний раз!


#Wildfires are an enormous human tragedy. But there's some consolation if we see them from an ecological perspective. Because they don't produce deserts. They trigger swift re-growth of plants and fungi adapted for the post-fire habitat. I've seen it happen after several forest fires near my home.

#environment



И да, не пытайтесь использовать функцию "Прокси для звонков" в Telegram Desktop, потому что её не могут починить как минимум 3,5 года.

github.com/telegramdesktop/tde…

«пока прокси не поддерживается в библиотеке для звонков, используемой приложениями Telegram, так что tdesktop не может поддерживать его самостоятельно»



Физики из Китая нарисовали мультфильм про кота Шрёдингера, используя решетку из нейтральных атомов. Для смены кадров ученые использовали разработанный ими сверхбыстрый протокол перестановки атомов, основанный на нейросети, которая в реальном времени генерирует параметры для пошагового перемещения атомов. Полученный протокол позволяет создать двумерные и трехмерные атомные решетки размерами до десятков тысяч атомов без дефектов, что особенно важно для квантовой коррекции ошибок.



The old staithes at Peatdraught Bay, Edinburgh.
Sadly I can't find any history about the staithes nor the bays name origin though maybe the structure was built to load peat into ships for whoever had bought it 🤔
This could be misleading of course, perhaps it's a personal name of an old peasant that had a boat (hence the structure) and who also struggled to find fresh water😄
#Wildlife #art #Photography #Forest #Wood #Wild #summer #loch #history #scotland #nature #PhonePic #phonephotography
Эта запись была отредактирована (1 неделя назад)



Another day in arguably the most infuriating, idiotic epoch of mankind's history. What freshly shat folly awaits us today?



Вчера агент kiro меня выбесил, что я чуть его не проклял. mcp серверы должны работать независимо от текущей директории проекта, а они нормально работали только в папке mcp, просто поменять пути с абсолютных на относительные. короче агент повторял много раз что он приступает, что нужно и т.д. но безрезультатно. Сегодня все таки заставил его нормально работать) Вздохнул и скормил ему тз. И это великолепно. Он сначала создал requirements, потом разбил и структурировал на задачи, теперь открываю файл с задачами и нажимаю на задачу, а он начинает её выполнять.) Очень удобный воркфлоу.
Эта запись была отредактирована (1 неделя назад)
в ответ на Digitual

Он великолепен! Вытаскивает задачи по очереди из пула, начинает их по очереди выполнять, после выполнения проводит тесты, если тест не пройден он идёт исправлять неисправности и после опять запускает тест, и так до тех пор, пока все тесты не будут проведены, только потом он говорит, что задача выполнена и берет следующую. Это все бесплатно, но есть дневные лимиты. Для промышленной разработки - просто идеально!


Откровенно говоря, не понимаю я всей этой ебанистерии с "национальным мессенджером". Оставим за скобками вопрос нужности, полезности и для кого, но зачем все эти приседания по его навязыванию и пиару?

Если это госпроект, то вопрос окупаемости тут не стоит. Начальная аудитория для запуска тоже не нужна абсолютно, в этом смысле такое ничем не отличается от приложений типа Госключ. Шум в таких делах даже вреден. Потихоньку и планомерно интегрировать везде, куда его грозятся приспособить.

Госучреждения типа МФЦ и администрации люди подневольные и будут вести каналы и принимать обращения где скажут, им всё равно. Была бы их воля - они и в Телегу бы не писали. Сдвинуть туда внутреннюю переписку тоже не проблема. В какой-то момент без шума и пыли окажется, что узнать статус документов или получить код от Госуслуг проще там, для работы бюджетников он нужен, люди поставят - вот и аудитория, и "национальный суперапп". Не будет ощущения навязывания - меньше будут коситься и искать подвох - много вы видели исследований кишок приложений Госуслуг или ЕМИАС? Плавный ввод "изнутри" позволит найти и исправить косяки, не портя репутацию.

Уж молчу, что можно сделать хорошо и тогда люди сами наставят, эффект запретного плода тут только на руку будет (как с Телегой). К чему вот это всё бесоёбие? Отвлечь и развлечь заодно?
#стабильность

на ​ꙋделкꙋ​ 🍄 поделился этим.

в ответ на Шуро

На самом деле это прослеживалось давно, но только в этом году я осознал, что России и цифровое всё — не совместимы.

Думаю, с таким мышлением и подходом к делу система отсеивает рано или поздно и до верхов (кто принимает решение) они не доходят.

в ответ на Шуро

@Шуро
Контроль над массами а ты как хотел, тайна переписки дискредитирована уже давно.

в ответ на Мертвый голубь Стаса

Я несколько перебрал аналогичных и пришёл к смещённому центру тяжести. Спина сказала спасибо. Из минусов: если мешок цемента вальнуть спереди, толкающий тележку уходит в стратосферу. Разумеется, даже если не хочет.

Из плюсов: пяток мешков цемента толкается не тяжелее детской коляски. Манёвренность иногда даже излишняя и надо привыкнуть. В пустом виде транспортировать так же просто, так как нет необходимости держать часть веса в руках.

Пример такой:
vseinstrumenti.ru/product/tach…

в ответ на Мертвый голубь Стаса

полиуретановые колёса? 😀 можно ездить по гвоздям, стеклу, осколкам сердца бывшей


Кстати, я тут подумал, а хорошо, что у меня индийская версия смартфона.
Они сейчас самые свободные в ит отрасли.
в ответ на Шуро

И все таки, очень интересно, каким образом оно ( #закон ) вообще оказывается у меня на смартфоне. Какая программа в нем вызывает это окно или позволяет ему вообще появляться время от времени. В смысле как это работает технически.
Понимаю, что ты наверное не в курсе, но может кто-то кто знает увидят вопрос в потоке публичной ленты и дадут ответ.
Эта запись была отредактирована (1 неделя назад)
в ответ на Dmitry

@Dmitry я тоже не понимаю, но у меня оно всегда возникало только при начальной настройке или крупном обновлении. Подозреваю, что вызывается оно только в этот момент.

Внутри уже работающей системы концов не нашёл 😀

в ответ на Шуро

У меня как-то выплыло когда вышел релиз #max. Просто утром взял смартфон в руки и... "а это еще что за херня?" и тупо закрыл сразу не тапая не по каким линкам - мало ли какая команда там может быть зашита, вдруг сразу установка пойдет, а то еще и всего этого трэша из списка. Потом уже стал гуглить, что это за хрень такая.
Первый раз увидел окно #закон после того как установилось первое обновление (после первого включения смартфона).
Эта запись была отредактирована (1 неделя назад)
в ответ на Шуро

Блин! Я понял откуда лезет этот чертов "закон"!!!
С сим карты! Это-же целый е**ный микрокомпьютер. Просто очень примитивный в сравнении, скажем, с самим смартфоном. Причем, что там в этом sim - ты полностью доверяешь оператору и государству, а что там в e-sim - это уже на совести корпы (что они позволяют засунуть туда операторам) и опять же оператора и государства где e-sim зарегана.
Не просто так в Китае запрещены устройства с e-sim.
в ответ на Dmitry

@Dmitry не думаю, что с сим, она изолирована от системы, насколько я знаю. Там памяти пара сотен килобайт.
в ответ на Dmitry

@Dmitry уверен, что саму прошивку производители и добавляют. Набор приложений разнится. Если купить чистокровного китайца третьего эшелона с али, там почти наверняка никакого "закона" не будет, у меня на Аукитель ничего не падало и при установке симки 😀

This website uses cookies to recognize revisiting and logged in users. You accept the usage of these cookies by continue browsing this website.