В Р Е М Я П Р И Ш Л О
Hollow Knight: Silksong выйдет 4 сентября этого года на всех доступных платформах.
В репозитории PyPI реализована блокировка email с освобождёнными доменами
Разработчики репозитория Python-пакетов PyPI (Python Package Index) реализовали защиту от захвата проектов путём покупки освобождённых доменов, указанных в параметрах учётных записей. Атака сводится к тому, что атакующие выискивают учётные записи, привязанные к email с просроченными доменами, после чего регистрируют освобождённый домен на себя, перенаправляют почтовый трафик на свой сервер и, получив контроль над email, инициируют процесс восстановления забытого пароля. В 2022 году данным способом был получен контроль за Python-пакетом ctx.
Для защиты от подобных атак в PyPI реализован ежедневный мониторинг актуальности доменных имён, используемых в email-адресах. Email-адреса с доменами, срок действия которых истёк, теперь автоматически переводятся в состояние неподтверждённых. Для неподтверждённых адресов PyPI не позволяет выполнить операцию восстановления пароля. Повторное прохождение верификации может инициировать только владелец учётной записи, знающий пароль.
С начала июня в пользовательской базе PyPI выявлено более 1800 email-адресов, связанных с вовремя не продлёнными доменами. C 1 января 2024 года каталог PyPI перешёл на обязательную двухфакторную аутентификацию, без включения которой пользователь не может выполнять действия по управлению проектом. Тем не менее, для старых пользователей, созданных до введения обязательной двухфакторной аутентификации, сохраняется возможность восстановления пароля через подтверждение по email, не требующее двухфакторной проверки.
Источник: opennet.ru/opennews/art.shtml?…
Preventing Domain Resurrection Attacks - The Python Package Index Blog
PyPI now checks for expired domains to prevent domain resurrection attacks, a type of supply-chain attack where someone buys an expired domain and uses it to take over PyPI accounts through password resets.blog.pypi.org
What I find among the most fascinating cultural phenomena to observe is that people believe all sides are playing fair. Many, especially among the left or liberal spectrum, think that once they've just told the right argument or elaborated on the best point, alt-right figureheads will concede and see it their way.
While it's always good to be able to explain yourself, do you truly believe historical oppression and subjugation was honest?
Governments will call whatever you do equivalent to supporting a crime, make up reasons with tangential or invented evidence for why your persecution is actually justice. No, we're not oppressing the political opposition, the people who we are fighting against are actually “activist judges” and we are against them “abusing” our legal system. We are not against teachers with certain political and scientific beliefs, or of certain skin color, we are against “woke” and “DEI” teachers, and them having to do a PragerU purity test to see if they're woke is just to protect our kids. You wouldn't be grooming our kids, would you?
We're not oppressing protest against a genocide, you're just all in support of a terrorist group, and weirdly every activist group in the country can be labeled as terrorists by arbitrary standards. You didn't make a good point about our complicity in the largest humanitarian catastrophe of this century, your point is actually deeply rooted in antisemitism and I'll shift the discourse entirely there in order to not discuss whatever you're saying.
We are not skipping due process, we've just redefined immigrants as a “foreign invasion” and hence we don't need to tell you where we keep them, grant them the rights to call a lawyer, their family, or what flight they're in and to what country they're deported to.
I've actually constructed a fictional reality in which I'm always right, everything I do is synonymous with justice, and everyone in my way can be disappeared with falsified police logs stating they actually wanted to be deported.
You were never fighting a fair game, there was never a debate. Something needed to happen, and the arguments you're deconstructing are the best justification for that. They're not actually the reason, they're meant for the common masses to stay silent, to silence their inner voice which is telling them that everything is going deeply wrong, which it is.
Онлайн-конкурс либертарианского искусства
Цель: Запуск культурной жизни в экосистеме сообщества и привлечение художников, разделяющих ценности свободы.
Формат: Принимаются новые (работы не демонстрировались ранее на крупных выставках и в медиа) авторские работы (двумерные, статичные изображения), посвящённые ценностям свободы или критике их противоположностей.
От одного автора — не более 2 работ.
Работы должны обладать оригинальностью и художественной ценностью.
Реплики могут использоваться в общественном пространстве МТЛСити (1 этаж).
Адрес подачи заявок - @mtl_helper_bot
Призовой фонд: 1000 €
🥇 1 место — 500 €
🥈 2 место — 300 €
🥉 3 место — 200 €
При отсутствии кворума излишки направляются в рост главного приза.
t.me/montelibero_agora/1468/47…
Антон Ехин in MTLA: Agora | Площадь
Онлайн-конкурс либертарианского искусства Цель: Запуск культурной жизни в экосистеме сообщества и привлечение художников, разделяющих ценности свободы.Telegram
Кто-то идёт и просто делает много разных фотографий, стрельба на удачу, так сказать. Ну с поправкой на их опыт, конечно.
А кто-то выверяет сцену, ждёт своего момента, может за день не сделать ни одного shot.
Творчество оно такое разное.
Dmitry нравится это.
Роберт Капа, фотограф войны
Все хочу перевести и запостить статью о Роберте Капе, интересна его мысль, в частности, о том, что фотограф не может снимать войну, если это не его война (вразрез с общепринятым, по крайней мере, в последнее время, принципом нейтралитета и…psy-journo.livejournal.com
остановиться на Sony a6000 или a6300? С китовыми объективами разница на бу рынке - примерно десятка: 30-35 против 40-45 тыс руб.
Назначение - фоточки.
На a6400 и выше не смотрю - дорого для хобби.
#мукивыбора #фотогрфия #жабадушит #амфибиотропнаяасфиксия #sony
Dmitry нравится это.
Я просто вижу что у тебя интерес к репортажке и стриту.
Сначала тебя будет привлекать возможность "стрелять" с большой дистанции не выходя из зоны комфорта. Но однажды ты наберешься наглости снимать в упор и охренеешь от разницы. На это нужно время и смелость, да... Но если изначально душа к этому лежит - ты все равно придешь к этому) наломав своих дров) А потом начнешь врубаться зачем нужны фильтры и с хрена ли они стоят дороже объектива)

"Когда, взглянув на лютню, вы истину поймёте, что ей, хоть раз в столетье, необходим настрой"... 😀
Внезапно один из шуруповёртов (старый, которому больше дюжины лет так точно) стал себя вести неадекватно. В горизонте работает, в вертикали — не запускается. Но если запустить в горизонте, то и в вертикали работает.
Обследование пациента показало, что в обоих аккумах болтается один из контактов, аки самизнаетечто в проруби.
Разобрал аккумы... Погоды стоят предсказанные — на обоих отвалилась пайка минусового контакта. Дабы пофиксить, пришлось отпаивать сборку от BMS (точки пайки — с обратной стороны платы).
Что забавно, про датчик температуры сборки производитель не забыл — внешний меж банками в сборке.
Внезапно задумался о том, что и редуктор бы обслужить надо б... Но смазка на фазенде, так что ТО механического разного — потом. 😀
P.S. ищу запись песенки, строка из которой в заголовке.
На улице с @olechka:
"Погода сегодня... как осень."
Я пробел в последней части не услышал и подумал, что "какосень" - это лучшее определение такого хренового лета. Минутка смеха и новый термин в словарь...
Хотя кто-то придумал достаточно, чтобы его сделать: stackoverflow.com/a/64326646
How do I get an equivalent of /dev/one in Linux
You can use dd if=/dev/zero of=file count=1024 bs=1024 to zero fill a file. Instead of that I want to one fill a file. How do I do that? There is no /dev/one file, so how can I simulate that effe...Stack Overflow
Hi Mastodon! I am starting to use #ubuntutouch on my #VollaPhone as an experiment, can you suggest a stack of applications for day to day use:
1. 2fa app
2. Mail/Calendar for @mailbox_org
3. Messaging apps
4. Some way to use @CoMaps
I don't want to install Android ports or emulators, to have native experience and keep low resource consumption. Thank you in advance!
Современный мир, с учетом возникновения все более тоталитарных тенденций, прикрытых защитой той или иной категории населения, с каждым годом сдвигает возрастной порог дееспособности, что обусловлено не только высокой продолжительностью жизни и успехами в медицине. На данный момент наименее защищенной социальной группой, подвергающейся немыслимым ограничениям во всех аспектах, стали дети. Порог совершеннолетия в большинстве стран является показателем того, получит ли человек официальное разрешение существовать как полноценная единица общества, способная самостоятельно и без чужого вмешательства распоряжаться всем, что принадлежит ему самому, вплоть до собственного тела.
В #яндекс всё стабильно через хер-знает-как-такое-в-голову-пришло.
Нельзя же просто заказ с доставкой курьером сделать как во всех магазинах всего мира, надо сначала заказ сделать с доставкой курьером, а потом ещё и курьера вызвать. Так сказать, персональное приглашение нужно.
Мне казалось, что в Яндексе только 2 варианта заказа с доставкой на адрес:
— "лавка" в тот же день, когда заказ собирают сразу и доставляют без доп.уведомлений;
— "маркет", когда заказ поступит в лучшем случае завтра, а скорее всего - спустя несколько дней. И вот тогда доставляют с подтверждением.
А этот заказ был из маркета?
Жена Чайковского (2022) [5/10]
Фильм не лишён достоинств, но мне такое не нравится. Сама идея: берём гениального человека, обмазываем его говном и... зачем всё это?
D:\side\>
в ответ на Нейропёс • • •несколько бредовый вопрос, но я поясню, почему.
На таможне таким просто не занимаются, насколько я знаю. Максимум, что они сделают, это не пропустят посылку вовсе. Каковы шансы, что они вообще обратят на неё внимание, сказать не могу, в моих кругах уже давно никто телефонов там не покупал.
И даже если установить захотят, вся эта самодеятельность может быть стёрта сбросом к заводским настройкам при первом запуске — что хорошая практика независимо от ожидаемых приключений при доставке.
Чтобы эта "ересь" пережила сброс на заводские, её должны затолкать в системный раздел, а заводская ОС такого обычно не позволяет. (Вроде какие-то продавцы на Али торгуют устройствами с ОС, готовыми к подобным вмешательствам, но их не настолько много, чтобы налаживать такие процессы на таможне.)
Нейропёс
в ответ на D:\side\> • • •Телефон у меня старенький, он уже тормозить начинает. Думаю ему замену. Не хочу современный телефон, где всё ограничено и запрещено, не хочу какую-то там страшную прошивку. Думаю заказать из китая не самый новый, с глобальной прошивкой. И вот боюсь, много ли каких-то подводных камней.
D:\side\>
в ответ на Нейропёс • • •сообщение не задумывалось в обвинительном тоне, если что. Что-то не знать совершенно нормально.
> современным телефонам програмно производители загрузчик выключают
Это некоторое преувеличение; его *блокируют*, от перезаписи чем-либо не от производителя. Эта практика сама по себе довольно безвредна или даже полезна, если есть автономная процедура разблокировки… с чем нынче не всегда хорошо: github.com/melontini/bootloade…
> и всячески ограничивают, где-то встроенная реклама, где-то ещё какие неудобства
Где-то больше, где-то меньше, но да, встречается у некоторых. Видел у Xiaomi откровенно манипулятивную рекламу прямо в системных приложениях, в духе "на вашем устройстве вредоносное приложение, [исправить]". Так что на Xiaomi я рекомендую как минимум устанавливать альтернативы системным приложениям по возможности. Но они не одни такие.
И многие производители пихают ненужного пользователю мусора, для избавления от которого даже специальные инструменты есть: github.com/0x192/universal-and…
GitHub - melontini/bootloader-unlock-wall-of-shame: Keeping track of companies that "care about your data 🥺"
GitHub