Улькунды в Башкирии.
Карст – это образование пустот под землей после вымывания водами подземных рек. Явление красивое на фотографиях и опасное для городской инфраструктуры – территория республики и сама Уфа усеяны воронками, из-за этого случаются провалы.
Фото — Алексей Скалин vk.ru/club39283647
нравится это
Ну и отнесла домой сушиться. По пути еще подъездную кошку(вы уже знакомы) погладила.
Опоздала в итоге? Конечно. Человек, который ждал меня, успел дойти до меня и наблюдать, что я ковыряюсь в луже и возвращаюсь домой. И как в подъезде с кошкой прощаюсь.
Никто не удивился😁
Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак
Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими кадрами HTTP/2 наводнить сервер большим количеством запросов в обход установленных ограничений.
Суть проблемы в том, что клиент может создать очень большое число одновременно обрабатываемых потоков, независимо от лимита SETTINGS_MAX_CONCURRENT_STREAMS, сбрасывая каждый поток на начальном этапе. Подобный сброс приводит к тому, что для отправки нового запроса в установленном соединении HTTP/2 клиенту не требуется жать ответа от сервера и можно сразу направить большой непрерывный поток запросов, насколько позволяет пропускная способность канала связи.
Клиент перестаёт зависеть от задержек между отправкой запроса и получением ответа (RTT, round-trip time) и может провести атаку с минимальными накладными расходами, при том что сервер продолжает тратить ресурсы на обработку поступающих запросов. Например, сервер осуществляет выделение структур данных под новые потоки, разбор запроса, распаковку заголовка и сопоставление URL с ресурсом. При атаке на обратные прокси, атака может распространиться на бэкенды, на которые прокси успеет перенаправить запрос до его сброса.
Уязвимость напоминает ранее известную проблему Rapid Reset (CVE-2023-44487) и вызвана расхождением логики сброса потоков, определённой в спецификации протокола HTTP/2 и реализованной в конечных продуктах. В спецификации предусмотрена возможность сброса потока клиентом и сервером в любой момент, но во многих реализациях HTTP/2-серверов после подобного сброса запрос продолжает обрабатываться. Ключевым отличием новой атаки является то, что сброс обработки запроса осуществляется по инициативе сервера, а не через отправку клиентом кадра с флагом RST_STREAM.
Сброс по инициативе сервера происходит при поступлении некорректных запросов, но подобные запросы отбрасываются сразу без начала их полноценной обработки и без передачи бэкенду. Для того, чтобы добиться полного цикла обработки запроса атакующий вначале может отправить корректный HTTP-запрос, но следом за ним передать некорректную последовательность управляющих кадров HTTP/2. Подобная активность приведёт к тому, что сервер начнёт полноценно обрабатывать запрос, но потом из-за ошибки при обработке следом идущих кадров сбросит поток (переведёт поток с корректным запросом в состояние RST_STREAM).
Наличие проблемы подтверждено в HTTP-серверах Apache Tomcat, Netty, Eclipse Jetty, Fastly, varnish, lighttpd, Zephyr RTOS. Проблема проявляется также на сайтах и серверных сервисах Mozilla. Apache httpd, Apache Traffic Server, Node.js, LiteSpeed и HAProxy проблеме не подвержены. Статус наличия уязвимости в nginx не определён.
Источник: opennet.ru/opennews/art.shtml?…
Tags · netty/netty
Netty project - an event-driven asynchronous network application framework - Tags · netty/nettyGitHub
После 18 лет молчания, вызванного инсультом ствола мозга, 48-летняя Энн Джонсон из Канады смогла снова говорить благодаря нейроинтерфейсу «мозг–компьютер», разработанному учеными из Калифорнийских университетов в Беркли и Сан-Франциско.
В 2022 году Энн стала третьей участницей экспериментального проекта по восстановлению речи у пациентов с тяжелым параличом. Технология обходит поврежденные нервные пути: электродный массив, установленный над зоной мозга, отвечающей за артикуляцию, считывает нейронную активность при попытках говорить, а искусственный интеллект преобразует эти сигналы в текст, синтезированный голос или анимированного аватара.
Чтобы сделать голос максимально естественным, ученые воссоздали его на основе записи свадебной речи Джонсон 2004 года. В планах команды — беспроводные импланты, фотореалистичные 3D-аватары и удобная система «plug-and-play» для использования в клиниках.
Парализованный человек заговорил впервые за 18 лет с помощью нейрочипа
Команда планирует создать беспроводные импланты, а также довести технологию до формата готового к применению в клиниках.Наука: новости и видео
поделились этим

#игры
Сводка новостей на каждый день:
⚡️В России заблокируют.
⚡️Россиянам запретят.
⚡️Россияне больше не смогут.
⚡️Для россиян закроют.
⚡️Подорожает.
⚡️Исчезнет.
⚡️Замедлят.
⚡️Россиянам ограничат.
Dmitry нравится это.
поделились этим
Karmalogic
Пару лет назад Youtube подкинул роликов Алексея Ситникова, меня они заинтересовали - смотрел с интересом. Потом подвернулась бумажная книга, но она довольно толстая, я её начал, но не дочитал, а теперь дослушал в аудио.
Каких-то открытий из книги не сделал, инсайты тоже не пришли, но для общего развития неплохая книжка. Прям про карму тут почти нет, если кого-то именно этот аспект интересует, концепт тут в другом: выяви
Домовой и леший на самом деле были бесплотными духами и оборотнями, которые не любили показываться людям, а если показывались, то чем угодно: лягушкой, котенком, красной девицей, орешником, бабой, избушкой.
А черт в традиционной культуре обычно принимал вид знакомого и заводил человека в гибельное место или старался стать любовником вдовы.
Шуро нравится это.
на ꙋделкꙋ 🍄 поделился этим.
Водитель автобуса, который поменялся временем с другим, опаздывает на 10-15 минут от расписания.
А потом жалуется, что у всех по утрам полный салон, а он везёт десяток людей.
Кто ему скажет?
Meko #nowar нравится это.
Stille und Reflexion.
Silence and reflection.
#TravelThursday #Schottland #Scotland #isleofskye #Fotografie #photography
#Wildfires are an enormous human tragedy. But there's some consolation if we see them from an ecological perspective. Because they don't produce deserts. They trigger swift re-growth of plants and fungi adapted for the post-fire habitat. I've seen it happen after several forest fires near my home.
И да, не пытайтесь использовать функцию "Прокси для звонков" в Telegram Desktop, потому что её не могут починить как минимум 3,5 года.
github.com/telegramdesktop/tde…
«пока прокси не поддерживается в библиотеке для звонков, используемой приложениями Telegram, так что tdesktop не может поддерживать его самостоятельно»
Use Proxy For Call doesn't seems to work
Hey everyone! I have a Firewall which block every ports except my list. I've wanted to use Telegram on it but it seems that Telegram uses random ports. So I tried to use the proxy method with a SOC...ExPl0siF (GitHub)
Физики нарисовали мультфильм атомами
Так ученые продемонстрировали эффективный протокол перестановки атомов в решеткеЕлизавета Чистякова (N+1)
Sadly I can't find any history about the staithes nor the bays name origin though maybe the structure was built to load peat into ships for whoever had bought it 🤔
This could be misleading of course, perhaps it's a personal name of an old peasant that had a boat (hence the structure) and who also struggled to find fresh water😄
#Wildlife #art #Photography #Forest #Wood #Wild #summer #loch #history #scotland #nature #PhonePic #phonephotography
Откровенно говоря, не понимаю я всей этой ебанистерии с "национальным мессенджером". Оставим за скобками вопрос нужности, полезности и для кого, но зачем все эти приседания по его навязыванию и пиару?
Если это госпроект, то вопрос окупаемости тут не стоит. Начальная аудитория для запуска тоже не нужна абсолютно, в этом смысле такое ничем не отличается от приложений типа Госключ. Шум в таких делах даже вреден. Потихоньку и планомерно интегрировать везде, куда его грозятся приспособить.
Госучреждения типа МФЦ и администрации люди подневольные и будут вести каналы и принимать обращения где скажут, им всё равно. Была бы их воля - они и в Телегу бы не писали. Сдвинуть туда внутреннюю переписку тоже не проблема. В какой-то момент без шума и пыли окажется, что узнать статус документов или получить код от Госуслуг проще там, для работы бюджетников он нужен, люди поставят - вот и аудитория, и "национальный суперапп". Не будет ощущения навязывания - меньше будут коситься и искать подвох - много вы видели исследований кишок приложений Госуслуг или ЕМИАС? Плавный ввод "изнутри" позволит найти и исправить косяки, не портя репутацию.
Уж молчу, что можно сделать хорошо и тогда люди сами наставят, эффект запретного плода тут только на руку будет (как с Телегой). К чему вот это всё бесоёбие? Отвлечь и развлечь заодно?
#стабильность
Dmitry нравится это.
на ꙋделкꙋ 🍄 поделился этим.
Я несколько перебрал аналогичных и пришёл к смещённому центру тяжести. Спина сказала спасибо. Из минусов: если мешок цемента вальнуть спереди, толкающий тележку уходит в стратосферу. Разумеется, даже если не хочет.
Из плюсов: пяток мешков цемента толкается не тяжелее детской коляски. Манёвренность иногда даже излишняя и надо привыкнуть. В пустом виде транспортировать так же просто, так как нет необходимости держать часть веса в руках.
Пример такой:
vseinstrumenti.ru/product/tach…
Они сейчас самые свободные в ит отрасли.
petez нравится это.
Понимаю, что ты наверное не в курсе, но может кто-то кто знает увидят вопрос в потоке публичной ленты и дадут ответ.
Первый раз увидел окно #закон после того как установилось первое обновление (после первого включения смартфона).
С сим карты! Это-же целый е**ный микрокомпьютер. Просто очень примитивный в сравнении, скажем, с самим смартфоном. Причем, что там в этом sim - ты полностью доверяешь оператору и государству, а что там в e-sim - это уже на совести корпы (что они позволяют засунуть туда операторам) и опять же оператора и государства где e-sim зарегана.
Не просто так в Китае запрещены устройства с e-sim.
на ꙋделкꙋ 🍄
в ответ на Ныш • • •