Fall views in Southwest Colorado are the best views.
#Photography #Landscape #Nature #Outdoors #Colorado #Mountains #FallFriday #FallColors #AutumnVibes #AutumnLeaves
Фінляндыя развівае зялёную энергетыку, таму сістэмы абагравання дамоў працуюць ад цёплых каціных жывоцікаў!
Learn all about the #Inkscape Contributor Meeting and booth 🧑💻 in Bengaluru 🖥🏙 at #IndiaFOSS!
inkscape.org/news/2025/10/12/i…
IndiaFOSS 2025 | Inkscape
The Inkscape project sent four contributors (Anunay, Ishaan, Manpreet, and Vaibhav) to attend IndiaFOSS 2025 which took place on September 20 and 21, 2025, in Bengaluru.inkscape.org
Недавно в Telegram начали закупать рекламу (через встроенную платформу) некого мессенджера Telega. Это модификация клиента Telegram, в котором добавлены дополнительные функции («адаптированные под российских пользователей»). Отдельно отмечается, что всё работает без VPN, включая звонки.
Раньше он назывался «Мессенджер Даль». Тогда особого внимания не получил, на канале было всего 20 тысяч подписчиков, но уже была регистрация в реестре и добавлен бот. Сейчас на том же канале «Телеги» 170 тысяч подписчиков. Есть верификация от Telegram. Указана регистрация в реестре, но по ссылке ничего не найдено (и метка A+ отсутствует).
И так, мы имеем рекламирующийся клиент телеграма со встроенным обходом блокировок, который добавлен в реестр РКН и имеет верификацию от Telegram. Исходный код не предоставлен, что нарушает лицензию GNU GPL (под которой распространяется официальный клиент). Разработчик клиента Catogram решил декомпилировать его и нашёл любопытные находки. Затем многие тоже полезли ковыряться. В итоге вскрылось очень много подробностей, которые я кратко перескажу здесь.
\1. Интегрирована библиотека MyTracker. Её можно встретить во многих российских приложениях, включая мессенджер MAX. Она используется для отслеживания в целях аналитики и рекламы.
\2. Прокси-адрес http://dal.mvk.com
, который отсылает на ВК. Из него можно достать рабочий прокси MTProto, который вставляется в официальный клиент (но в белые списки не внесён).
\3. CALLS_BASE_URL = "https://calls.okcdn.ru/"
— сервер для работающих звонков. Это домен «Одноклассников», который используется и в MAX.
\4. Строки "Материалы недоступны" и "Этот %1$s недоступен в связи с нарушениями правил платформы". Это может быть использовано для блокировки "нежелательных" каналов или для родительского контроля.
\5. Отправка данных аккаунта (номер телефона, имя, юзернейм, IP) на свой сервер.
\6. Код для ВК Видео и ВК Клипов.
\7. При установке клиента вас автоматически подписывает на канал клиента (вот и откуда 170к подписчиков). Это, кстати, запрещено по правилам Telegram.
Основатель клиента откликнулся на шум и готовит подробный ответ. Пока он оставил только больше вопросов, так что продолжение следует...
CC: @rf
поделились этим
Пускай и не космическая, но довольно забавная новость с просторов сети, которой захотелось поделиться. Национальный совет по безопасности на транспорте США на днях опубликовал отчет по поводу причин крушения батискафа «Титан» со всеми прилагающимися документами, в том числе и интервью с неким загадочным экспертом, который поделился со следователями своим богатым опытом погружений на большую глубину.
В целях анонимности, фамилия эксперта была замазана в тексте — но не все остальное. Получилось примерно так:
Интервьюер: Как вы начали заниматься глубоководными операциями?
Эксперт: Вы, конечно же, знакомы с моим фильмом «Титаник»…
Meko #nowar нравится это.
Рассказывал, но повторюсь. Была у меня как то история лет 20 назад. Я ещё из командировки приехать не успел, а меня уже следак ждёт. В городе, где я был кто-то пришил какого-то местного бугра с любовницей в лесополосе. Как говорил следак два выстрела два трупа. В общем цитата из протокола дословно: "стрелять не умею, так как интересуюсь компьютерами"
""" #цитата
Dmitry нравится это.
В некоторых процессорах AMD Zen 5 генератор случайных чисел RDSEED выдаёт 0 в 10% случаев
Инженер из компании Meta в списке рассылки разработчиков ядра Linux обратил внимание на проблему с работой инструкции RDSEED в процессорах AMD на базе микроархитектуры Zen 5. В проведённых тестах инструкция RDSEED, предоставляющая доступ к аппаратному генератору энтропии, в 10% случаев возвращала значение 0 с успешным флагом завершения операции (CF=1). Так как значение 0 также возвращается в случае невозможности вернуть корректное случайное число и подобное состояние выделяется иным значением флага завершения операции (CF=0), предполагается, что в процессорах AMD имеется ошибка, приводящая к неверному определению состояния операции.
opennet.ru/opennews/art.shtml?…
В некоторых процессорах AMD Zen 5 генератор случайных чисел RDSEED выдаёт 0 в 10% случаев
Инженер из компании Meta * в списке рассылки разработчиков ядра Linux обратил внимание на проблему с работой инструкции RDSEED в процессорах AMD на базе микроархитектуры Zen 5.www.opennet.ru
В остальных проигрыш(пат)
я с программами которые анализируют партию не встречался
Правда на lichess подобное есть но мне раньше дело не было так как если сам не подумаю мне выкладка анализа до лампочки т.к понимание от этого больше не станет
нафиг ИИ
Каждый человек пользовался и пользуется ии с момента зарождения(спорное утверждение) и это мозг
Да и все современные ии (могу ошибаться пусть знающие подправят) это генератор текста на основе сотни тысяч текста и причем фиговый
нравится это
поделились этим
#FungiFriday #mushrooms
Wandering Thinker нравится это.
@rf@mastodon.ml (соре за пинг)
Ребята, внезапный вопрос:
В C / C++ wait()
может вернуть 0, если нет процессов, завершения которых надо ждать?
Ибо сколько я рыскал по интернету, я не находил такого...
я вообще в эту часть libc никогда не лазил, но документация вроде намекает, что такое возможно с опцией WNOHANG:
> waitid(): returns 0 on success or if WNOHANG was specified and no child(ren) specified by id has yet changed state
(Разумеется, если дочерних процессов нет и не было, то и изменений в их состоянии быть не может)
Насколько истории реальны, сказать сложно. Автор статьи лишь пообщался с людьми на форумах. Но, например, на реддите уже много постов с подозрениями: клиентам психотерапевтов кажется, что ответы специалиста в переписке стали другими. А во время онлайн-сессий психолог подозрительно часто что-то пишет и медлит с ответами. Людей беспокоит, что доверять такому психологу невозможно. Мало того что ему все равно, и он не хочет тратить время, так еще и личная информация клиента утекает куда-то в технологическую даль. Это действительно неприятно.
Но можно не волноваться, уже скоро психологи и психотерапевты научатся маскировать применение чатботов столь хорошо, что никаких подозрений не появится.
все, кто занимаются селфх(в)остом:
какие гайды/книги/ресурсы порекомендуете для изучения селфхостинга с самого нуля?
какие тулзы стоит использовать (и изучатьб) для обеспечения бЕзОпАсНоСтИ, и какие не?
с чего вообще вы/те, кто читают это, начинали свой путь в этом всём? что порекомендуете попытаться захостить в первую очередь (всмь какой open-source сервис самый простой для начала пробования селфхостинга)?
upd: наверново добавлю чуть больше контекста. я никогда не хостила самостоятельно ничего сложнее сайта-одностраничника в торе, из тулз для обеспечения безопасности знаю разве что ufw/iptables/fail2ban (и то из всего этого только лишь включать умею только первый), а из оборудования у меня только непосредственно мой пк и raspberry pi zero w2
fail2ban - банит тех кто неправильные пароли вводит.
ansible - приложение для автоматизации с низким порогом входа. Для начала модно легко настроить обновление ОС сервера(ов). Постепенно будешь изучать и делать вещи посложнее. Например упростишь настройку системы после установки.
а вообще, я опять забыл о такой штуке как roadmap.sh/
Может был интересно ещё там посмотреть что именно стоит учить
Developer Roadmaps - roadmap.sh
Community driven roadmaps, articles and guides for developers to grow in their career.roadmap.sh
И этого достаточно для большинства. Специфичное уже отдельными мануалами. 😀
CentOS 8 Configuration Tutorials : Server World
This article summarizes how to install and configure various applications in CentOS 8.www.server-world.info
forgot to attach them:
github.com/barspinoff/BarsTech…
github.com/KV-Stepchenko/half-…
GitHub - barspinoff/BarsTech_goldsrc_compatible_public: all rights REVERSED 2019-2022
all rights REVERSED 2019-2022. Contribute to barspinoff/BarsTech_goldsrc_compatible_public development by creating an account on GitHub.GitHub
Andrey [0xdc, 0x09];
в ответ на Trickster • • •Ээ, по ощущениям этим занимается как минимум треть модификаций тга
Trickster
в ответ на Andrey [0xdc, 0x09]; • • •Игорь
в ответ на Trickster • • •Trickster
в ответ на Trickster • • •Основатели выпустили подробный ответ: t.me/telegaru/101.
Они ответили почему там ВК. Хотя мне кажется, что необязательно было включать MyTracker, да и почему бы не поднять свой сервер, раз у вас денег много теперь с продажи прошлого стартапа? Всё ещё непонятно почему не предоставлен исходный код. В комментариях много мусора, я боюсь, вопросы в нём затеряются.
Telega
TelegramAndrey [0xdc, 0x09];
в ответ на Trickster • • •Andrey [0xdc, 0x09];
в ответ на Andrey [0xdc, 0x09]; • • •Галя, отмена
via t.me/telegaru/102?comment=1020…
Команда Telega in Команда Telega
TelegramFreedoom Slayer
в ответ на Andrey [0xdc, 0x09]; • • •Мя ��
в ответ на Trickster • • •Trickster
в ответ на Trickster • • •Кстати, если хотите самостоятельно поковырять APK, то вот ссылка: drive.google.com/drive/mobile/…
Это ссылка на скачивание с официального сайта. Да, там Google Drive.
App – Google Диск
Google DriveTrickster
в ответ на Trickster • • •Больше подробностей про «Telega»:
У них всё это время был репозиторий на гитхабе: github.com/Telegru/Telegram-An… (аналогично и для других платформ). Но скорее всего это не совсем тот код, из которого собирают клиент. Однако там есть код, отвечающий за стену, прокси, ВК Видео, как и в декомпиляции. Но репозиторий устаревший. Там только два больших коммита в ветке release, 18 апреля и 15 сентября.
Звонки работают через сервер ВК. Может быть разрабы с ним и не связаны, как утверждают. Я видел попытки интегрировать Jitsi, но тут почему-то решили не запариваться и использовать «публичные сервисы компаний». Хотя у них должны быть деньги с продажи ВК Movika — их предыдущего проекта (или уже всё спустили на NFT-подарки?).
Соответственно, требуется чтобы клиент был установлен у обеих собеседников. И когда он не установлен, то клиент сам отправляет ссылку на него. Некоторые сообщают о заморозке своих аккаунтов, потому что при каждом входе отправляет команду боту и подписывается на канал. Это, кстати, прописано в пользовательском соглашении «Telega» (пункт 4.5), но запрещено Telegram ToS.
Кто-то ещё пытается достучаться до Telegram в твиттере: x.com/allyouneediskro/status/1…
Konstantin S in @adurovschars
TelegramTrickster
в ответ на Trickster • • •Ещё вопросы и ответы (t.me/bruhcollective/827)
Telega отправляет SMS с кодом подтверждения входа. Обычно сторонние клиенты не могут этого делать. Разработчик пишет, что у них реализован собственный механизм авторизации, и SMS доставляются через них (поэтому туда отправляется номер телефона). Зачем это нужно? Для Дагестана, где телеграм заблокирован, но только туда приходят коды подтверждения. Однако вопросы по этой реализации остаются.
UPD: «Коду Дурова» пояснили, что разработчики сами оплачивают доставку СМС. Большинство сторонних клиентов так не делают, потому что это дорого и бессмысленно. Но я об этой возможности ни разу не слышал. Только то, что ТГ отключил всем авторизацию по смс.
dal.mvk.com
использовался в качестве прокси. Разработчик (Фанис) утверждает, что они раньше использовали этот домен как коммерческий пакет VK Cloud, и сейчас от него отказались (видимо, сегодня, так как именно его нашли в последней версии). Однако по словам Тайсона (разработчика Catogram и по совместительству виновника торжества)mvk.com
предназначен только для сотрудников ВК, и в документации его нигде нет. Также вvk.com/dev
нет ничего об SDK Calls.Есть два чёрных списков контента: для родительского контроля и модерации. С первым всё понятно, но со вторым не всё так однозначно: Фанис утверждает, что второй список тоже используется для родительского контроля, да и вообще это заглушка.
ВК Видео и ВК Клипы рассматривались как экспериментальные идеи, но от них отказались в конце 2024. Они тоже включаются по флагу с сервера.
Кроме тг-канала, Telega имеет паблик во вконтакте. На него подписано 819 пользователей, и у него есть синяя галочка верификации.
Фрагменты из других клиентов (Catogram) якобы использовались на этапе прототипирования. «Лишние артефакты уже убираем, а требования по атрибуции оформим в CREDITS/NOTICE в репозитории.»
Новость начинает расползаться по СМИ: kod.ru/telega-fork-telegram
Разбор: что за мессенджер Telega, как связан с VK и Telegram и откуда он взялся
Влад Войтенко (Код Дурова)Trickster
в ответ на Trickster • • •И финальные мысли на сегодня:
Ребята пытались сделать свой клиент телеграма. Может быть они на самом деле никак не причастны к ВК, но это всё ещё не получается доказать. Возможно, у них просто нет опыта работы с проектом подобного плана, где нужно быть максимально прозрачным и документировать свои наработки. У них явно что-то было не так, и когда об этом стало известно, начали писать что "уберут", "доработают" и т.д. К сожалению, пока всё выглядит так, что они всё ещё что-то скрывают и не договаривают. Из-за этого они будут носить клеймо конторы ВК, и доверия к ним не будет. Поэтому пока от использования данного клиента стоит воздержаться (хотя бы потому что он самостоятельно выполняет действия от имени пользователя, что может привести к заморозке аккаунта).
Vlad_3301
в ответ на Trickster • • •Trickster
в ответ на Vlad_3301 • • •Vlad_3301
в ответ на Trickster • • •BunnyInAHat
в ответ на Trickster • • •Telega Manual (v0.8.552)
zevlg.github.ioPawel 🇨🇦⚡🇺🇦
в ответ на Trickster • • •