Пропустить до основного содержимого






I understand your concerns about AI slop. That's why I'm devoting myself to creating handcrafted, authentic slop just like they used to



Фінляндыя развівае зялёную энергетыку, таму сістэмы абагравання дамоў працуюць ад цёплых каціных жывоцікаў!

#cats #CatsOfMastodon #кот #котатэрапія #photography



Learn all about the #Inkscape Contributor Meeting and booth 🧑‍💻 in Bengaluru 🖥🏙 at #IndiaFOSS!

inkscape.org/news/2025/10/12/i…

#FLOSS #FOSS #freeSoftware




Недавно в Telegram начали закупать рекламу (через встроенную платформу) некого мессенджера Telega. Это модификация клиента Telegram, в котором добавлены дополнительные функции («адаптированные под российских пользователей»). Отдельно отмечается, что всё работает без VPN, включая звонки.

Раньше он назывался «Мессенджер Даль». Тогда особого внимания не получил, на канале было всего 20 тысяч подписчиков, но уже была регистрация в реестре и добавлен бот. Сейчас на том же канале «Телеги» 170 тысяч подписчиков. Есть верификация от Telegram. Указана регистрация в реестре, но по ссылке ничего не найдено (и метка A+ отсутствует).

И так, мы имеем рекламирующийся клиент телеграма со встроенным обходом блокировок, который добавлен в реестр РКН и имеет верификацию от Telegram. Исходный код не предоставлен, что нарушает лицензию GNU GPL (под которой распространяется официальный клиент). Разработчик клиента Catogram решил декомпилировать его и нашёл любопытные находки. Затем многие тоже полезли ковыряться. В итоге вскрылось очень много подробностей, которые я кратко перескажу здесь.

\1. Интегрирована библиотека MyTracker. Её можно встретить во многих российских приложениях, включая мессенджер MAX. Она используется для отслеживания в целях аналитики и рекламы.

\2. Прокси-адрес http://dal.mvk.com, который отсылает на ВК. Из него можно достать рабочий прокси MTProto, который вставляется в официальный клиент (но в белые списки не внесён).

\3. CALLS_BASE_URL = "https://calls.okcdn.ru/" — сервер для работающих звонков. Это домен «Одноклассников», который используется и в MAX.

\4. Строки "Материалы недоступны" и "Этот %1$s недоступен в связи с нарушениями правил платформы". Это может быть использовано для блокировки "нежелательных" каналов или для родительского контроля.

\5. Отправка данных аккаунта (номер телефона, имя, юзернейм, IP) на свой сервер.

\6. Код для ВК Видео и ВК Клипов.

\7. При установке клиента вас автоматически подписывает на канал клиента (вот и откуда 170к подписчиков). Это, кстати, запрещено по правилам Telegram.

Основатель клиента откликнулся на шум и готовит подробный ответ. Пока он оставил только больше вопросов, так что продолжение следует...

CC: @rf

поделились этим

в ответ на Trickster

Что я и подозревал. Софтинушка с запахом комиссарской портянки.


Пускай и не космическая, но довольно забавная новость с просторов сети, которой захотелось поделиться. Национальный совет по безопасности на транспорте США на днях опубликовал отчет по поводу причин крушения батискафа «Титан» со всеми прилагающимися документами, в том числе и интервью с неким загадочным экспертом, который поделился со следователями своим богатым опытом погружений на большую глубину.

В целях анонимности, фамилия эксперта была замазана в тексте — но не все остальное. Получилось примерно так:

Интервьюер: Как вы начали заниматься глубоководными операциями?

Эксперт: Вы, конечно же, знакомы с моим фильмом «Титаник»…

(c): t.me/RingsandMoons/9067










"""
Рассказывал, но повторюсь. Была у меня как то история лет 20 назад. Я ещё из командировки приехать не успел, а меня уже следак ждёт. В городе, где я был кто-то пришил какого-то местного бугра с любовницей в лесополосе. Как говорил следак два выстрела два трупа. В общем цитата из протокола дословно: "стрелять не умею, так как интересуюсь компьютерами"
""" #цитата



Готова пахать на благо малой родины и кучи родичей 🥲


В некоторых процессорах AMD Zen 5 генератор случайных чисел RDSEED выдаёт 0 в 10% случаев

Инженер из компании Meta в списке рассылки разработчиков ядра Linux обратил внимание на проблему с работой инструкции RDSEED в процессорах AMD на базе микроархитектуры Zen 5. В проведённых тестах инструкция RDSEED, предоставляющая доступ к аппаратному генератору энтропии, в 10% случаев возвращала значение 0 с успешным флагом завершения операции (CF=1). Так как значение 0 также возвращается в случае невозможности вернуть корректное случайное число и подобное состояние выделяется иным значением флага завершения операции (CF=0), предполагается, что в процессорах AMD имеется ошибка, приводящая к неверному определению состояния операции.

opennet.ru/opennews/art.shtml?…



Sensitive content

в ответ на Xenomorph 🐉

в 1 случае если b4 пойдет на c3
В остальных проигрыш(пат)
Эта запись была отредактирована (4 дней назад)
в ответ на Xenomorph 🐉

Sensitive content

в ответ на kosten

Sensitive content

Эта запись была отредактирована (4 дней назад)
в ответ на Xenomorph 🐉

расскажи о программе

Я просто подумал что ты сам пишешь и вполне осознанно

в ответ на kosten

Sensitive content

Эта запись была отредактирована (4 дней назад)
в ответ на kosten

Sensitive content

в ответ на Xenomorph 🐉

я с программами которые анализируют партию не встречался

Правда на lichess подобное есть но мне раньше дело не было так как если сам не подумаю мне выкладка анализа до лампочки т.к понимание от этого больше не станет

в ответ на kosten

Sensitive content

в ответ на Xenomorph 🐉

тут кстати видимо проблема в работе программы есть раз он не увидел пешку белых
в ответ на kosten

Sensitive content

в ответ на Xenomorph 🐉

нафиг ИИ

Каждый человек пользовался и пользуется ии с момента зарождения(спорное утверждение) и это мозг

Да и все современные ии (могу ошибаться пусть знающие подправят) это генератор текста на основе сотни тысяч текста и причем фиговый

в ответ на kosten

Sensitive content






поделились этим

в ответ на Wandering Thinker

А у нас уже почти все опало, осталась темная пустота в ожидании снега :ablobcatsnowjoy:


I don't normally see such large stemmed mushrooms growing from trees. These were right at eye level but I would have walked right by without noticing if something nearby on the ground hadn't first caught my attention.
#FungiFriday #mushrooms


Бясконца можна глядзеці на тры рэчы: як гарыць агонь, як бяжыць вада, і як беларусы шукаюць нацыянальную ідэю.


@rf@mastodon.ml (соре за пинг)
Ребята, внезапный вопрос:

В C / C++ wait() может вернуть 0, если нет процессов, завершения которых надо ждать?


Ибо сколько я рыскал по интернету, я не находил такого...

в ответ на SkullGamer205

я вообще в эту часть libc никогда не лазил, но документация вроде намекает, что такое возможно с опцией WNOHANG:

> waitid(): returns 0 on success or if WNOHANG was specified and no child(ren) specified by id has yet changed state

linux.die.net/man/2/waitpid

(Разумеется, если дочерних процессов нет и не было, то и изменений в их состоянии быть не может)

Эта запись была отредактирована (4 дней назад)


Насколько истории реальны, сказать сложно. Автор статьи лишь пообщался с людьми на форумах. Но, например, на реддите уже много постов с подозрениями: клиентам психотерапевтов кажется, что ответы специалиста в переписке стали другими. А во время онлайн-сессий психолог подозрительно часто что-то пишет и медлит с ответами. Людей беспокоит, что доверять такому психологу невозможно. Мало того что ему все равно, и он не хочет тратить время, так еще и личная информация клиента утекает куда-то в технологическую даль. Это действительно неприятно.
Но можно не волноваться, уже скоро психологи и психотерапевты научатся маскировать применение чатботов столь хорошо, что никаких подозрений не появится.


все, кто занимаются селфх(в)остом:

какие гайды/книги/ресурсы порекомендуете для изучения селфхостинга с самого нуля?

какие тулзы стоит использовать (и изучатьб) для обеспечения бЕзОпАсНоСтИ, и какие не?

с чего вообще вы/те, кто читают это, начинали свой путь в этом всём? что порекомендуете попытаться захостить в первую очередь (всмь какой open-source сервис самый простой для начала пробования селфхостинга)?

upd: наверново добавлю чуть больше контекста. я никогда не хостила самостоятельно ничего сложнее сайта-одностраничника в торе, из тулз для обеспечения безопасности знаю разве что ufw/iptables/fail2ban (и то из всего этого только лишь включать умею только первый), а из оборудования у меня только непосредственно мой пк и raspberry pi zero w2

в ответ на plombirka

sudo lynis audit system - даст тебе кучу интересной информации о системме, и что в плане безопасности модно настроить.
fail2ban - банит тех кто неправильные пароли вводит.
ansible - приложение для автоматизации с низким порогом входа. Для начала модно легко настроить обновление ОС сервера(ов). Постепенно будешь изучать и делать вещи посложнее. Например упростишь настройку системы после установки.
в ответ на Meko #nowar

proxmox - дебиан с блекджеком и веб интерфейсом для управления виртуалками. Ставится на отдельный комп/сервер.
в ответ на Meko #nowar

а вообще, я опять забыл о такой штуке как roadmap.sh/

Может был интересно ещё там посмотреть что именно стоит учить

в ответ на plombirka

пройти за любой интересный дистриб это всё: server-world.info/en/note?os=C…
И этого достаточно для большинства. Специфичное уже отдельными мануалами. 😀


People always want to talk about the small small minority that can’t go plantbased and not the huge majority that can.


Россельхознадзор заявил о выходе России из СНГ



в ответ на Tat

А, понятно... Должно быть, в переводе произошла ошибка.


@memes Пожалуйста
@Mem

поделились этим



Какая же уёбищная ситуация произошла с модринтом.
Какие молодцы, не прогнулись под ркн, не убрали 4 гейских мода из выдачи. Только теперь, блять, юзеры из России не могут никакой мод скачать от туда.
в ответ на Вяйнё

Какая большая потеря после ютуба, дискорда, itch.io, Cloudflare, звонков в телеге и так далее


>reverse engineer prerelease half life build
>call engine makefile quiver

absolute kek


This website uses cookies to recognize revisiting and logged in users. You accept the usage of these cookies by continue browsing this website.