Пропустить до основного содержимого




#РоиссяВперде

Российским гражданам следует относиться к представителям силовых структур — МВД, Следственного комитета, ФСБ, Росгвардии и прокуратуры — как к «посланцам Страха Божьего», заявил философ Александр Дугин.

di поделился этим.



Прошёл мимо ребенка, который гадал "любит - не любит" на ГЕОРГИНЕ.
в ответ на sad axolotl

правильно, чем больше входных данных, тем надёжнее результат)) статистик растёт))
в ответ на sad axolotl

@sad axolotl это более приближено к реальности, где часто гадают на десятке-другом отрывных календарей.


Улькунды в Башкирии.
Карст – это образование пустот под землей после вымывания водами подземных рек. Явление красивое на фотографиях и опасное для городской инфраструктуры – территория республики и сама Уфа усеяны воронками, из-за этого случаются провалы.

Фото — Алексей Скалин vk.ru/club39283647



Вчера после ливня выхожу быстренько из дома. Ждут меня, как обычно - опаздываю. Тут прямо на пути через лужегрязь валяется дрань древесная. Мокрая такая бррр. Но красивая. Лишайники эти разноцветные. Люблю такое 💚
Ну и отнесла домой сушиться. По пути еще подъездную кошку(вы уже знакомы) погладила.
Опоздала в итоге? Конечно. Человек, который ждал меня, успел дойти до меня и наблюдать, что я ковыряюсь в луже и возвращаюсь домой. И как в подъезде с кошкой прощаюсь.
Никто не удивился😁


Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак
Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсов сервера. Уязвимость получила кодовое имя MadeYouReset и позволяет через манипуляции управляющими кадрами HTTP/2 наводнить сервер большим количеством запросов в обход установленных ограничений.
Суть проблемы в том, что клиент может создать очень большое число одновременно обрабатываемых потоков, независимо от лимита SETTINGS_MAX_CONCURRENT_STREAMS, сбрасывая каждый поток на начальном этапе. Подобный сброс приводит к тому, что для отправки нового запроса в установленном соединении HTTP/2 клиенту не требуется жать ответа от сервера и можно сразу направить большой непрерывный поток запросов, насколько позволяет пропускная способность канала связи.

Клиент перестаёт зависеть от задержек между отправкой запроса и получением ответа (RTT, round-trip time) и может провести атаку с минимальными накладными расходами, при том что сервер продолжает тратить ресурсы на обработку поступающих запросов. Например, сервер осуществляет выделение структур данных под новые потоки, разбор запроса, распаковку заголовка и сопоставление URL с ресурсом. При атаке на обратные прокси, атака может распространиться на бэкенды, на которые прокси успеет перенаправить запрос до его сброса.

Уязвимость напоминает ранее известную проблему Rapid Reset (CVE-2023-44487) и вызвана расхождением логики сброса потоков, определённой в спецификации протокола HTTP/2 и реализованной в конечных продуктах. В спецификации предусмотрена возможность сброса потока клиентом и сервером в любой момент, но во многих реализациях HTTP/2-серверов после подобного сброса запрос продолжает обрабатываться. Ключевым отличием новой атаки является то, что сброс обработки запроса осуществляется по инициативе сервера, а не через отправку клиентом кадра с флагом RST_STREAM.

Сброс по инициативе сервера происходит при поступлении некорректных запросов, но подобные запросы отбрасываются сразу без начала их полноценной обработки и без передачи бэкенду. Для того, чтобы добиться полного цикла обработки запроса атакующий вначале может отправить корректный HTTP-запрос, но следом за ним передать некорректную последовательность управляющих кадров HTTP/2. Подобная активность приведёт к тому, что сервер начнёт полноценно обрабатывать запрос, но потом из-за ошибки при обработке следом идущих кадров сбросит поток (переведёт поток с корректным запросом в состояние RST_STREAM).


Наличие проблемы подтверждено в HTTP-серверах Apache Tomcat, Netty, Eclipse Jetty, Fastly, varnish, lighttpd, Zephyr RTOS. Проблема проявляется также на сайтах и серверных сервисах Mozilla. Apache httpd, Apache Traffic Server, Node.js, LiteSpeed и HAProxy проблеме не подвержены. Статус наличия уязвимости в nginx не определён.

Источник: opennet.ru/opennews/art.shtml?…



После 18 лет молчания, вызванного инсультом ствола мозга, 48-летняя Энн Джонсон из Канады смогла снова говорить благодаря нейроинтерфейсу «мозг–компьютер», разработанному учеными из Калифорнийских университетов в Беркли и Сан-Франциско.
В 2022 году Энн стала третьей участницей экспериментального проекта по восстановлению речи у пациентов с тяжелым параличом. Технология обходит поврежденные нервные пути: электродный массив, установленный над зоной мозга, отвечающей за артикуляцию, считывает нейронную активность при попытках говорить, а искусственный интеллект преобразует эти сигналы в текст, синтезированный голос или анимированного аватара.

Чтобы сделать голос максимально естественным, ученые воссоздали его на основе записи свадебной речи Джонсон 2004 года. В планах команды — беспроводные импланты, фотореалистичные 3D-аватары и удобная система «plug-and-play» для использования в клиниках.

поделились этим




I know that I shouldn't have a folder on my computer that is the equivalent of a mouldy dumpster, full of random data. But I do 🗑️


How to get a specific moderator name from the modlog?


Well, yes, sounds stupid, but I can't figure out the name of the mod who deleted my message. It looks like it IS possible, but I just don't know how.
в ответ на Lembot_0004

Lemmy explicitly started hiding the names from the modlog because users bullying mods is a much bigger issue than the reverse due to the asymetry of lots of users having main-character-syndrom Vs. only a few mods having to deal with all that.

yapping не нравится это.

в ответ на poVoq

users bullying mods


That's cute. Especially taking into account the asymmetry of capabilities for the bullying.

не нравится это

в ответ на Lembot_0004

I find that not acting like a dillhole is usually an effective strategy, also.

Lembot_0004 не нравится это.

в ответ на dual_sport_dork 🐧🗡️

Doesn't work, I've tried.

And this advice of yours isn't actually "nice". Straightforwardly rude. And you know that.

не нравится это

в ответ на Lembot_0004

Says the person that has apparently never modded any popular community 🙄
Эта запись была отредактирована (1 день назад)




Ага, скачал и установил игрулю, да вы все её прекрасно знаете - Ninja Gaiden (байден :blobcatgiggle: ). Ещё пешком бегал под стол и на денди гонял в неё, а эта игра уже на пк, 2D pixelart платформер, свежак и играется очень круто. Полное название ninja gaiden ragebound. Прекрасная графика и музыка, а так же новые механики и боссы)
#игры
Эта запись была отредактирована (1 день назад)
в ответ на RamSDRAdmin (R3DHX)

ну, название же есть, скопируй в гугл и нажми "картинки". Вот люди обленились.) а вообще лучше на yt ролики посмотри.
Эта запись была отредактирована (1 день назад)
в ответ на Digitual

Ха, а игруху то делала студия game kitchen, ребята, которые делали blasphemous! И по графике это заметно - pixelperfect) И ребята очень хорошо сделали абсолютно всё: взяли всё хорошее из предыдущих трёх частей на nes, и убрали все дебильные моменты, которыми грешат современные 2d. В игру просто приятно играть, не устаешь, но динамика не проседает, можно проходить в своем стиле. И да, в игре достаточно колектеблов, так что дерзайте)
Эта запись была отредактирована (1 день назад)



Сводка новостей на каждый день:

⚡️В России заблокируют.
⚡️Россиянам запретят.
⚡️Россияне больше не смогут.
⚡️Для россиян закроют.
⚡️Подорожает.
⚡️Исчезнет.
⚡️Замедлят.
⚡️Россиянам ограничат.

поделились этим





Karmalogic

Пару лет назад Youtube подкинул роликов Алексея Ситникова, меня они заинтересовали - смотрел с интересом. Потом подвернулась бумажная книга, но она довольно толстая, я её начал, но не дочитал, а теперь дослушал в аудио.

Каких-то открытий из книги не сделал, инсайты тоже не пришли, но для общего развития неплохая книжка. Прям про карму тут почти нет, если кого-то именно этот аспект интересует, концепт тут в другом: выяви

chebotarev.spb.ru/blog/2025/ka…



Домовой и леший на самом деле были бесплотными духами и оборотнями, которые не любили показываться людям, а если показывались, то чем угодно: лягушкой, котенком, красной девицей, орешником, бабой, избушкой.
А черт в традиционной культуре обычно принимал вид знакомого и заводил человека в гибельное место или старался стать любовником вдовы.

на ​ꙋделкꙋ​ 🍄 поделился этим.



План на дзень: заліпаць тут і нічога не рабіць








Водитель автобуса, который поменялся временем с другим, опаздывает на 10-15 минут от расписания.
А потом жалуется, что у всех по утрам полный салон, а он везёт десяток людей.

Кто ему скажет?




приходит только поласкаться и помурчать) А всю злость перебирает на брата, кусает и тд. Давно еще делала один раз кусь и потом перестала, потому что знает что я боюсь


This is the most incredible headstone I have ever seen. Sad to have not known him with this kind of memorial!

Note the border inscription.



На 20м на JS8Call как-то сегодня не густо. Видимо, прохождение совсем печальное. Вчера на HB бодро чуть ли не до полуночи были ответы, сегодня же их практически нет. Помониторю, ноут всё равно без дела стоит.

#js8call #hamradio



Покорми бездомного кота в последний раз!


#Wildfires are an enormous human tragedy. But there's some consolation if we see them from an ecological perspective. Because they don't produce deserts. They trigger swift re-growth of plants and fungi adapted for the post-fire habitat. I've seen it happen after several forest fires near my home.

#environment

в ответ на Martin Rundkvist

I watched how composition of the forest after the fire changed -deciduous trees begin to grow instead of pines...


И да, не пытайтесь использовать функцию "Прокси для звонков" в Telegram Desktop, потому что её не могут починить как минимум 3,5 года.

github.com/telegramdesktop/tde…

«пока прокси не поддерживается в библиотеке для звонков, используемой приложениями Telegram, так что tdesktop не может поддерживать его самостоятельно»



Физики из Китая нарисовали мультфильм про кота Шрёдингера, используя решетку из нейтральных атомов. Для смены кадров ученые использовали разработанный ими сверхбыстрый протокол перестановки атомов, основанный на нейросети, которая в реальном времени генерирует параметры для пошагового перемещения атомов. Полученный протокол позволяет создать двумерные и трехмерные атомные решетки размерами до десятков тысяч атомов без дефектов, что особенно важно для квантовой коррекции ошибок.



The old staithes at Peatdraught Bay, Edinburgh.
Sadly I can't find any history about the staithes nor the bays name origin though maybe the structure was built to load peat into ships for whoever had bought it 🤔
This could be misleading of course, perhaps it's a personal name of an old peasant that had a boat (hence the structure) and who also struggled to find fresh water😄
#Wildlife #art #Photography #Forest #Wood #Wild #summer #loch #history #scotland #nature #PhonePic #phonephotography
Эта запись была отредактирована (1 день назад)



Another day in arguably the most infuriating, idiotic epoch of mankind's history. What freshly shat folly awaits us today?

This website uses cookies to recognize revisiting and logged in users. You accept the usage of these cookies by continue browsing this website.