Size: a a a

2021 July 19

@

@mr_tron in Distributed
Во-вторых мы за естественный рост
источник

Y

You in Distributed
А в-третьих идею обсуждать интереснее, чем реализовывать
источник

@

@mr_tron in Distributed
Ну вообще при моём подходе админам ничего делать не надо
источник

N

Nikita in Distributed
источник

N

Nikita in Distributed
Is it useful?
источник

N

Nikita in Distributed
Fully air-gaped IPFS
источник

Y

You in Distributed
Удобно
источник

KP

Kirill Pimenov in Distributed
Если я правильно понял сайт, это чисто чанкер/генератор CIDов?
источник

N

Nikita in Distributed
да
источник

KP

Kirill Pimenov in Distributed
Это полезный проект (я как-то планировал похожую штуку в BananaSplit вкрутить, но руки не дошли)
источник

N

Nikita in Distributed
Я пока вижу пользу что можно нарезать проект заранее
источник

KP

Kirill Pimenov in Distributed
Ему мешает только то, что CIDы недоспецифицированы — а чанкингом любой может рулить как хочет, by design
источник

KP

Kirill Pimenov in Distributed
Для меня главное, что html-ка в рантайме может считать в FileBuffer саму себя, и вывести где-нибудь в футере свой CID
источник

KP

Kirill Pimenov in Distributed
И это можно полностью в оффлайне делать
источник

KP

Kirill Pimenov in Distributed
Что конкретно для БананаСплита — абсолютный маст
источник

KP

Kirill Pimenov in Distributed
А не дроча таким образом вприсядку в файл CID от самого себя добавить не получится
источник

KP

Kirill Pimenov in Distributed
источник
2021 July 20

WD

Wisketchy Dobrov in Distributed
хехе
источник

AM

Artem Molotov in Distributed
На первый взгляд безобидный баг в iOS, который позволял вызвать сбой в работе функции Wi-Fi, оказался гораздо серьезнее, чем считалось ранее. Как выяснили специалисты из ZecOps, проблема, получившая название WiFiDemon, на самом деле является уязвимостью удаленного выполнения кода, для эксплуатации которой не требуется участие пользователя.

Проблема, пока не получившая идентификатор CVE, затрагивает функцию форматирования строк в wifid.

https://www.securitylab.ru/news/522411.php
источник

И

Искатель in Distributed
Продолжает развиваться мировой скандал со шпионским ПО NSO Group Pegasus. Пока журналисты публикуют истории про новых жертв, Amnesty International опубликовала у себя на github список 1400 доменов, связанных с Pegasus. Теперь системные администраторы могут блокировать эти домены на собственном сетевом оборудовании.

А публичный DNS-сервер NextDNS уже объявил, что блокирует эти домены для всех своих пользователей. NextDNS - это такой DNS  с дополнительными наворотами типа блокирования известных фишинговых сайтов, трекеров, рекламы и подобных вещей на уровне DNS. Требует регистрации, 300 000 запросов в месяц бесплатно, а потом либо все навороты отключаются и он до конца месяца становится просто публичным ресолвером (как 8.8.8.8 от Google или 1.1.1.1 от Cloudflare), либо 149 рублей в месяц. А еще NextDNS дает пользователям право выбирать, сколько своих логов хранить - от этого зависит качество аналитики в админке. Но можно выбрать ноль. В общем, постепенно появляются возможности блокировать сервера, связанные с NSO Group.

А тем временем TechCrunch публикует инструкцию, как обнаружить малварь Pegasus на самих устройствах. Нужен набор утилит Mobile Verification Toolkit, конфигурация из github Amnesty International и опытный айтишник. Обычные пользователи такое не потянут, но уже можно хотя бы попросить помощи у айтишников.
источник