in reply to Nick

@ratcatcher @thrilway While we'd love if K-9 Mail could regenerate automagically into Thunderbird, the Google Play Store doesn't like that. You'll need to download Thunderbird for Android separately, and we'll have instructions on how to transfer your information between the two apps. (For the immediate future, a separate K-9 Mail branded app will still exist.)

So this "CVSS 9.9" "unauthenticated RCE vs all GNU/Linux systems (plus others)" thing...

- Does NOT affect all GNU/Linux systems.
- Is not CVSS 9.9. I put it at a 6.3

It also requires:
1) The victim system has no active firewall to block incoming connections.
2) A user on the victim system must print something to a printer that mysteriously appears on the system that has never been there before.

If these two things happen, then command execution can happen as the "lp" user.

<yawn>

We get it. You found a vulnerability.
Lying about it to try to stir up interest in it is not appreciated by anybody who takes themselves seriously in this industry.

CVE-2024-47176, CVE-2024-47076, CVE-2024-47175, and CVE-2024-47177 have been assigned.

evilsocket.net/2024/09/26/Atta…

People on StackOverflow telling people to screw up #accessibility with the HTML dialog element defeats the purpose of using that element in the first place IMO. Please upvote my answer that corrects the numerous wrong answers, including the accepted answer, to this question if you have an SO account.

stackoverflow.com/a/79028606/2…

#webDev #a11y #html #css #javaScript

Reminder that the original Metatext third party app is no longer being maintained, as its lead developer had to step back due to health issues.

However, there is a new version of Metatext run by different people called Feditext which is currently in public beta testing. You can follow the official Feditext account at:

➡️ @Feditext

If you would like to join the public beta testing, it's on Apple TestFlight. There are more instructions here:

➡️ mastodon.social/@Feditext/1128…

#FediTips #Mastodon #iOS

reshared this

Kamarádi, jste úžasní. Strašně moc jste nakopli předprodej Syndikátu, knihy, u které vám nemůžeme říct, o čem je. Ale je skvělá. Je o budoucnosti. Blízké. A trochu detektivka. Trochu akční thriller. A trochu o lásce. Jinak by to nešlo.
Knihy z předprodeje jsou, samozřejmě, se slevou a podpisem. Když budete knihu číst mezi prvními, bude to rozhodně nejlepší. knihydobrovsky.cz/kniha/syndik…

Philosophy and mental health are deeply interconnected. The practical wisdom derived from philosophical reflection offers valuable insights and tools for navigating life's challenges. By integrating philosophical concepts into counseling, individuals can gain a deeper understanding of themselves and their experiences, fostering greater mental well-being.

#Philosophy #MentalHealth

psychologytoday.com/intl/blog/…

it would be very nice for the world and industry if what the C++ committee said here was true and if they actually cared about memory safety. but with a committee that writes nonsense like this, actively denying the problem, i don't see this happening.

> "Memory safety is a very small part of security."
-- C++ Committee submission to DOE laying out the language's memory safety strategy.

downloads.regulations.gov/ONCD…

1/2 "Na spiatočnej ceste vlakom sedeli vedľa mňa dve dámy. Rozprávali sa o niečo hlasnejšie, ako by sa patrilo, ale práve preto viem, že jedna z nich zarába v štátnej službe 900 eur – s príplatkami, keď je dobrý mesiac (august dobrý nebol).

Úprimne netuším, ako sa z 900 eur dá s aspoň nejakou mierou dôstojnosti prežiť, o nižších sumách nehovoriac, lebo aj tie mnohí ľudia dostávajú. A majú rodiny."

~ #SamoMarec

komentare.sme.sk/c/23387676/na…

Hey Rust users. I want to call attention to this Hacker News comment by the primary developer of async/await support in Rust: news.ycombinator.com/item?id=4… Especially this:

> The state of async Rust is not better because no one hired me to finish it past the MVP.

I wish there was a way that all of us who have ever complained about async Rust could pool funds to hire this person. I'd be happy to be the first to contribute, though I don't remember if I've actually complained about this.

in reply to DAVID WOODBRIDGE

This is very sad news. I think that iMore was the first Web site I encountered where I was blown away to find an article on VoiceOver. It was then that I realized that accessibility features on Apple products weren't just documented on blindness-specific Web sites but that there was an awareness of this technology from mainstream sources. This is a sobering reminder that it's not just blindness-specific sites that could go away at any time.

В общем, сегодня у нас было внутрикорпоративное событие, где народ хвастался достижениями. Грубо говоря, этакий all-hands meeting по поводу релиза внутренней платформы для разработки, и разные команды хвастались, где и чего они достигли.

Ну что я могу сказать: после пары лет работы в Samsung я навсегда перешёл на айфоны. А после вот этого, Я БОЛЬШЕ НИКОГДА И НИ ЗА ЧТО НЕ СЯДУ В ЛЕКСУС!
Там просто ААААААААА!

Если не нарушать NDA, то, грубо говоря, я думал, что в автомобилестроении MISRA, AUTOSAR, CI/CD с параноидальными конфигами уймы анализаторов, расстрел из пулемёта за неинициализированную переменную. А здесь — нуууу, довольно ответственная разработка софта. Просто разработка, просто софта. С обычным легаси, с костылями, с хард-кодом, с кривыми BSP, требующими хаков в компиляторе. Ну то есть буквально та работа, к которой я привык, но НЕ В МАШИНЕ ЖЕ!

В общем, я был максимально прав, что всю жизнь считал, что в машине из электроники достаточно инжектора. Ну если очень хочется, то можно ещё ABS, но не более.

А теперь вот я увидел изнутри, как работает современное авто, и это, сука, вызывает у меня ужас и дрожь по всему телу.

Знаете, как открывается окно в современных премиальных автомобилях? А я вам расскажу!

Кнопка на двери, которая опускает стекло — нифига не кнопка, а энкодер, и прямо в двери установлен микроконтроллер, который считывает её состояние, и отправляет в CAN. CAN подключен к специальному грубо говоря хабу, который работает на линуксе (да, для «вторичных» штук там просто линукс), пакет идёт через обычный iptables, проверяется на то, что его отправил тот, кому можно, и откуда можно, и маршрутизируется в настоящую голову на QNX, там оно ещё раз идёт через файрволл (на этоти раз pf, который Blackberry портировал с OpenBSD ещё во времена оны), потом проверяется ещё набором правил, и если всё в порядке, то отправляется обратно с линуксовую маршрутизировалку, по направлению к стеклоподъёмнику. там оно проходит первую мааршрутизацию, закидывается во «вторичную» CAN-сеть, там ещё раз маршрутизируется в дверь, и в двери ЕЩЁ ОДИН контроллер принимает сигнал, и начинает драйвером мотора тащить вам стекло.

Само собой, на каждом этапе машина может запретить или поменять команду, скажем, сама закрыть окна на парковке, или запретить их открывать на каком-нибудь шоссе. Да, машина теперь постоянно на связи с материнским кораблём и получает оттуда команды, а сама отправляет туда статистику, скажем, по парковочным местам, которые видит бортовыми камерами и радарами.

А знаете, зачем она это делает? Потому что современному лексусу можно просто голосом сказать «Припаркуйся возле офиса», и он будет ехать по улице, вокруг твоего офиса, пока не найдёт подходящее место, а потом припаркуется туда. И если ты по пути заметишь более интересное место, можно просто сказать «Нет, припаркуйся туда», и показать рукой, куда. И ОН ПРИПАРКУЕТСЯ!

И мне сегодня показали на реальном автомобиле, что это реально работает.

Короче, дамы и господа, я готов объявлять Батлерианский Джихад. А мой следующий автомобиль будет как на приложенном видео.

#дыбр #работа

This entry was edited (11 months ago)
in reply to rayslava

Тупой вопрос. А сделать кнопочку, которая двигает моторчик, никак? А всю «умь» прикрутить к этому переключателю? Ну типа знаете, как есть в умных домах моторчики, которые двигают обычный тупой выключатель, если сказать «Алекса, включи свет», но при этом у вас есть бэкап? Как-то всё это капец несекьюрно.
in reply to André Polykanine

@menelion а у меня примерно поэтому жопа и горит.

А у моторчика там даже входа нет, там шаговый двигатель, со входом на десять обмоток, туда без драйвера подключиться нельзя, а как управлять драйвером знает только микроконтроллер

in reply to André Polykanine

@menelion
Справедливости ради - стеклоподъемник сейчас не просто с кнопочки управляется, но и с мультимедиа, смартфона, а еще и с ключа (закрыл машину - закрыл и окна).

Так что простым присоединением моторчика к питанию уже не обойдешься.

А если все равно городить огород для управления окошком через инет - то не проще ли и кнопку в эту же архитектуру добавить?

The Cookie Consent illusion:

Most users want to opt out of being tracked. Yet, many sites boast of high consent rates.

How? Through deceptive design:

- Hiding the "Reject" button, and making "Accept All" prominent
- Auto-accept by scrolling the site, with no obvious option to opt-out
- Pre-selecting tracking options
- Not as easy to withdraw as to consent

As per European laws, consent for cookie usage must be freely given, specific, informed, and unambiguous.

This entry was edited (11 months ago)

How does one go about begging for money from strangers online to feed your kids? I am out of options. The gig work I was using to keep us alive after being unemployed for 6 months has dried up. We are down to $20. My car will be repossessed soon. I'll lose my house in the spring when I can't pay the taxes. The electricity and water and phone will soon be cut off. I have never had so much trouble getting hired in my entire career. I don't understand it. I'm tremendously talented and have decades of experience, but all anyone wants is LLMs, the one thing I'm not experienced with. I'm worried I might not be alive much longer.

EDIT:
My PayPal link is paypal.me/AaronHosford

Thanks in advance to anyone willing to help, whether it's a dollar or a boost. I don't have a target right now. Just trying to have food for dinner tomorrow. I'll make another post soon if I don't find a way to get some income first.

#MutualAid

This entry was edited (11 months ago)
in reply to daniel:// stenberg://

I think if OpenSSL devs ever faced with a set of alt implementation choices, with say one better for security and code clarity (can overlap, imo) on one hand, versus say perf on the other, they should pick bias to former.

since ssh/sshd is one of the biggest security SPOFs in modern computing. a massive pinata for black hats

so I *hope* thats why their perf is non-ideal

This entry was edited (11 months ago)

Kdo získá digitalizaci stavebního řízení?

... Bartoš se snažil o to, aby do budoucna nešlo dělat vendor-lock-in; aby si jedna firma nemohla privatizovat celé ministerstvo tak jako to dělá OKsystem na MPSV. Piráti protlačovali otevřené technologie namísto proprietárních. Jenže tím, tou transparentností, drželi cenu dole, čili šlapali jiným po penězovodech. ...

blisty.cz/art/121413-kdo-ziska…

#pirati #digitalizace

Our refresh release, Endeavour Neo, is available

It was three months ago that our fifth-anniversary release, Endeavour, was released and with the upstream changes, we released this refresh ISO.

I know I mentioned in the Endeavour release announcement that the Endeavour release name would be a one-off release name that wouldn't be followed up by a Neo and Nova release. But we decided to name this

endeavouros.com/news/our-refre…

#News

#News