in reply to Nick

@ratcatcher @thrilway While we'd love if K-9 Mail could regenerate automagically into Thunderbird, the Google Play Store doesn't like that. You'll need to download Thunderbird for Android separately, and we'll have instructions on how to transfer your information between the two apps. (For the immediate future, a separate K-9 Mail branded app will still exist.)

So this "CVSS 9.9" "unauthenticated RCE vs all GNU/Linux systems (plus others)" thing...

- Does NOT affect all GNU/Linux systems.
- Is not CVSS 9.9. I put it at a 6.3

It also requires:
1) The victim system has no active firewall to block incoming connections.
2) A user on the victim system must print something to a printer that mysteriously appears on the system that has never been there before.

If these two things happen, then command execution can happen as the "lp" user.

<yawn>

We get it. You found a vulnerability.
Lying about it to try to stir up interest in it is not appreciated by anybody who takes themselves seriously in this industry.

CVE-2024-47176, CVE-2024-47076, CVE-2024-47175, and CVE-2024-47177 have been assigned.

evilsocket.net/2024/09/26/Atta…

People on StackOverflow telling people to screw up #accessibility with the HTML dialog element defeats the purpose of using that element in the first place IMO. Please upvote my answer that corrects the numerous wrong answers, including the accepted answer, to this question if you have an SO account.

stackoverflow.com/a/79028606/2…

#webDev #a11y #html #css #javaScript

Reminder that the original Metatext third party app is no longer being maintained, as its lead developer had to step back due to health issues.

However, there is a new version of Metatext run by different people called Feditext which is currently in public beta testing. You can follow the official Feditext account at:

➡️ @Feditext

If you would like to join the public beta testing, it's on Apple TestFlight. There are more instructions here:

➡️ mastodon.social/@Feditext/1128…

#FediTips #Mastodon #iOS

reshared this

Kamarádi, jste úžasní. Strašně moc jste nakopli předprodej Syndikátu, knihy, u které vám nemůžeme říct, o čem je. Ale je skvělá. Je o budoucnosti. Blízké. A trochu detektivka. Trochu akční thriller. A trochu o lásce. Jinak by to nešlo.
Knihy z předprodeje jsou, samozřejmě, se slevou a podpisem. Když budete knihu číst mezi prvními, bude to rozhodně nejlepší. knihydobrovsky.cz/kniha/syndik…

Philosophy and mental health are deeply interconnected. The practical wisdom derived from philosophical reflection offers valuable insights and tools for navigating life's challenges. By integrating philosophical concepts into counseling, individuals can gain a deeper understanding of themselves and their experiences, fostering greater mental well-being.

#Philosophy #MentalHealth

psychologytoday.com/intl/blog/…

it would be very nice for the world and industry if what the C++ committee said here was true and if they actually cared about memory safety. but with a committee that writes nonsense like this, actively denying the problem, i don't see this happening.

> "Memory safety is a very small part of security."
-- C++ Committee submission to DOE laying out the language's memory safety strategy.

downloads.regulations.gov/ONCD…

1/2 "Na spiatočnej ceste vlakom sedeli vedľa mňa dve dámy. Rozprávali sa o niečo hlasnejšie, ako by sa patrilo, ale práve preto viem, že jedna z nich zarába v štátnej službe 900 eur – s príplatkami, keď je dobrý mesiac (august dobrý nebol).

Úprimne netuším, ako sa z 900 eur dá s aspoň nejakou mierou dôstojnosti prežiť, o nižších sumách nehovoriac, lebo aj tie mnohí ľudia dostávajú. A majú rodiny."

~ #SamoMarec

komentare.sme.sk/c/23387676/na…

Hey Rust users. I want to call attention to this Hacker News comment by the primary developer of async/await support in Rust: news.ycombinator.com/item?id=4… Especially this:

> The state of async Rust is not better because no one hired me to finish it past the MVP.

I wish there was a way that all of us who have ever complained about async Rust could pool funds to hire this person. I'd be happy to be the first to contribute, though I don't remember if I've actually complained about this.

in reply to DAVID WOODBRIDGE

This is very sad news. I think that iMore was the first Web site I encountered where I was blown away to find an article on VoiceOver. It was then that I realized that accessibility features on Apple products weren't just documented on blindness-specific Web sites but that there was an awareness of this technology from mainstream sources. This is a sobering reminder that it's not just blindness-specific sites that could go away at any time.

В общем, сегодня у нас было внутрикорпоративное событие, где народ хвастался достижениями. Грубо говоря, этакий all-hands meeting по поводу релиза внутренней платформы для разработки, и разные команды хвастались, где и чего они достигли.

Ну что я могу сказать: после пары лет работы в Samsung я навсегда перешёл на айфоны. А после вот этого, Я БОЛЬШЕ НИКОГДА И НИ ЗА ЧТО НЕ СЯДУ В ЛЕКСУС!
Там просто ААААААААА!

Если не нарушать NDA, то, грубо говоря, я думал, что в автомобилестроении MISRA, AUTOSAR, CI/CD с параноидальными конфигами уймы анализаторов, расстрел из пулемёта за неинициализированную переменную. А здесь — нуууу, довольно ответственная разработка софта. Просто разработка, просто софта. С обычным легаси, с костылями, с хард-кодом, с кривыми BSP, требующими хаков в компиляторе. Ну то есть буквально та работа, к которой я привык, но НЕ В МАШИНЕ ЖЕ!

В общем, я был максимально прав, что всю жизнь считал, что в машине из электроники достаточно инжектора. Ну если очень хочется, то можно ещё ABS, но не более.

А теперь вот я увидел изнутри, как работает современное авто, и это, сука, вызывает у меня ужас и дрожь по всему телу.

Знаете, как открывается окно в современных премиальных автомобилях? А я вам расскажу!

Кнопка на двери, которая опускает стекло — нифига не кнопка, а энкодер, и прямо в двери установлен микроконтроллер, который считывает её состояние, и отправляет в CAN. CAN подключен к специальному грубо говоря хабу, который работает на линуксе (да, для «вторичных» штук там просто линукс), пакет идёт через обычный iptables, проверяется на то, что его отправил тот, кому можно, и откуда можно, и маршрутизируется в настоящую голову на QNX, там оно ещё раз идёт через файрволл (на этоти раз pf, который Blackberry портировал с OpenBSD ещё во времена оны), потом проверяется ещё набором правил, и если всё в порядке, то отправляется обратно с линуксовую маршрутизировалку, по направлению к стеклоподъёмнику. там оно проходит первую мааршрутизацию, закидывается во «вторичную» CAN-сеть, там ещё раз маршрутизируется в дверь, и в двери ЕЩЁ ОДИН контроллер принимает сигнал, и начинает драйвером мотора тащить вам стекло.

Само собой, на каждом этапе машина может запретить или поменять команду, скажем, сама закрыть окна на парковке, или запретить их открывать на каком-нибудь шоссе. Да, машина теперь постоянно на связи с материнским кораблём и получает оттуда команды, а сама отправляет туда статистику, скажем, по парковочным местам, которые видит бортовыми камерами и радарами.

А знаете, зачем она это делает? Потому что современному лексусу можно просто голосом сказать «Припаркуйся возле офиса», и он будет ехать по улице, вокруг твоего офиса, пока не найдёт подходящее место, а потом припаркуется туда. И если ты по пути заметишь более интересное место, можно просто сказать «Нет, припаркуйся туда», и показать рукой, куда. И ОН ПРИПАРКУЕТСЯ!

И мне сегодня показали на реальном автомобиле, что это реально работает.

Короче, дамы и господа, я готов объявлять Батлерианский Джихад. А мой следующий автомобиль будет как на приложенном видео.

#дыбр #работа

This entry was edited (1 year ago)
in reply to rayslava

Тупой вопрос. А сделать кнопочку, которая двигает моторчик, никак? А всю «умь» прикрутить к этому переключателю? Ну типа знаете, как есть в умных домах моторчики, которые двигают обычный тупой выключатель, если сказать «Алекса, включи свет», но при этом у вас есть бэкап? Как-то всё это капец несекьюрно.
in reply to André Polykanine

@menelion а у меня примерно поэтому жопа и горит.

А у моторчика там даже входа нет, там шаговый двигатель, со входом на десять обмоток, туда без драйвера подключиться нельзя, а как управлять драйвером знает только микроконтроллер

in reply to André Polykanine

@menelion
Справедливости ради - стеклоподъемник сейчас не просто с кнопочки управляется, но и с мультимедиа, смартфона, а еще и с ключа (закрыл машину - закрыл и окна).

Так что простым присоединением моторчика к питанию уже не обойдешься.

А если все равно городить огород для управления окошком через инет - то не проще ли и кнопку в эту же архитектуру добавить?

The Cookie Consent illusion:

Most users want to opt out of being tracked. Yet, many sites boast of high consent rates.

How? Through deceptive design:

- Hiding the "Reject" button, and making "Accept All" prominent
- Auto-accept by scrolling the site, with no obvious option to opt-out
- Pre-selecting tracking options
- Not as easy to withdraw as to consent

As per European laws, consent for cookie usage must be freely given, specific, informed, and unambiguous.

This entry was edited (1 year ago)