Advertisement

Customize

Вести с торсионных полей

Recent Entries

12/17/09 05:14 pm

Google Chrome без спроса добавил себя в /etc/apt/sources.list.d/
Debian unstable, ставил Chrome в виде deb-пакета.

Сукапиздецад, придумавшего это остроумного человека срочно необходимо убить.

Upd.: и в /etc/apt/trusted.gpg, конечно, тоже. Нет, это просто нереальный пиздец какой-то, мне просто на голову не налазит, что возможна такая запредельная наглость.

Upd. #2: ко мне по ссылкам набежало десять тысяч леммингов, которые принялись на разные лады жевать мантру «нефиг ставить бинарный софт откуда попало». Ребята, да чтоб вы были здоровы! Весь смысл моего поста в том, что Google внезапно стал «кем попало», наравне с анонимной малварью из gnome-apps. Вот, к примеру, у Skype изначально не было надёжной репутации — дык, параноики относились к этой штуке соответственно, держали в 32-битном chroot'е и те де.

Аналогично на тему «читай EULA, тебя предупреждали». Во-первых, не EULA, а TOS (разница есть). Во-вторых, про мои GPG-ключи в TOS не было ни слова. В-третьих, у меня есть и расово верный лицензионно чистый Chromium, и вражеская пропиетарная Opera разных версий (начиная с 3.60), и Dillo с ELinks'ом, и DOSовская Арахна, и ещё чёрт знает что — у меня к этому зоопарку есть некий спортивный интерес. Может, меня и предупреждали, но я всё равно копаюсь и пишу в свой жеже, шо неясно?
Tags: ,

10/10/09 07:42 pm

Посетил конференцию OSDN (правда, из-за дел пришлось сбежать с последней четверти). Доволен как слон. Видел уйму знакомого народу: в президиуме — Медведя [info]kievbear, Мишу Шигорина [info]gvy и Мишу Бочкарёва [info]blinohod, среди докладчиков — Лёшу Радецкого [info]inquisitor_ua, Олега Лещинского, виртуально знакомого разработчика OpenInkpot [info]dottedmag, а ещё — Сергея Школина [info]shkolin и Сергея Якимчука (2:463/3141). Также наблюдались [info]kuroneko_san, [info]fionka_ua, Тимофей Бабич [info]tymofiy (впрочем, он не просто посетитель, а представитель Mozilla Україна, раздававшей значки и наклейки с логотипом Firefox'а), [info]netch (а также [info]netch80 ;), Варк, Эмбар и многие другие. Море позитива.
Tags: ,

9/17/09 05:19 pm

Переустанавливаю на флешке систему. В прошлый раз ставил debootstrap'ом, в этот — при помощи штатного d-i (так удобнее), запущенного прямо с этой же флешки под qemu (чтобы у d-i не было проблем с сетью, а сеть тут та ещё). Как бы ещё эдак фигурно извратиться? :)
Tags:

9/10/09 01:55 pm

Процитирую свой пост двухлетней давности:

В прошлом тысячелетии широкие каловые народные массы узнали, что есть в природе «какой-то Linux», страшно крутой и очень недружественный к пользователю. Ах да, говорят, ещё у него есть проблемы с драйверами. С тех пор изменилось всё, кроме этих масс.

Актуально и по сей день.

Свежий пример — ЖЖ-юзер [info]ibigdan, входящий «фдисятку» топ-блоггеров ПЯПБ, представляющий собой вполне типового подоконника маздайного. (Есть подозрение, что при поступлении в топ-10 специальные кураторы из кровавой гебни ставят блоггеру в мозг специальный чип, запрещающий отклоняться от генеральной линии партии; раньше товарищ не был таким твердолобым). Так вот, есть у него своё мнение, и хрен его кто переубедит.

Мораль.
Tags: , ,

8/24/09 01:08 pm - Про ноутбуки

Что-то я не врубаюсь в цены на ноутбучные батареи. Вроде бы ещё недавно батареи считались расходниками и стоили сравнительно недорого, а теперь стоят решительно дофига — на эти деньги можно купить новый субноут типа EeePC 701. Что за фигня?

В моём ноуте батарея за два года интенсивного использования батарея деградировала с 4400 до 1420 mAh. Этого хватает на 20-25 минут работы в KDE4, а если не выпендриваться — то хватает на 45-50 минут во fluxbox'е (используя, в основном, urxvt и vim). (Кстати, мой fluxbox слишком Ъ для LORа). Vim вообще рулит, только постоянно мне что-то мешает — вот сейчас мне мешает, что lbr работает только с 8-битными кодировками. Так или иначе, ноута хватает на мелкие задачи: почитать почту, починить слегка накренившийся сервер или подбить бабки. Чтобы засесть писать код, таки надо 220.

А, и ещё. Граждане, какие ноутбучные веники сейчас котируются? Вот такой рулит или не очень?
Tags: ,

7/1/09 10:15 am

Миграция с KDE3 на KDE4 добралась и до меня. Собственно, у меня всё в порядке, всё работает и ничего менять не хочется. С другой стороны, в следующем релизе Debian'а (который рано или поздно выйдет) уже не будет KDE3, а пользоваться софтом из oldstable как-то неправильно.

Нюанс в том, что у меня конфиги KDE (бóльшая их часть) лежит в Subversion'е, как и весь домашний каталог. Вот тут, собственно, и есть вопрос: внутри каталога ~/.kde многое поменялось? В смысле, структурно. Кто-нибудь вообще копался в потрохах KDE4, сравнивал ужа с ежом?
Tags:

4/13/09 02:35 pm - ln -s $HOME /var/www

Piccy.info - Free Image Hosting
Tags: ,

3/31/09 09:00 pm - :set ts=4

alias less="less -x4"
Tags:

3/24/09 02:11 pm

«У Vim'а есть два режима — 1) пищать, 2) всё портить…»
У maintainer'ов Debian'а тоже.

Пакет subversion в squeeze (версии 1.5.6dfsg-1) зависит (через пакет libsvn1) от пакета libaprutil1, а этот пакет (версии 1.2.12+dfsg-8) тянет за собой libmysqlclient15off. Получается, что для установки Subversion'а надо ставить клиентские библиотеки MySQL, а мне это не нравится. Думаю, что я не один такой недовольный, начинаю искать и нахожу соответствующий баг #481976. Если поставить libaprutil1 из experimental'а (версии 1.3.2+dfsg-1), то левые зависимости убираются, но experimental — это всё-таки слишком сильно.

Блин, ну что за пурга. Maintainer'ы творят что хотят. Зависимости становятся всё жирнее (кстати, мой вопрос про urxvt всё такой же острый как раз починился). Пожалуй, такими темпами Debian может превратится в ещё один FidoNet с уважаемым, но напрочь гнилым community.
Tags:

3/4/09 11:41 pm

Пару дней назад переустанавливал систему на ноутбуке. Во-первых, переразбил винт по-другому; во-вторых, сменил платформу на x86_64 (для Skype и прочей 32-битной пропиетарной ереси есть chroot). Домашний каталог, конечно же, поднял из Subversion'а. И, в-третьих, вообще настроил всё как следует.

Много страшных букв, понятных только линуксоидам )
Tags:

2/7/09 01:56 am

До понедельника я «поза зоною досяжності», то есть в сеть выбираюсь только через GPRS. Кстати, неделю назад я совершенно случайно заметил, что мой скрипт для соединения с инетом через мобилку перестал работать — и сейчас я получил веский повод это починить. Скурив пару шаманских бубнов, стало ясно что к чему: чёртов KBluetooth по непонятной причине закрывал все соединения к /dev/rfcomm0, поэтому его надо выносить вперёд ногами, а потом запускать rfcomm connect 0 или что-то в этом духе. Как вернусь в Киев — надо будет заняться этим вопросом более плотно.

А ещё я взял с собой пачку фильмов. Посмотрел фильм «Миллионер из трущоб» (Slumdog Millionaire) в переводе каких-то укурков с Лепры. Фильм очень яркий, весёлый и злой. Пересказывать сюжет бесполезно, это надо смотреть. Upd.: предупреждаю, оно ест мозг. Драйв напоминает «Lola rennt». А ещё у меня теперь есть новый рингтон.
Tags: , ,

1/4/09 06:05 pm

Последнее время я был весьма недоволен политикой Debian'а. Мне вот не нравится, что из-за подготовки к релизу Lenny у меня нету новых версий OOo или ядра. У кучи народа, пользующихся другими системами, давно уже есть третий офис и ядро 2.6.28, а у меня их нету. Если бы 2.6.26 (из testing'а) или 2.6.18 (из stable) работали как надо («just works™») — с этим можно было бы мириться, но с одним из этих ядер у меня не работает suspend to RAM (и не работал изначально), а в другом внезапно поломалось ACPI, и мне сейчас приходится разбираться что к чему и искать «источник колбасы». Чёрт побери, у меня по жизни testing/unstable, какое мне дело до ваших релизов? И, блин, почему тут такой старый софт? Затем до меня допёрло просветление, я понял пару простых вещей.

Первое: разработчики Debian'а довольно специфически относятся к разработчикам того софта, который включён в дистрибутив. «Специфически» — это чтоб не сказать грубее. Maintainer'ы относятся к «своим» пакетам как к своим (без кавычек), и мнение автора этого софта (после попадания софта в репозитарий) не играет никакой роли. Возможность такого поведения гарантирована «четырьмя свободами» Столлмана, но зачем она нужна? А вот зачем: разработчики Debian'а не распространяют чьи-то программы — они делают свою систему, а свободный софт вокруг рассматривают как общедоступный ресурс (причём потенциально небезопасный). Для простоты можно считать, что весь debianized софт — форкнутый.

Второе: не существует Debian'а, кроме stable. То, что выходит как релиз Debian'а — это и есть продукт, а testing/unstable предназначены только для разработчиков, нужны для цикла разработки этого самого продукта и не подходят для пользователей. Не спорю, стабильные версии Debian'а бывают чудо как хороши — например, на серверах, но не на десктопе (а тем более — не на ноутбуке, который сделали позже релиза прошлой стабильной версии). Я, как и многие другие, пользуюсь testing/unstable как обычный пользователь — но это «против шерсти» и даёт неприятные побочные эффекты, вроде пропадения свежего софта при заморозке testing'а. Соответственно, у меня есть три варианта: 1) использовать только stable, 2) искать другую систему, 3) продолжить использовать testing и не бухтеть. Вот сижу, выбираю.
Tags: ,

8/25/08 04:37 am - «Пишу тебе, мама, из горящего танка…»

Вчера (то есть уже позавчера) у меня конкретно так навернулась система на ноуте. Сначала всё повисло, а после reset'а перестало грузиться. Смотрю — а таблица разделов забита мусором. Ну, блин, приплыли! Часть данных, которые были на винте (самые важные) лежат в svn'е на моём сервере, но там же было ещё дофига всего. Нюанс: всё это зашифровано, и всякие штатные gpart'ы это не опознают.

Что делает нормальный наш человек в такой ситуации? Нервничает! Пару лет назад я бы в такой ситуации всю шерсть из жопы с горя выдрал, а потом ужрался (от нервов), и в финале попытался починить доломал бы окончательно это всё по пьяни. Но теперь-то я не лыком шит: не курю, не пью, смотрю на мир позитивно, нервы у меня стальные — так что я отправился культурно отдыхать на природу, как мы с друзьями планировали изначально. И, главное, зачётно отдохнул!

Технические подробности )

В общем, всё в порядке. Главное — не нервничать.
Tags: , ,

8/16/08 01:30 pm - BZip2 sucks, LZMA rocks

% time bzip2 -k -9 design.psd
bzip2 -k -9 design.psd  4,91s user 0,02s system 92% cpu 5,340 total

% time lzma -k -9 design.psd
lzma -k -9 design.psd  5,26s user 0,10s system 79% cpu 6,735 total

% ls -la design*
-rw-r--r-- 1 karlos karlos 4138333 Авг 12 02:46 design.psd
-rw-r--r-- 1 karlos karlos 2130438 Авг 12 02:46 design.psd.bz2
-rw-r--r-- 1 karlos karlos 1367015 Авг 12 02:46 design.psd.lzma
Tags: ,

7/9/08 11:18 am

Пипл, порекомендуйте другую планету альтернативу wterm'у — мне внезапно понадобилась поддержка unicode. Мне нужен лёгкий и быстрый эмулятор терминала, который не тащит за собой кучу библиотек. (Hint: обычно я использую konsole со всеми наворотами). В принципе, подошёл бы urxvt, но эта планета обречена в Debian'е с этим пакетом дела обстоят очень, очень плохо.

Есть пакет rxvt-unicode-lite. В etch'е у него версия 7.9-2 и в зависимостях — libc6, libgcc1, libx11-6, libxpm4, base-passwd и ncurses-base. Казалось бы — ничего лишнего; только то, что надо.

Но в lenny и sid становится видно, какое страшное будущее нас ждёт. Тот же пакет, версия 9.05-1, зависимости: libafterimage0, libc6, libcairo2, libfreetype6, libgcc1, libglib2.0-0, libgtk2.0-0, libice6, libjpeg62, libpng12-0, librsvg2-2, libsm6, libtiff4, libx11-6, libxext6, zlib1g, base-passwd и ncurses-base. Это всё ещё «lite»-версия, а full-featured требует libperl5.10 и libxrender1.

Идиоты.
Tags: ,

7/5/08 09:28 pm

Пару недель назад проапгрейдил свой ноут. Теперь у меня два гига оперативки в системе. (В качестве побочного эффекта у меня остались две планки SO-DIMM DDR2 667 по 512 Mb каждая, и я понятия не имею что с ними можно сделать). Всё просто летает, даром что ноут старый и бюджетный.

Но это ерунда, а реальный хардкор — это хомдир в Subversion'е. Вообще в этом нет ничего особенного; свои конфиги и скрипты я давно храню именно таким образом. Вопрос в том, какие это конфиги — раньше у меня в svn'е лежали приличные, редактируемые вручную файлы вроде .zshrc и .vimrc, а теперь там есть все потроха KDE. Минус кэш и временные файлы (полторы сотни записей в svn:ignore), плюс полдесятка внешних (svn:external) модулей. У меня на двух хостах одинаковые настройки, одинаковые записи в адресной книге и одинаковые файлы на рабочем столе.

I'm so high, полёт нормальный.

6/11/08 09:47 pm

Есть у меня флешка, а на ней Debian с иксами и Fluxbox'ом. (Для маньяков: ещё есть простая инструкция по установке системы на флешку). Всё хорошо, только не было у меня на этой флешке подходящего броузера. Gecko-based бродилки — все на Gtk (ну, так уж сложилось, что я Gtk не люблю и на флешку ставить не хочу), Konqueror за собой всё KDE тащит, Opera быстрая и без лишних привязок — но, зараза, пропиетарная, что не Ъ.

Внезапно!

Arora

Учитывая, что у меня на флешке единственный UI toolkit — это Qt4 (потому что уже и так стояли Psi и KeePassX), то это именно то, чего мне не хватало. Нормальный лёгкий броузер. Весьма шустрый, вполне удобный. Не без глюков, но меня вполне устраивает (из него сейчас и пишу). Такая вот полезная фигня.

Debian: apt-get install arora
Windows: Arora Snapshot (5-28-2008) Installer.exe
Tags: ,

5/14/08 04:21 pm - Ещё раз про DSA-1571-1

Ben Laurie, один из разработчиков OpenSSL, пишет про эту уязвимость в своём блоге:

… Two years ago, they “fixed” a “problem” in OpenSSL reported by valgrind by removing any possibility of adding any entropy to OpenSSL’s pool of randomness. The result of this is that for the last two years (from Debian’s “Etch” release until now), anyone doing pretty much any crypto on Debian (and hence Ubuntu) has been using easily guessable keys. This includes SSH keys, SSL keys and OpenVPN keys.

What can we learn from this? Firstly, vendors should not be fixing problems (or, really, anything) in open source packages by patching them locally - they should contribute their patches upstream to the package maintainers. Had Debian done this in this case, we (the OpenSSL Team) would have fallen about laughing, and once we had got our breath back, told them what a terrible idea this was. But no, it seems that every vendor wants to “add value” by getting in between the user of the software and its author.

Краткий пересказ на русском: нехорошие maintainer'ы от нефиг делать (чтобы valgrind заткнулся и перестал предупреждать об использовании неинициализированной переменной) немного пропатчили код, наломав при этом дров (ибо не ведали, что творят). И, само собой, они не сказали об этом мудрым разработчикам OpenSSL — а уж они бы такого бардака не допустили бы.

Но самое интересное — в комментариях. Этому разработчику говорят — maintainer'ы вообще-то про это писали (см. комментарий #27). В рассылку openssl-dev. И архивы сохранились.

Funny thing is, it *was* reported to openssl-dev:
http://marc.info/?l=openssl-dev&m=114651085826293&w=2

I’m not seeing a reply from you there or a negative reply whatsoever.

Но разработчик говорит, что рассылка openssl-dev — это совсем не то место, где следует обсуждать такие вопросы. И вообще, у него нет времени читать эту рассылку. (Комментарий #43).

It seems that the Debian maintainer did, indeed, mention his plan on openssl-dev. Openssl-dev is a list for people developing OpenSSL based software, not a list for discussing the development of OpenSSL itself. I don’t have the bandwidth to read it myself. If you want to communicate with the OpenSSL developers you need to use openssl-team@openssl.org. At no time, as people have suggested, was a patch offered to OpenSSL, and the discussion on openssl-dev was misleading.

Чисто без палева. Смотрим на http://www.openssl.org/support/ и видим описание рассылки openssl-dev: «Discussions on development of the OpenSSL library. Not for application development questions!». Мораль сей басни придумайте сами.
Tags: , , ,

5/14/08 01:27 am - DSA-1571-1

По поводу сабжа - впору паниковать. Ну, или хотя бы начинать беспокоиться. Пожалуй, это самое крупное происшествие с безопасностью в Debian'е (и Ubuntu) за последние несколько лет. Подробности писать не буду, их везде и так полно - от самого Debian.org до ЛОРа. Так что читаем debian security advisory, вникаем в суть проблемы, проверяем свои ключи SSH на weakness, убираем старые и генерируем новые ключи.

Пол-второго ночи, и я наконец-то иду спать. Почистил authorized_keys, пересоздал хост-ключи. Чертовски обидно, что я как раз на днях купил SSL-сертификат для своего сайта - скорее всего, потребуется перевыпускать. Но https, пожалуй, подождёт до завтра.
Tags:

4/18/08 10:18 am

dmesg )
Tags: , ,
Powered by LiveJournal.com