Show newer

Вот ссш ключи аппаратные уже заведены, теперь я смогу внешний сервер ими мучить. Это значит, можно на шажок дальше шагнуть.

Show thread

Если я кому не отвечаю, так скорее всего это глюк инстанса и я не видел пост. Еще полгодика и я таки соберу всю инфру в кулек что бы домой его перенести :) Время бы найти :)

Знакомый, уехал в США. Жалуется, что народ из СНГ все друг от друга скрывает, не помогают. Причем скрывают ерунду, которую нагуглить легко. При этом он приехал сам, просто так, все сам подготовил и оформил, а его окружение было подянуто туда родственниками, связями, бабками и прочим подобным. Удивляется насколько они несамостоятельные васяны и как вообще добрались неясно :)

Ну чего, k3s поднят, линза тоже встала тихо. Попа что то там намутить.

Сериал "Задача трех тел" просто офигенен. Пойду книжку читать.

Да, отп коды оно правда генерит прям на ключе. Не воткнешь в телефон или по nfc не подрубишь, фиг тебе код. В usb-с втыкать, кстати, удобнее чем прикладывать.

Show thread

Yubikey+bitwarden оказалось все, что мне надо. Битварден поддерживает аутентификацию по ключам, расширение для браузера, а так же удобное хранилище. Я даже премиум на год купил за 10 баксов что бы двухвакторку на ключах включить. Перенес все OTP на оба ключа, зарегал их в гугле и прочих местах. Все везде удобно и пашет.

Кстати, если купить nfc ридер, то даже из простого телефона можно сделать эмуль смарт-карты для компа. Не стал мучить.

Roman boosted

"Cryptocurrencies are everything people don’t know about computers combined with everything they don’t understand about money."

Путь к неясной цели стал длиннее на одну большую задачу. Беда.

Roman boosted

До 4 апреля можно проголосовать за несколько проектов в области #IT, и им дадут медальку от #WSIS (это такой форум, проходящий при поддержке ООН).

Среди номинантов есть в том числе инициативы из России, Украины, Грузии, Армении.

itu.int/net4/wsis/stocktaking/

@rf

Если бы чатгопота не обрывала общение и не забывала голосовой чат, с ней было бы просто офигенно играть в днд. Полчаса игры были прям супер. Скорее сказка с возможностью менять сюжет.

Roman boosted

Alpine Linux is not affected by CVE-2024-3094 (backdoor in upstream xz/liblzma leading to ssh server compromise).

Roman boosted

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd

В пакете XZ Utils, включающем библиотеку liblzma и утилиты для работы со сжатыми данными в формате ".xz", выявлен бэкдор (CVE-2024-3094), позволяющий перехватывать и модифицировать данные, обрабатываемые приложениями, связанными с библиотекой liblzma. Основной целью бэкдора является сервер OpenSSH, в котором используется liblzma. Связывание sshd с уязвимой библиотекой позволяет получить доступ к SSH-серверу без аутентификации.

opennet.ru/opennews/art.shtml?

Вечер семейных сказок о трагедиях в раю. В принципе пойдет, отвлекся. Как приятный шум дождя за окном. Даже отдохнул, надо следующий билет искать на какое то мероприятие.

Это почти "вы жизни не нюхали". Идиотство конечно.

Show thread

Концерт Веры Полозковой. Трагедии людей из рая не понять счастливчику из ада.

Show thread

Вспомнил пока ехал по городу. И успел :)

Show thread

Блин, забыл про концерт.

Show older
MustUdon

I like Twitter, but, Mastodon it is so excited! Feel free to register it is server just for fun! Usefull links https://instances.social https://www.reddit.com/r/Mastodon/comments/yugh2o/some_useful_mastodon_lists/?utm_source=share&utm_medium=web2x&context=3