Paweł Gronowski

155 posts

Paweł Gronowski banner
Paweł Gronowski

Paweł Gronowski

@grono_dev

🐇🐇 Senior Software Engineer @ Docker Inc. Maintainer of Docker Engine (moby) Open source | Containers | Linux

Poland Katılım Ocak 2025
48 Takip Edilen17 Takipçiler
Sabitlenmiş Tweet
Paweł Gronowski
Paweł Gronowski@grono_dev·
What I learned from patching Docker Engine default seccomp profile for CVE-2026-31431 (Copy Fail) 1. If a seccomp rule already filters an argument (like AF_VSOCK), it's just a matter of adding a second negation for the AF_ALG, right? Wrong! These are two rules that ...
English
1
3
5
864
Paweł Gronowski
Paweł Gronowski@grono_dev·
Why the heck is almost every LSP written in Node
English
0
0
0
6
Paweł Gronowski
Paweł Gronowski@grono_dev·
As much as I'd like to move off Vim... every editor is either a bloated mess or a security nightmare. I really wanted to move to Zed but the silent "npm" installs really threw me off. Looks like neovim is not leaving my toolset any time soon
English
0
0
1
23
Paweł Gronowski
Paweł Gronowski@grono_dev·
@valigo So you're saying that: Linux distro packagers: > subject ANYONE who wants to use Zed even for Rust/C/C++ programming to security nightmare that is npm. while > Zed is a little bit to blame here . Are you serious?
English
0
0
0
193
Valentin Ignatev
Valentin Ignatev@valigo·
"But Linux package maintainers are so needed" and here we see Arch packagers hard-require a supply chain provider when you install Zed editor, even if you never plan on using it for web projects. Of course, Zed is a little bit to blame here - by default, Zed ships with Prettier enabled for JSON and markdown files, so what it'll do even if you just download it from official site - it'll detect that prettier needs to be installed, it'll download bundled nodejs and npm from nodejs site, and then will install prettier from npm (see screenshots). Completely behind your back! Now, if Linux package maintainers actually upholded their self-assigned Importance Mission, here's what they would have done: 1) Patched Zed to disable prettier by default 2) Provide npm and node as _optional dependencies_ 3) Patch out managed node/npm download from zed But instead they just decided to cope out (they will say excuses like "unpaid labor" and stuff) and subject ANYONE who wants to use Zed even for Rust/C/C++ programming to security nightmare that is npm. So yeah, Zed does some shady stuff for sure - in my humble opinion, a text editor SHOULD NOT DOWNLOAD STUFF FROM THE INTERNET BY DEFAULT BEHIND USER'S BACK. On the other hand, huge L for Arch Linux.
Valentin Ignatev tweet mediaValentin Ignatev tweet mediaValentin Ignatev tweet mediaValentin Ignatev tweet media
English
50
16
524
47.8K
Paweł Gronowski retweetledi
Akihiro Suda (@AkihiroSuda@mastodon.social)
Wrote a blog: Improvements to Rootless mode in Docker v29.5 medium.com/nttlabs/improv… - Faster image pulling and pushing - Support for `docker run --net=host` - Support for localhost registries - Source IP propagation without the legacy slirp4netns dependency
English
1
7
15
2.1K
Paweł Gronowski
Paweł Gronowski@grono_dev·
@Kpelczynska Katastrofa demograficzna Polaków to niewygórowana cena za nabicie kabzy deweloperom
Polski
0
0
1
64
Katarzyna Pełczyńska
Katarzyna Pełczyńska@Kpelczynska·
Polska przoduje w depopulacji. Dalej ktoś uważa, że granie na zwyżkę cen mieszkań i zamienianie mieszkań w hotele to dobry kierunek?!
Katarzyna Pełczyńska tweet media
Polski
383
113
1.3K
153K
Paweł Gronowski
Paweł Gronowski@grono_dev·
@ZgranyTyp Nie do końca RPG, ale legendarne Knights & Merchants (w formie KaM Remake)
Polski
0
0
0
44
ZgranyTyp
ZgranyTyp@ZgranyTyp·
Ostatnio przychylniejszym okiem patrzę na gry strategiczne. Polecacie coś? Może coś bardziej w stronę RTSa z RPG? 🤔
GIF
Polski
70
0
39
6.3K
L4ys
L4ys@_L4ys·
0days doesn't seem cool enough anymore. what should real hackers be doing now?
English
25
7
134
43.3K
TRad #TANSTAAFL
TRad #TANSTAAFL@TRad_Krk·
Wyciekło pytanie z rozszerzonej matematyki.
TRad #TANSTAAFL tweet media
Polski
24
12
464
38.9K
Dlive
Dlive@D1iv3·
@grono_dev Yes, Docker 29.4.2 introduced a mitigation with seccomp for CopyFail 😉
English
1
0
1
1.1K
Dlive
Dlive@D1iv3·
Container escape with CopyFail
Dlive tweet media
English
12
106
914
81.3K
Paweł Gronowski
Paweł Gronowski@grono_dev·
Made some progress, player character sprite composition and animations are working! #opendivine
English
0
0
0
18
Paweł Gronowski
Paweł Gronowski@grono_dev·
I was bored this weekend so I've started to reimplement Divine Divinity game engine (basically like OpenMW does with Morrowind, still requires original game content) Can already fly over Ferol! #opendivine
English
1
0
2
83
Kryptogeek
Kryptogeek@Kryptogeek2·
@grono_dev @Szczypinski_M @Domanski_Andrz Btw widzę jesteś z takich co to lubią płacić podatki na rzecz tasiemca (polityków) którzy niczego nie wnoszą. Podatki od pracy też powinny być zmniejszone. Zamiast ciągnąć w górę to ściągasz wszystkich w dół bo ty płacisz więcej.
Polski
1
0
0
17
Andrzej Domański
Andrzej Domański@Domanski_Andrz·
Rząd przyjął dziś projekt OKI – Osobistych Kont Inwestycyjnych. 🇵🇱 To nowe konto inwestycyjne bez podatku do 100 tys. zł środków - otwierające inwestowanie dla szerokiej grupy oszczędzających. Tworzy warunki do pomnażania oszczędności i kierowania większej ich części na rynek kapitałowy, który finansuje rozwój polskich firm. Łączy interesy oszczędzających i realnie wspiera wzrost gospodarczy. Więcej inwestycji, więcej rozwoju.
Polski
647
421
2.6K
335.8K
ɟɟoɥɹǝppıɹ
ɟɟoɥɹǝppıɹ@hoffridder·
Wait so now that Ubuntu is replacing GNU coreutils it's not even GNU/Linux anymore
English
43
20
1.6K
97.8K
Paweł Gronowski
Paweł Gronowski@grono_dev·
@Szczypinski_M @Domanski_Andrz Z ciekawości - jaką wartość mają Twoje aktywa na giełdzie, że postulujesz zniesienie Belki? Czy po prostu jesteś wściekły bo ten jeden grosz, który wypracowała lokata został zjedzony przez podatek? :-)
Polski
1
0
4
1.6K
Milan Szczypiński
Milan Szczypiński@Szczypinski_M·
@Domanski_Andrz A nie możecie po prostu znieść podatku Belki, tylko musicie wymyślać kolejne pomysły, jak udawać, że zmniejszamy podatki, nie robiąc tego?
Polski
14
4
897
20.2K
Paweł Gronowski
Paweł Gronowski@grono_dev·
@ibuildthecloud I call this trend "fast software" (as in fast food, not performance): 1. Nobody wants to maintain and fix existing stuff 2. Just throw everything away and start from scratch 3. Ship it, call it a victory 4. Go back to 1
English
1
0
0
136
Darren Shepherd
Darren Shepherd@ibuildthecloud·
Oh my gosh stop it, people. We don't need a new GitHub. If your only complaint about GitHub is that GitHub sucks, GitHub can just fix that. We only need a new thing if it solves a new problem that GitHub can't do.
English
10
0
35
4K