Andrey / @[email protected] 🐾

15.7K posts

Andrey / @baka@mastodon.social 🐾 banner
Andrey / @baka@mastodon.social 🐾

Andrey / @[email protected] 🐾

@libneko

Lynx person. lib as in library. Dev/English stuff: @LynxAround @[email protected]

Docker Container Katılım Eylül 2016
706 Takip Edilen522 Takipçiler
Andrey / @baka@mastodon.social 🐾
@fido_node Я сидел смотрел стеклянными глазами на репо с 70 контрибьюторами и нулем ПРов, а оно эвоно как
Русский
1
0
2
40
JBaruch 🎩
JBaruch 🎩@jbaruch·
@iprxy_loh Раскладка по капслоку, как ещё то, и зачем? Есть же кнопка лишняя.
Русский
1
0
7
799
Артем Киберзавод
Интересно, а я один на маке всегда меняю стандартное сочетание клавиш на такое? ⌘ + Space — смена раскладки ⌃ + Space — Raycast/Spotlight Это видимо какие-то последствия хакинтошей пятнадцатилетней давности, но я иначе не могу. А как у вас?
Русский
31
0
9
4.2K
NVIDIA GeForce
NVIDIA GeForce@NVIDIAGeForce·
Announcing NVIDIA DLSS 5, an AI-powered breakthrough in visual fidelity for games, coming this fall. DLSS 5 infuses pixels with photorealistic lighting and materials, bridging the gap between rendering and reality. Learn More → nvidia.com/en-us/geforce/…
English
24.9K
7.1K
68.4K
94.7M
Gavelyaur 🕊️ 🇷🇺 ☦️
@libneko @merr1k Пейлоад с исполняемым кодом это уже 100% доказательство, а не просто улика. А пока это улика. Полностью подпадает под определение улики
Gavelyaur 🕊️ 🇷🇺 ☦️ tweet media
Русский
2
0
2
221
Dave Frenkel
Dave Frenkel@merr1k·
эй, вы куда, расследователи, у меня для вас скрипт от домена удаленного управления st.max.ru/lottie_old/rea…
Dave Frenkel tweet mediaDave Frenkel tweet mediaDave Frenkel tweet media
Русский
11
14
394
20.6K
Andrey / @baka@mastodon.social 🐾
@gavelyaur @merr1k Уликой это станет, когда они наконец-то уже покажут тот самый мегабайтный пейлоад, который по-прежнему никто кроме них не видел. А пока что это влажные фантазии технически некомпетентных людей
Русский
1
0
8
217
Gavelyaur 🕊️ 🇷🇺 ☦️
@libneko @merr1k Нет, это улика. Да, можно сказать что много пафоса и т.д. но если шпионская функция не у всех, и только после взаимодействия с удалённым сервером, то это улика
Русский
1
0
0
206
Andrey / @baka@mastodon.social 🐾
@gavelyaur @merr1k Это хуйня собачья, а не улика, с целой кучей объяснений. Именно чтобы оно выдерживало хоть какую-то критику и нужно копать глубже, а не косплеить малвейр аналистов и писать сенсацию, как это делают авторы исходного треда
Русский
1
0
7
226
Gavelyaur 🕊️ 🇷🇺 ☦️
@libneko @merr1k Не совсем, там не просто на том что скачивается 1 мб, а то что шпионская функция производится именно после того как скачался этот мегабайт и никак иначе. Я могу согласиться что это недостаточное доказательство, но еще больше я не согласен с утверждением
Русский
2
0
0
533
Andrey / @baka@mastodon.social 🐾
@gavelyaur @merr1k У них выводы сделаны по принципу "мы так ощущаем", там нечего опровергать, потому что ребята вообще не понимают что несут Но поскольку мы находимся в твиттере, 99.9% прочитавших их тред тоже не понимают, что они несут x.com/i/status/20329…
Andrey / @[email protected] 🐾@libneko

@vpn_liberty @merr1k Т.е. утверждения которые вы делаете строятся на основе обзервации того факта, что приложение получает мегабайт данных Для таких утверждений все же неплохо еще и проводить анализ: что это за данные, действительно ли это некий "скрипт", чем он исполняется и какое у него поведение

Русский
1
0
19
828
Gavelyaur 🕊️ 🇷🇺 ☦️
@merr1k Можно, конечно, обоснованно считать их доказательство недостаточным, но твоя ссылка вообще никаким образом не опровергает что из этого домена могут скачиваться скрипты с дальнейшим их выполнением
Русский
8
0
18
3.3K
Andrey / @baka@mastodon.social 🐾
@vpn_liberty @merr1k Т.е. утверждения которые вы делаете строятся на основе обзервации того факта, что приложение получает мегабайт данных Для таких утверждений все же неплохо еще и проводить анализ: что это за данные, действительно ли это некий "скрипт", чем он исполняется и какое у него поведение
Русский
0
0
3
1K
Andrey / @baka@mastodon.social 🐾
@vpn_liberty @merr1k Покажите уже наконец тот мегабайтный пейлоад пожалуйста, потому что весь ваш тред строится на этом факте, без каких либо попыток анализа происходящего Сейчас это выглядит как сенсационализм приправленный фактами из исходного исследования с хабра, с околонулем понимания
Русский
1
0
6
480
Dave Frenkel
Dave Frenkel@merr1k·
Итак, запустил MAX в эмуляторе с mitmproxy - никакого скачиваемого скрипта не нашел, и вообще пейлоадов на 1мб - пробинг запускается даже если инета нет вообще и ничего вообще не пришло - st.max.ru раздает статику, эмодзи пишите вопросы, посмотрим вместе!
VPN Liberty@vpn_liberty

⚡️⚡️⚡️ Мы нашли модуль удаленного управления в мессенджере MAX. Слухи о том, что это приложение — троян, ходили давно. Но фактуры о наличии шпионских функций практически не было, только косвенные указания. Теперь у нас есть железные пруфы. И это не просто сбор метрик. 🧵👇

Русский
34
17
442
206.1K
Andrey / @baka@mastodon.social 🐾
@merr1k Да, в твит не вошло про то, что даже не ясно мегабайтный это пейлоад, или просто в 8 потоков за единицу времени суммарно был передан 1.06МБ Но до меня уже дошло что это те ребята, которым UDP так сказать по самые TCP инкапсулировали, так что это не первое их произведение в жанре
Русский
1
0
12
1.7K
Dave Frenkel
Dave Frenkel@merr1k·
@libneko да. но у меня плохие новости. я уверен, что нашел этот 1мб... x.com/merr1k/status/…
Dave Frenkel@merr1k

честно говоря, не хочется уж совсем глумиться над компетенцией расследователей из либерти, но все же я на 90% уверен, что «пейлоад со скриптом от st.max.ru» это... 72 анимированных эмодзи весом 938кб. как раз ~1мб. чуваки, ну я не знаю, что сказать(

Русский
1
0
49
12K
Alexey
Alexey@gasnyt·
@lysak_online @amirov А разве в этом мире только Claude? Модели каждые 30-40 дней выходят. Про навыки простого кодинга уже можно не вспоминать.
Русский
2
0
1
181
Alexander Lysak
Alexander Lysak@lysak_online·
Я вам клянусь, они дождутся, когда рынок наводнят кадры, которые уже не помнят, как писать код руками и как делать ревью. А потом влупят такие цены, что живые позавидуют мертвым
Claude@claudeai

Code Review optimizes for depth and may be more expensive than other solutions, like our open source GitHub Action. Reviews generally average $15–25, billed on token usage, and they scale based on PR complexity.

Русский
60
30
1K
67.7K
Andrey / @baka@mastodon.social 🐾
@ZalupaBank @vas3k Давно опенсорс означает обязательство тащить в свой проект мусор? Возможность апстримить свои изменения - не признак опенсорса
Русский
1
0
1
20
Валера в Тбилиси 🌈
@vas3k Тебе рассказать зачем нужен опенсорс и как он работает или сам погуглишь?
Русский
1
0
13
1K
Вастрики
Вастрики@vas3k·
Снова очередной AI-лунатик решил "помочь" мне с опенсорс-проектами и, расчехлив свою $20 подписку на сраный claude code, нахуячил за утро 30+ слоп-пуллреквестов. Заебали... Во всех моих новых проектах отныне NO PR policy. И буду потихоньку двигать с гитхаба. Опенсорс закончился
Вастрики tweet media
Русский
60
16
746
163.1K
Andrey / @baka@mastodon.social 🐾
@medvedi @fido_node Возьмите талончик на перформанс-ревью в третье окошко, пока ждете в очереди заполните бланк, главное только черной гелевой ручкой, иначе плохо отсканируется
Русский
0
0
2
36
Pasha papasha
Pasha papasha@medvedi·
@fido_node Бланк блядь Заполните бланк бля Бланк заполни Я уже сомневаюсь что эти люди встречали уважение в жизни
Русский
1
0
2
53