- 1
IT Оффтоп #237
Нашли или выдавили из себя код, который нельзя назвать нормальным, на который без улыбки не взглянешь? Не торопитесь его удалять или рефакторить, — запостите его на говнокод.ру, посмеёмся вместе!
0
IT Оффтоп #237
#207: https://govnokod.ru/29002 https://govnokod.xyz/_29002
#208: https://govnokod.ru/29060 https://govnokod.xyz/_29060
#209: https://govnokod.ru/29070 https://govnokod.xyz/_29070
#210: https://govnokod.ru/29079 https://govnokod.xyz/_29079
#211: https://govnokod.ru/29092 https://govnokod.xyz/_29092
#212: https://govnokod.ru/29093 https://govnokod.xyz/_29093
#213: https://govnokod.ru/29104 https://govnokod.xyz/_29104
#214: https://govnokod.ru/29114 https://govnokod.xyz/_29114
#215: https://govnokod.ru/29125 https://govnokod.xyz/_29125
#216: https://govnokod.ru/29132 https://govnokod.xyz/_29132
#217: https://govnokod.ru/29147 https://govnokod.xyz/_29147
#218: https://govnokod.ru/29156 https://govnokod.xyz/_29156
#219: https://govnokod.ru/29166 https://govnokod.xyz/_29166
#220: https://govnokod.ru/29181 https://govnokod.xyz/_29181
#221: https://govnokod.ru/29185 https://govnokod.xyz/_29185
#222: https://govnokod.ru/29190 https://govnokod.xyz/_29190
#223: https://govnokod.ru/29203 https://govnokod.xyz/_29203
#224: https://govnokod.ru/29211 https://govnokod.xyz/_29211
#225: https://govnokod.ru/29212 https://govnokod.xyz/_29212
#226: https://govnokod.ru/29218 https://govnokod.xyz/_29218
#227: https://govnokod.ru/29220 https://govnokod.xyz/_29220
#228: https://govnokod.ru/29230 https://govnokod.xyz/_29230
#229: https://govnokod.ru/29235 https://govnokod.xyz/_29235
#230: https://govnokod.ru/29241 https://govnokod.xyz/_29241
#231: https://govnokod.ru/29246 https://govnokod.xyz/_29246
#232: https://govnokod.ru/29249 https://govnokod.xyz/_29249
#233: https://govnokod.ru/29253 https://govnokod.xyz/_29253
#234: https://govnokod.ru/29259 https://govnokod.xyz/_29259
#235: https://govnokod.ru/29262 https://govnokod.xyz/_29262
#236: https://govnokod.ru/29267 https://govnokod.xyz/_29267
Этот оффтоп сгенерирован автоматически.
Индекс оффтопов: https://index.gcode.space/.
Зеркала Говнокода и полезные ресурсы:
* https://govnokod.xyz/ (альтернативный Говнокод)
* https://gcode.space/ (read-only зеркало Говнокода)
* https://t.me/GovnokodBot (Говнокод-бот в «Telegram»)
* https://t.me/GovnokodChannel (Тематический канал в «Telegram»)
* https://app.element.io/#/room/#govnokod:matrix.org (резервный чат)
Примечание: автоматические перекаты в настоящее время осуществляются только с аккаунта nepeKamHblu_nemyx.
Остерегайтесь подделок. Берегите себя и своих близких. Кок!
Про телефоны с АОН.
На них даже какую-то демку сделал кто-то https://habr.com/ru/articles/421961/
Операция СБУ (СНауТ Бегет Удар!)
https://x.com/femagainstwar/status/2072648541613224339
произошла установка обработчика события клика пкм
Социальная сеть для творческих, активных, неравнодушных, увлеченных
«Коллекционер»
Проект, который может потеснить в интернет-пространстве Инстаграм, Ютуб, Википедию и некоторых других.
В отличии от названных проектов он позволит не просто публиковать в интернете свои фотографии, видеоролики или статьи, а собирать их в тематические подборки – «Коллекции», представлять их отдельно, или объединять с похожими материалами других авторов создавая тематические сообщества, получая большую аудиторию и больший отклик.
Есть проекты Дзен, ВКонтакте, Одноклассники … у них другие цели и много лишнего, мусорного контента, привлекающего посетителей, просмотры и ‘лайки’, но не имеющего смысла и информационной ценности.
А еще это многоязычный проект способный доносить информацию не только в России, но и за границей.
govnokod.xyz что ли?
Раньше мне говорили, что воровать нехорошо. Но выяснилось, что еще в незапамятные времена Рахиль попятила у бати терафимов, и ей за это ничего не было. Поэтому не вижу причин и мне не красть.
> половину
Вот я тоже согласен что налоги должны платиться по ширине защищаемой жопы
Следующий раз будут пинги проверять, может там вообще адрес забанили
У нас, например, всё вне белого списка доступно, что не заблочено совсем, но ходит со скоростью измеряемой в килобатах/с, поэтому надо ещё скорость загрузки по хттп тестить.
Зависимость ещё от региона/опсоса. У одного знакомого на мтс ютуб банально через байдипиай на стандартных настройках ходит, я ему чисто попробовать поставил, а оно заробило.
https://kernel-internals.org/
Ну и зря документировали. Сейчас за подписочку в $200 все прыщи задокументировались бы мигом с нуля.
https://decovar.dev/stuff/kakoi-jvotne-vi-kysaiti/
#вореции #олбанский
ВЫ КУСАИТИ ЧЁРНОГО ХОРЯ. ЭТО ЧИН ДАЖЕ НЕПЛОХО ПО СЕГОДНГЯШНИМ МЕРКАМ!
Откуда они знают, что мне хорёк втащил пизды?
https://postimg.cc/Y4wKsBm4
https://decovar.dev/images/403.jpg
а я на говнокоде, и что-то я дурова твоего тут не наблюдаю!
Да, там обычно очень жарко
https://youtu.be/AQ90Z1NHdd4?t=55
"ВЫ КУСАИТИ ЧЁРНОГО ХОРЯ. ЭТО ЧИН ДАЖЕ НЕПЛОХО ПО СЕГОДНГЯШНИМ МЕРКАМ!",
"ВЫ КУСАИТЕ НОЧНИЦУ!(ЭТО ЛИТУЧАЯ МЫШ)",
"ВЫ КУСАИТИ АНДАТРУ",
"ВЫ КУСАИТИ ЗАЙЦА И ВЫ ЕГО ДОГНАЛИ ЭТО ДОЛГОЖДАННЫЙ ТРОФЕЙ НО НЕЗАБЫВАИТИ ЕГО НУЖНО КУСАТ НЕСИЛНО!!!",
"ВЫ КУСАИТИ ВОРОБЬЯ И ВСЕХ ЕГО ДРУЗЕЙ",
"К СОЖАЛЕНИЮ ВЫ НЕ ПОЙМАЛИ ЖВОТНЕ И НЕ КУСАИТИ ЕВО! ВЫ ПРОСТО СТОИТЕ В ПОЛЕ И СМОТРИТЕ ПОСТОРОНАМ И ВАМ ХОРОШО!",
"ВЫ ДАГНАЛИ ЕВРАПЕЙСКАВА ЛЕСНОВА КАТА НО ЧТОБЫ ЕГО ХОРОШЕНКО УКУСИТ ПРИДЕТСЯ ПОСТАРАТСЬЯ! НО КОГДА ОН ВАС УВИДИЛ ПОЧЕМУТО ОЧИН СИЛНО СПРЯТАЛСЯ И НЕ ВЫЛАЗИЕТ"
]
--Азазаза "new" в С++ только пидоры (и авторы stl) используют
--Ты заебал всюду видеть пидоров. А вдруг кто-то в Visual Studio 6.0 под Windows 98 пишет?
Отказаться я готов
Легко отказываться от того, чего у меня и так нет
Иван Повидлов говно есть не будет: там волос
именно поэтому я зя SQL, какой лаконичный язык!
Лучше бы мне отдал ((((((
блогер дмитрий чернышев в 2023-м году писал что в концу 2025-го года Украина выиграет войну
Это я к тому, что к 31-му декабря путина свергнут и наступит ПРБ
А если ты в это не веришь, то ты путинская пропаганда
траст ми
ай эм э рашн оппозишн политишн
Это в ии оффтоп
спасибо
soeka
https://xcancel.com/FinnThePanther/status/2076144492558872939
Решил проблему как ъ-пердолик: написал bash скрипт, который пайпит несколько команд, затем парсит ввод и переформатирует его в troff (всё на bash) и шлёт его в ``man -l -'', чтобы цвета и форматирование. Это всё запускается в терминале, который создаёт окошко ``приложения''.
Постить не буду, т.к. стыдно, и сами можете представить. Но делюсь лайфхаком, ибо только вместе мы можем очистить мир от помёта веб-питухов.
похвально, да только как ты шлешь события в говноэлектрон обратно?
ps: на всякй случай напомню, что использовать nodejs+electron можно только в том случае, если ты пидор. В любом другом лучае такие технологии лучше не использовать.
Я ещё не настолько ебанулся. Просто структурированный выхлоп скрипта в текстовом формате обмазываю простым форматированием, чтобы легче было пробегать глазами.
> похвально, да только как ты шлешь события в говноэлектрон обратно?
Нет, идея как раз в том, чтобы в системе не было никакого ``электрона''.
У меня в какой-то момент жутко подгорало от использования веб-говна для док. Тоесть у нормальных людей man, у гнусни info (а ведь когда-то ее за это ругали, дескать info это жирный комбайн), а у ебланов веб.
В нулевые один говнопродукт запустил томакт (это веб-сервер на ЙАЖА) чтобы там доку показывать
M$ тогда же примерно свой локальный MSDN из chm перевело в какой-то формат который там семь минут открывался
Теперь настало время рендеринга приложений на электроне в хроме чтбы показать немного текста
У мну кстате последние калменты срутся в какастомный модуль waybar, тоже могу кагда-нибудь опозориться.
cat goat.se > /dev/tty23
```
Скорее бы он переобучился на своих же высерах и сдох.
...вот только если реально завезут оптические чипы значительно превосходящей мощности, то тогда будет вариант рецидива.
Почему нейрослоп заебал?
● Нейрослоп часто выдает тексты низкого качества, что вызывает раздражение у пользователей.
Только эта паста нигде кроме говнокода сейчас не нагугливается
https://developer.microsoft.com/blog/dont-rewrite-your-cli-for-agents
Джокс эсайд: агенты не в состоянии выучить использование аргументов командной строки?
Вся статья о том, что, несмотря на интуитивное превосходство жсона (машина оперирует как-никак), лучше делать обычными классическими аргументами и не задумываться про то, будет ли ЛЛМ в списке вызывающих. Как имитация человека, ЛЛМ лучше справляется с аргументами, чем с жсоном.
Последнее отдельная хохма, конечно. Так называемый state of the art будет вам постоянно лажать с форматированием простого блядь как тряпка языка сериализации о шести типах. Вспоминается как я запустил битнет, чтобы посмотреть, сможет ли он мне сделать банальную классификацию, а он без конца пытался мне вернуть пейлоад {"colors": ["main": "red", "supplemental": "silver"]}, даже когда я ему орал в ответ.
Как это у них получается? Почему прыщеговно написанное тридцать пять лет назад рвет как лалку какие-то дотнетовые тулы?
И опять так: когда пилили аш и даш , когда опенок выбирал пыдыкыш, все говорили: вот баш какой жирный и медленный. Они просто не пытались запустить пауершелл
какая сюръекция ))
Именно поэтому я за «APL».
Но Айверсон тоже почти омериканец.
Получил так:
домен t.me можно продать за тридцать миллионов долларов паше дуракову обратно, и купить себе остров в океане и рабов к нему и еще на сдачу на комп хороший останется
В любом случае ух пашкет зол будет ))) наш светлый чистый разум )))
А может, по жалобе каких-то мудаков приостановили делегирование, и теперь нужно время на восстановление.
The explanation for clientRenewProhibited was interesting
"This status code tells your domain's registry to reject requests to renew your domain. It is an uncommon status that is usually enacted during legal disputes or when your domain is subject to deletion."
Similar language for some of the other statuses like serverDeleteProhibited.
https://www.icann.org/epp#clientRenewProhibited
P.S. Читают жопой, там нет этого статуса.
Про проекты типа ``сделаем децентрализованный DNS на смарт-контрактах в блохчейне'' не в курсе, не пользовался. Уверен, что таких трупиков есть огромное количество на любой вкус.
playground.acme.libre выдаёт TLS-сертификаты для доменов OpenNIC (клиенту придётся установить их корневой сертификат).
HARICA (та самая, которая в обход санкций выдала сертификат Сбербанку) выдаёт сертификаты для onion, причём новых корней устанавливать не надо.
https://habrastorage.org/r/w1560/getpro/habr/upload_files/e3e/45f/206/e3e45f206c096fcae3ecb2632c3c7b3a.png
1. Press a Windows button in the left bottom corner of the screen
2. Type "cmd.exe"
3. In a black window type "sfc /scannow" and click "Enter".
Do not forget to mark this post as helpfull!
Попробуйте пустить самолётик.
dovecot -- известный pop и imap, а еще sasl для всяких mta.
Петух говорит: а как мне перстать слушать волюнтаристский TLS 143, и начать слушать имплисивный 993?
Петухи в комментах предлагают закрыть порт iptables в общем сделать sfc /scannow
Потом приходит главпетух, и советует установить номер порта в 0.
И это помогает
https://dovecot.org/mailman3/archives/list/[email protected]/thread/53IVX2PR7RUDH3EYJVIFXJCFBDRWZ2YZ/#L7E5OPYO2XB22WHUAW6ZYXLO6FXFAUDK
Мне кажется накол сразу
зы: ccыкля данная на доку -- 404
ззы: "We already have thousands of fw rules by fail2ban :)" тоже накол, ipset для кого?
Очень сильно напоминает постфикс: тоже свой мир поверх стандартной либы сей (это норма!) тоже свой менеджер памяти, свои пулы, свои строки, и пр.
Тоже система состоит из кучи демонов, котоыре работают от юзеров с пониженными правами да еще и чрутнутые в самую жопу. Тоже всех стартует один мастер-питух от рута, собирает UDS, и раздает их потомкам (которые уже чрутятся и понижают права).
Тоже за сеть и за работу отвечают разные петухи, и на каждое подключение можно форкать по одному питуху чтобы сломанный петух не засрал других.
Тоже руты нужны только LDA и LMTP (кто знает в чем разница -- тому ничего) чтбы срать в домашные папки юзеров если они не виртуальные.
Зачем все это? На винде сделали бы один сервис от LocalSystem и потекли бы. А для перформанса перенесли бы часть работы с сестью в petuh.sys, в ядро
Вечно эти фанатики безопасности прыщей пытаются работать от какого-то сраного nobody и чрутнутым, будто кому-то всралось их ломать! Кому вообще в Интернете придет в голову что-то портить?
Даже какую-то вебморду прикрутил для создания и настройки ящиков. Уже не помню, какую.
Сейчас это довольно легко сделать, но штука относительно новая.
Теория:
SMTP расширение -- команда AUTH (https://datatracker.ietf.org/doc/html/rfc4954) позволяет использовать разные механизмы аутентификации, подключаемые через фреймворк SASL (https://www.rfc-editor.org/info/rfc4422/). SASL для IMAP был давно, а для SMTP вот появился в конце нулевых.
Postfix делегирует это внешнему процессу, с которым общается через сокет. Протокол общения специфичен для реализации (увы, RFC тут нет) так что он поддерживает два популярных POP/IMAP сервера: Dovecot и Cyrus. Соответственно, ты настраиваешь аутетификаицю в Dovecot, а затем через сокет пускаешь Postfix.
Настройка dovecot:
https://doc.dovecot.org/main/howto/sasl/postfix.html
Запустили сервис `auth`, велели ему слушать сокет, установили сокету права постфикса, выбрали механизмы ауса (см RFC про SASL)
Насйтрока постфикс:
https://www.postfix.org/SASL_README.html
Включили сасл, указали тип (dovecot), указали путь к сокету (постфикс чрутает демонов, так что UDS надо ложить в его чрут, либо юзать TCP но это криво) ну и в smtpd_relay_restrictions разрешили релей для permit_sasl_authenticated
> вебморду
Уебимяу?
Другую. И вроде даже не Roundcube.
> Включили сасл
У меня был первый Постфикс, а он Dovecot SASL не поддерживает. Пришлось решать по-другому.
Я забыл, как я делал, но чтением документации и беглым просмотром SO всё решилось.
Я настолько старый, что помню, как SMTP AUTH никакого не было вовсе. AUTH не было, а спамеры были. И вот, люди делали pop-before-smtp (ипам тоже почти не было): забрал почту по POP (сервер назывался popa3d), твой IP занесли в список расшкваренных, и ты минут 20 можешь слать письма.
The Bat даже галочку для этого имел.
А теперь представь, как это работало за NAT'ом, на котором сорок тысяч обезьян.
> AUTH не было
В древних выпусках Оперы, когда она ещё была shareware, был почтовый клиент со SMTP без аутентификации. Аутентификацию позже завезли.
Были же времена, когда можно было срать хоть от имени сами знаете кого. Потом лавочку прикрыли из-за спамеров. Клиенты без аутентификации стали отвергаться мейнстримными серверами. А open relays (сервера, пускающие петухов без пароля) стали вноситься в чёрные списки всяких спамооборон и спамоотсосинов.
Было время, когда существовали публичные адресные книги е-емейлов по протоколу LDAP, чтобы можно было проверить, не опечатался ли ты в адресе получателя. Тоже закрыли, потому что нехорошие люди начали спамить по этим базам.
За натом обычно сидели корпоративные петухи, а им обычно админ закрывал 25 порт наружу, потому что если у них появится вирус-cпаммер, то IP попадет в черные списки.
Слали почту корпоративные петухи через их собственный SMTP, который им админ настроил (как правило на том же самом юниксе-линуксе в углу на 486-м на котормо был нат, прокси сервер сквид и пр)
"А как же они слали почту от своего mail.ru?", -- спросишь ты.
Да через свой рабочий сервер и слали: DKIM и SPF тогда не было.
«Тут dyhkwong (автор Exclave) покопался в коде NekoBox+ и нашёл прекрасное.
Вы взяли TLS fragment из Exclave и перенесли в свой форк sing-box. Это замечательно, но этот код в Exclave попал туда из... sing-box. dyhkwong его оттуда честно скопировал, просто не очень громко об этом сказал.»
«The TLS fragmentation in Exclave was copied from sing-box. Then, he copied a TLS fragmentation from Exclave and put it into his own sing-box fork? That's really strange because sing-box already has that functionality.
It's possible that I didn't make it clear that I copied the code from "sing-box." He probably thought I wrote it myself, and since he didn't know there was the same code in "sing-box," he copied it back into "sing-box" again.»
Короче, Exclave написан на форке Xray, в который dyhkwong затащил функции из других ядер, в том числе и из sing-box.
NekoBox изначально написан на sing-box, но многие функции sing-box (в том числе уже обсуждаемый нами XHTTP) автор кошкокоробки почему-то не задействовал.
Автор NekoBox+ решил налепить на свой форк кошкокоробки несколько новых возможностей. Тащил их из разных мест. Часть скопировал из Эксклава, не зная, что в sing-box они уже есть, нужно только прилепить обвязку и гуй. В итоге код NekoBox+ распух.
Я помню как он помогал писать код для приложения Husi. После каждой такой помощи разработчик Husi следующие четыре-пять патчей исправлял различный баги)))»
Какой багор )))
«Он не может уже месяца три поправить fp что бы он корректно из конфига подтягивался, везде ставится хром и ему без разницы что там кастомный fp. В форке Эксклейва поправили в Неко+ все корректно со вчера подтягивается. А Эксклейв не может пофиксить и как люди в теме пишут, что и не собирается.»
https://i.postimg.cc/rcmGZskn/Screenshot-2026-07-14-02-19-39-776-org-telegram-messenger-web.jpg
А изба на курьих ножках, тут Ивана взял испуг.
Программа распостранялась через систсему патчей, которые можно было собрать по разным конференциям в юзнете
Needless, оцени!
Завернуть бы раздачу в носки, чтоб на второе устройство ничего не ставить.
Согласен.
Возникли варианты:
1. VPN Hotspot у раздающего. Требует у раздающего рута и менее безопасных настроек (разрешить к туну подключаться левым чувакам). Но зато принимающему будет легко.
2. Мой вариант.
3. Вариант совсем для пердоликов со вроутером с OpenWROT.
https://chromewebstore.google.com/detail/digital-mask-user-agent-s/lhpckpokjgjcpbdmdfigeohlffkfmnjb?hl=ru
Оно добавило нужные сайту Sec-Ch-заголовки в запрос.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Guides/Client_hints
Почему я вечно должен патчить юзер-агент какими-то расширениями, при этом ещё и угадывая, какой именно вам нужен?
Ваши козлиные защиты боты-спамеры давно обошли, а вот какой-нибудь одинокий пенсионер не обойдёт.
Короче, веб-разработчики, идите на хуй, пидоры!
Или чтобы не сделали полное зеркало сайта (публично доступного, ага). Боты же не будут использовать браузерный движок с правильным юзверь-агентом и с правильными фингерпринтами. Ведь никогда такого не было?
Если что, то форумы ботоводов пестрят рецептами обхода Qrator'а, Cloudflare, гуглокапчи и т.п. А что делать обычным пользователям, а не ботоводам, не говорят.
Наебать капчу библиотекой с правильными настройками легко. А заставить с ней работать реальный браузер труднее.
Полные сил?
1. По User-Agent и по Sec-Ch-UA.
2. По фингерпринту Canvas.
3. По JA3/JA4.
4. По IP-адресу.
Мне кажется, от этой борьбы с ветряными мельницами убытков больше, чем от ботов.
а знаешь, кто еще делил людей на правильных и "неправильных"???
а его разве нет в стандартной библиотеке С++ 26?
Вот это упущение!
ахахахахахахахахахахах
АХАХАХАХАХАХАХАХАХАХАХА
Так им и надо, уёбкам
Это на iOS удаление из Аппстора критично.
Хотя после 1 сентября в Андроиде ситуация может измениться: новая версия GMS будет удалять приложения тех, кого пидорнул Гугл.
Там что-нибудь из российского вообще осталось?
Правда, пока непонятно, чего ждать 1 сентября. Новая версия Google Play Services будет блокировать установку из любого магазина приложений, сертификаты разработчика которых не одобрил Гугол. Есть обход, но для него нужно войти в меню разработчика. Сколько процентов пользователей дождутся заветного «Не нужно, Вы уже разработчик»?
Эксперты будут очень заняты
https://ic.pics.livejournal.com/pryf/39738266/6675680/6675680_original.jpg
но вот незадача: WSL2 это такая волшебная виртуалка, которая запускается при первом к ней обращении, и помирает через сколько то минут неактивности (это не документировано)
но виндоблядь не проведеш: говно-и-палочки решат любую задачу https://blog.lecoteauverdoyant.co.uk/articles/wsl-keep-alive.html