zryty_beret
g/opensource

Jest sobie Twidere, taki opensource'owy klient twittera na androida, dostępny w F-Droid i Google Play. Nie używa autoryzacji jako "aplikacji", jak pozostałe klienty (np. Carbon osiągnął skromny limit i nie może przyjąć rejestracji nowych użytkowników). Jeden z komentarzy w Google Play:

Niebezpieczne logowanie Podawanie hasla do konta na Twitterze w okienku aplikacji innego producenta to niebezpieczne rozwiazanie. Usuwam i szukam apki z logowaniem przez strone Twittera.

Hmm... Podobno też routery z opensource'owym oprogramowaniem są niebezpieczne, bo kod źródłowy jest dostępny i hakerzy znajdują dziury i się włamują. Hmm...

zryty_beret

@szarak: O weryfikacji napisał Ci akerro: statystycznie rzecz biorąc, musi się znaleźć maniak, który sam skompiluje ze źródeł i porówna sumy kontrolne. W razie niezgodności podniesie larum na reddicie czy jakiejś grupie dyskusyjnej i inni podążą za nim, jeśli nie jest do wynik błędu lub odosobniony przypadek, to będzie oznaczać krecią robotę.

Co do audytu kodu, to (niech ktoś mnie poprawi, jeśli się mylę), ale uważam, że jest tak samo jak z jądrem Linuksa - sam Torvalds kpił na ten temat, podając "przykład" backdoora w kernelu.

Wszystko zaczęło się chyba od primaaprilisowego żartu, którym była "prezentacja dla potrzeb służb w USA", gdzie były wspomniane backdoory. Były jakieś jajcarskie nazwiska autorów... Ale fama poszła i zaczęto szukać backdoorów w opensource. Jak do tej pory nikt żadnego nie znalazł.

szarak
g/Security

http://istruecryptauditedyet.com/

przy okazji dyskusji stąd dodaję ciekawą stronkę podsumowującą postęp audytu truecrypta :)

zryty_beret

@szarak: Treściuj ;)

zryty_beret
g/opensource

Jest sobie Twidere, taki opensource'owy klient twittera na androida, dostępny w F-Droid i Google Play. Nie używa autoryzacji jako "aplikacji", jak pozostałe klienty (np. Carbon osiągnął skromny limit i nie może przyjąć rejestracji nowych użytkowników). Jeden z komentarzy w Google Play:

Niebezpieczne logowanie Podawanie hasla do konta na Twitterze w okienku aplikacji innego producenta to niebezpieczne rozwiazanie. Usuwam i szukam apki z logowaniem przez strone Twittera.

Hmm... Podobno też routery z opensource'owym oprogramowaniem są niebezpieczne, bo kod źródłowy jest dostępny i hakerzy znajdują dziury i się włamują. Hmm...

zryty_beret

@szarak: Hmm... Ja wolę żyć w błogiej nieświadomości i nie wierzyć w takie historie. Jednak daję Ci niniejszym prawo, a nawet Cię zobowiązuję, żebyś, jeśli się okaże to prawdą, dał mi w mordę na otrzeźwienie ;)

zryty_beret
g/opensource

Jest sobie Twidere, taki opensource'owy klient twittera na androida, dostępny w F-Droid i Google Play. Nie używa autoryzacji jako "aplikacji", jak pozostałe klienty (np. Carbon osiągnął skromny limit i nie może przyjąć rejestracji nowych użytkowników). Jeden z komentarzy w Google Play:

Niebezpieczne logowanie Podawanie hasla do konta na Twitterze w okienku aplikacji innego producenta to niebezpieczne rozwiazanie. Usuwam i szukam apki z logowaniem przez strone Twittera.

Hmm... Podobno też routery z opensource'owym oprogramowaniem są niebezpieczne, bo kod źródłowy jest dostępny i hakerzy znajdują dziury i się włamują. Hmm...

zryty_beret

@Writer: @szarak: Z TrueCryptem to nie było tak, że to był hoax? Bo rozumiem, że ma chodzić o informacje, że niby do TrueCrypta wprowadzono backdoora NSA, tak?

zryty_beret
g/opensource

Jest sobie Twidere, taki opensource'owy klient twittera na androida, dostępny w F-Droid i Google Play. Nie używa autoryzacji jako "aplikacji", jak pozostałe klienty (np. Carbon osiągnął skromny limit i nie może przyjąć rejestracji nowych użytkowników). Jeden z komentarzy w Google Play:

Niebezpieczne logowanie Podawanie hasla do konta na Twitterze w okienku aplikacji innego producenta to niebezpieczne rozwiazanie. Usuwam i szukam apki z logowaniem przez strone Twittera.

Hmm... Podobno też routery z opensource'owym oprogramowaniem są niebezpieczne, bo kod źródłowy jest dostępny i hakerzy znajdują dziury i się włamują. Hmm...

zryty_beret

@szarak: To był taki "wydumany sarkazm" z mojej strony :) Uważam, że skoro jest też na F-Droidzie, opensource'owym repo, to jest opensource. Spróbuj tam wrzucić "śmieci" to pogadamy.

@Writer: Na moje oko to "może" wynosi jakieś 99%.

@Kuraito: Oczywiście, chociaż to smutne. Wrzuć coś do Google Play, umieść w opisie np. że "aplikacja nie obsługuje dualSIM", zaraz pojawią się komentarze z jedną gwiazdką i wyjaśnieniem, że "NIE OBSŁGUJE DUALSIM, LIPA!"...

shish
g/Strimoid

to jest na głównej, a to nie... Perque?

zryty_beret

@shish: Daj 10-ty UV, treść staje się popularna. Cofnij UV, zostaje popularna a ma tylko 9 głosów. Wot siurpryza.

szarak
g/Strims

http://i.imgur.com/EInUHv8.jpg

zryty_beret

@binprogrammer: Ponad 6 godzin czekałeś, czekałeś i nie widziałeś tego: http://strimoid.pl/e/NklpAO

akerro
g/bit

nowy styl dla darknetowej grupy o/

zryty_beret

@akerro: Dłubiesz, dłubiesz... Ale sprawdzasz chyba tylko na "nocnym". Na "dziennym" zrobiłeś ciemny tekst na ciemnym tle.

sens
g/sens

Oho, pierwsza czarna lista :)) Tak coś czułem, że prawaczki będą buldupić.

zryty_beret

@sens: Mogę Ci odpowiedzieć wprost: mam. Z mojej strony EOT.

sens
g/sens

Oho, pierwsza czarna lista :)) Tak coś czułem, że prawaczki będą buldupić.

zryty_beret

@sens: Że co...? http://i.imgur.com/htxI4hY.gif To, co robisz, nazywa się w psychologii projekcją. Od samej góry - najpierw "buldupienie", teraz twierdzenie, że wiesz lepiej ode mnie, kogo blokuję, a kogo nie, w domyśle zaś kogo powinienem blokować według Ciebie (plus do tego uzasadnienie - "nie będę czegoś tam robił, ale psepani, psepani, on jest ode mnie bardziej niegrzeczny i zabrał Julce kredki"). Summa summarum prowadzi to tylko do utwierdzenia się mojej opinii na Twój temat: żeś cham, a do tego nieudolny manipulator.

sens
g/sens

Oho, pierwsza czarna lista :)) Tak coś czułem, że prawaczki będą buldupić.

zryty_beret

@sens: Widzisz chłopcze jak to jest - klient w krawacie jest mniej awanturujący się. Chama nie wpuszczą na salony, choćby płaszcz gronostajowy i koronę złotą nosił. Poglądy nie mają tu żadnego znaczenia, czy bolszewik-komunista, czy libertarianin lub też anarchista.

akerro
g/bit

nowy styl dla darknetowej grupy o/

zryty_beret

@duxet: To proponuję jeszcze, żeby użytkownik mógł sam sobie wybrać czy chce oglądać styl danej grupy, czy też nie. Jak do tej pory mogłem sobie ustawić filtr np. na .../uploads/styles/pogagaga.css i mi żadne genitalia nie wyskakują znienacka. Przyjdzie taki jeden z drugim, zmieni trochę styl, zmieni mu się nazwa i co?

Albo chociaż daj ścieżkę http://strimoid.pl/uploads/styles/nazwagrupy/A2WfUCJ6.css - żeby można było filtrować łatwo.

sens
g/sens

Oho, pierwsza czarna lista :)) Tak coś czułem, że prawaczki będą buldupić.

zryty_beret

@sens: Dla innych wystarczającym powodem jest chamstwo lub (nachalny) brak kultury, ale różnie z tym bywa.

akerro
g/bit

nowy styl dla darknetowej grupy o/

zryty_beret

@akerro: Dlaczego w g/bit plik arkusza stylów nazywa się A2WfUCJ6.css? Wcześniej miał nazwę taką, jak grupa (np. circlejerk.css) - czyżby duxet coś zmieniał?

akerro
g/Strims

@test: Mój projekt nazywa się WYKOSMOID i to połączenie strimsa, wykopu i strimoida.

Czyli:

  • brak wpisów
  • brak grup
  • brak hashtagów (niektórzy uważają to za zaletę - CHIWD)
  • opierdalająca się administracja

oczywiście:

  • brak aplikacji na androida ani iOS (można pomyśleć o aplikacji desktopowej w JDK1.5 AWT)
  • brak API, a jeśli już to tylko płatne!

Już Wam mokro w gaciach? To teraz najlepsze:

  • możliwość edycji posta tylko w ciągu 5 sekund od napisania (TAAAAK @Writer TO CO LUBISZ NAJBARDZIEJ)
  • nie przewiduję również możliwości rejestracji na portalu!!
  • portal dostępny będzie pod domenami wykosmoid.pl, wyskosmoid.net i wykosmoid.net

Dostępny już wkrótce!

zryty_beret

@akerro: Będą bezpieczne jak w banku. Odłączę tego laptopa od internetu i nikt się na niego nie włamie!