Engineer in CS/ML/InfoSec. Algorithms warrior, teacher, interested in algorithmics, cryptography, machine learning, low-level systems and other things.
💥 Introducing "Dirty Frag"
A universal Linux LPE chaining two vulns in xfrm-ESP and RxRPC. A successor class to Dirty Pipe & Copy Fail.
No race, no panic on failure, fully deterministic. ~9 years latent.
Ubuntu / RHEL / Fedora / openSUSE / CentOS / AlmaLinux, and more.
Even if you've applied the "Copy Fail" mitigation, your Linux is still vulnerable to "Dirty Frag". Apply the Dirty Frag mitigation.
Details:
https://t.co/9nqku4svkY
@S12_Schokt@azarn01@jrblack59@ZeratoR Vous continuez à m’insulter sans me connaître, et vous n’avez toujours pas opposé un seul argument sérieux. Il me tarde de lire le moindre argument juridique de votre part.
@S12_Schokt@azarn01@jrblack59@ZeratoR Et sinon, un argument sérieux ? On est ici sur un cas d'école de l'article 1170 du code civil. Le débiteur ne peut s'arroger un pouvoir de résolution discrétionnaire sans contradictoire. Je combats les idées des personnes exclues, mais je suis choqué par ce mépris pour le droit.
@DravenForSure@azarn01@jrblack59@ZeratoR Je combats les idées des personnes exclus. Je suis juste choqué du mépris pour la règle de droit. Je ne pense pas que ce soit une position fasciste.
@azarn01@jrblack59@ZeratoR Par ailleurs la prise en compte des opinions politiques des candidats, quand ces dernières sont légales, pour refuser la participation d'un candidat est jne violation manifeste de la loi du 27 mai 2008...
@azarn01@jrblack59@ZeratoR Quoi qu'on pense des personnes concernées par ces exclusions, on peut regretter que ce règlement soit manifestement illégal. Le pouvoir discrétionnaire de l'organisateur, sans motivation spécifique, constitue un manquement grave au droit des obligations.
@gonzague@simonpetitjean@Somfyfr Certains ont essayé de reverse le protocol (cf. https://t.co/SuC0AODjHI et https://t.co/MUghUFOiCM), mais l'initiative me semble à l'arrêt, et il restait encore beaucoup de travail !
@Charles51406201@Maitre_Eolas@r_saintier@LibertyF0x et que, de plus, « l’obligation de déneiger n’implique pas que le riverain […] ; grattent le trottoir vingt quatre heure sur vingt quatre ; qu’une plaque de verglas peut être très peu visible ; qu’il appartient enfin à tout piéton de prêter attention à la nature du sol ». (2/2)
@Charles51406201@Maitre_Eolas@r_saintier@LibertyF0x Dans un arrêt du 14 novembre 2000 (98/11114), la Cour d’Appel de Paris semble retenir qu’un riverain ne peut être « tenu que d’une obligation réglementaire et que sa responsabilité ne repose pas sur la garde d’un trottoir incorporé au domaine public » (1/2)
We are alarmed by reports that Germany is on the verge of a catastrophic about-face, reversing its longstanding and principled opposition to the EU’s Chat Control proposal which, if passed, could spell the end of the right to privacy in Europe.
https://t.co/015qmQnIS2
a university undergrad made hash tables faster and broke 40-year-old belief 🤯
for 40 years, it was believed that we cannot have better than O(n) operation for hash table worst case inserts and searches if it uses open addressing - for the hash index, look linearly until you find your element or an empty slot to insert.
the paper published last month showed that we can construct a hash table that achieves far better search complexities (both average and worst-case) of (log n)^2 - better than n.
I have not yet read the paper, but if you are interested in digging deeper, I have linked the paper and the write-up in a subsequent tweet.
in case you are interested in knowing the hash table internals, I have an in-depth playlist talking about how they are implemented internally and why they are the way they are. again link in a subsequent tweet.
@Ybalrid@ThomasCyrix La réécriture de données aléatoires séquentielles (avec les méthodes à la Gutmann) n'est plus vraiment nécessaire sur les disques « modernes » (≥ 2001).
Utiliser l’interface officielle disponible sur le firmware des disques (ATA Secure Erase) est la méthode la plus efficace.
🇬🇧245 scientists from 31 countries tear the EU's #ChatControl#masssurveillance bill to pieces https://t.co/kH4l4OoaxD +++ ‘ineffective, false positives, defeats end-to-end encryption, disproportionate, violates right to privacy, new vulnerabilities’ +++
Sweden🇸🇪 nevertheless votes to support the bill today https://t.co/njikMB2ymN +++ NLD🇳🇱 and ITA🇮🇹 are yet to decide +++
Fight now for your right to privacy and secure encryption🔐: https://t.co/r0U812tnhB ✊