Size: a a a

2020 May 14

I

Ilya in Nag.Ru
товарищи, а с recaptcha ни у кого проблем не наблюдается?
источник

SS

Sunny Shelf in Nag.Ru
Innokentiy
поэтому если прошивка будет свежая и вы укажете европейскую страну, то там все должно быть
Оно ещё в эфир смотрит
источник

SS

Sunny Shelf in Nag.Ru
Продолжение истории с обезумевшими менеджерами Intel, которые решили что можно быть выше всех этих ваших ГКРЧ и прочих регуляторов. А так же решивших, что можно наплевать на клиентов которые заплатили деньги и купили устройства с поддержкой Wi-Fi 5/6.
Да, теперь Intel решил отключать еще и 802.11ac. Пока только для Украины, но кто знает что им еще взбредет в голову.

https://medium.com/@klukonin/god-is-a-dj-intel-is-a-law-part-2-d682a308134
источник

SS

Sunny Shelf in Nag.Ru
По поводу замечаний коллеги хочу высказаться.
https://t.me/nnmclub_official/1529

Подобный механизм есть не только у Intel и да, это распространенная практика.
Драйвер может решить какой канал включить/выключить и какая мощность разрешена.
Проблема в том что ограничения на модуляцию/режим я могу вспомнить только у Японии для 14 канала, там запрещено использовать OFDM. Больше я подобных запретов не припомню ни в одной стране.
Но в Intel почему-то решили, что они в праве без пруфов решать в какой стране можно использовать 802.11ax, а в какой нет. При том что люди уже купили и уже заплатили.
Мне как бывшему (ахаха, бывших не бывает) безопаснику сразу приходит идея поделить на ноль любую 802.11ax сеть, просто встав рядом и вещая  аналогичный beacon с полями 802.11h и регуляторикой той страны где 802.11ax по мению Intel запрещен.
Это очень херовая практика когда вендор решает за тебя и ставит себя выше законов твоей страны. И в своем канале я никогда не ограничиваю себя в выражениях если считаю что это заслужено. К слову, я подчеркнул что грубое высказывание  относится к тому кто принял решениr внедрить эту чушь, а не к тому кто выложил патч или написал  код.

Касательно сертификации и regdb. Если делается функциональность которая предназначена для работы при отсутствии wireless-regdb, она должна отключаться при его наличии, логично?
Ben Greear, к слову, в своих альтернативных прошивках для ath10k регуляторику напрочь выпилил после обращений пользователей с проблемами.  А тот же ath10k даже в 2020 продолжает выключать каналы при инициализации дефолтного US домена и не включать их потом обратно при переходе в другой.

Никто из вендоров не отключает дополнительную регуляторную логику которая перекрывает regdb, но это не значит что они все делают правильно.
Telegram
NoNaMe Club
Среди моих любимых подписчиков есть люди, которых мне очень приятно цитировать.

"Касательно этого:
https://patchwork.kernel.org/patch/11536673/
Там речь идёт о самоуправляемом фирмваре. И как отмечено в коментарии - это не новая фича, просто добавили бит поддержки. Используется это обычно в системах с монолитным ядром, где нет никакого регдб. Опять же - его ещё даже не смержили в мейнлайн. Ну и это как бы опенсорс - кому не нравится у себя в роутере ревертнёт этот патч или вручную установит биты после парсера. А если говорить про решения из коробки - то в любом случае вендор решает КАК реализовать. А сертификация только контролирует соответствие.

При отсутствии самоуправляемой фирмвари сертифицировать вайрлесс карту (не роутер, а именно карту) в странах с не декларативной сертификацией невозможно. (в перечне сходу могу назвать РФ и Украину, но скорее всего их гораздо больше). А без сертификации невозможен импорт в товарных партиях.

А вот тон поста считаю недопустимым, безотносительно упоминаемых компаний…
источник

И

Илья in Nag.Ru
Товарищи, подскажите, какой параметр указать в юните для пользователя от которого запускается сервис, чтобы ему разрешили 443 порт заюзать?
источник

И

Илья in Nag.Ru
а то получаю стандартную ошибку permission denied.
источник

И

Илья in Nag.Ru
по ходу никто не знает 😅
источник

AT

Alexandr Tretyakov in Nag.Ru
Илья
по ходу никто не знает 😅
в каком юните?
источник

И

Илья in Nag.Ru
Alexandr Tretyakov
в каком юните?
systemd
источник

SV

Sergey Vladimirovich in Nag.Ru
Илья
systemd
cat /etc/systemd/system/rc.inet.service
[Unit]
Description=Start Network Settings
After=network.target

[Service]
Type=oneshot
User=root
ExecStart=/etc/rc.d/rc.inet

[Install]
WantedBy=multi-user.target
источник

W

Wild east in Nag.Ru
Илья
Товарищи, подскажите, какой параметр указать в юните для пользователя от которого запускается сервис, чтобы ему разрешили 443 порт заюзать?
NoNewPrivileges=yes
CapabilityBoundingSet=CAP_NET_BIND_SERVICE
AmbientCapabilities=CAP_NET_BIND_SERVICE
источник

SV

Sergey Vladimirovich in Nag.Ru
а да ось какая?)
источник

И

Илья in Nag.Ru
Sergey Vladimirovich
а да ось какая?)
centos 7
источник

SV

Sergey Vladimirovich in Nag.Ru
Sergey Vladimirovich
cat /etc/systemd/system/rc.inet.service
[Unit]
Description=Start Network Settings
After=network.target

[Service]
Type=oneshot
User=root
ExecStart=/etc/rc.d/rc.inet

[Install]
WantedBy=multi-user.target
ну вот пример запуска скрипта своего
источник

И

Илья in Nag.Ru
Sergey Vladimirovich
cat /etc/systemd/system/rc.inet.service
[Unit]
Description=Start Network Settings
After=network.target

[Service]
Type=oneshot
User=root
ExecStart=/etc/rc.d/rc.inet

[Install]
WantedBy=multi-user.target
тут у тебя root)
источник

SV

Sergey Vladimirovich in Nag.Ru
а тебе кто нужен
источник

И

Илья in Nag.Ru
ему всё можно) но это несекурно)
источник

AT

Alexandr Tretyakov in Nag.Ru
Илья
systemd
вот видите, чуть больше информации в вопросе и сразу есть желающие помочь :)
источник

И

Илья in Nag.Ru
да, спасибо)
источник

И

Илья in Nag.Ru
но тут речь о непривилегированном пользователе
источник