pleroma.debian.social

Daniele Tricoli moved to eriol@akko.mornie.org | @eriol@pleroma.debian.social

I wear many hats, sometime simultaneously.

@GustavinoBevilacqua eh, ma usando un db (datasett lo usa, usa sqlite) non hai gratis l'interfaccia per interagire coi dati , no? :) A meno che tu non intenda usando un db e scrivendomi l'interfaccia...

@GustavinoBevilacqua ti verrebbe una cosa del genere (l'ho preso a caso, ho solo scelto la "query": https://register-of-members-interests.datasettes.com/regmem/members?_sort=id&name__contains=Alan

Per aggiornare una riga, purtroppo credo ci sia solo quest'altro plugin:
https://github.com/simonw/datasette-insert

che ti costringe a passare da JSON. Se non devi cambiare spesso i tag, e quindi lo usi in sola lettura dovresti non avere problemi.

@GustavinoBevilacqua non conosco nulla di pronto, ma un problema del genere lo userei per provare datasette[¹] che non ho avuto modo ancora di provare ma può coprire il tuo caso d’uso, ad esempio il plugin per l’inserimento di dati[²] da csv. Ti basterebbe creare un csv con ad esempio, 2 sole colonne: nome font, tags e poi usare l’interfaccia di datasette per la ricerca.

[¹] https://datasette.io/ [²] https://github.com/simonw/datasette-upload-csvs

@lanodan I agree with you that it's a specific use case, but if we say that is fine to have my base64-ecoder-decoder-not-to-be-used-for-PEM, we are justifying dependencies proliferation.

Yes, that CVE could be on any kind of encoding/decoding, my point was more on the dependency related stuff.

@be

@lanodan and WolfSSL (not only it) got a CVE[¹] for base64! :) Yes there is also rust-base64 there.
My point is that saying something is simple can be underestimating. But I agree that the proliferation of dependencies is a problem. I like
Armin Ronacher's thoughts about this problem: https://lucumr.pocoo.org/2019/7/29/dependency-scaling/

@be

[¹] https://nvd.nist.gov/vuln/detail/CVE-2021-24116

@leodurruti magari la distro che usi ha una patch per eliminare il tracking? Molti anni fa usavo akregator[¹] da desktop. Da tempo ho cambiato approccio, in questo momento ho un'istanza self-hosted di miniflux[²] in modo da poter seguire i feed da più dispositivi senza dover fare sincronizzazioni.

[¹] https://apps.kde.org/akregator/
[²] https://miniflux.app/

@valhalla thanks, I will try it ASAP! I plan to develop the same photo using both and compare the process/result.


@sneak

@sneak I was not aware that they reply to feedback this way, it's sad. I'm not a fan of this kind of projects too. :(
In my software-to-try list I have a note about this one: https://rawtherapee.com but never tried before so I really don't know how it and how they reply to feedback.

@sneak I use darktable to develop RAWs and just the filesystem to organize them. I know it's not ideal but works. One thing that I love of darktable is that it doesn't use a db for edits, but just an XML that it saves in the same directory of the original file, so it's already covered by my backup strategy.

@nameless ah cavolo no avendo mai avuto un mac non sapevo :/ Terrò le dita incrociate per te, buon pranzo! o/

@nameless ma figurati, lieto di dato spunti utili! Ma non puoi fare un backup dei dati e resettare il Mac, o non viene fornito l'OS a parte su un supporto? Se riottieni la fiducia che il Mac sia pulito, per qubeos poi puoi verificare l'iso anche son la firma GPG quindi anche col cellulare compromesso te ne accorgi se l'iso scaricata è stata compromessa.

@nameless ok, non disperiamo! Uhm... non potendo cambiare sistema operativo... opeterei per una cosa più manuale, potresti usare qualcosa come https://www.virtualbox.org/ (che è supportato anche su Mac) per ridurre l'attack surface, ad esempio il browser metterlo dentro macchina virtuale usato in seamless mode: https://www.virtualbox.org/manual/UserManual.html#seamlesswindows

cioè ti apparirebbe solo la finestra dell'applicazione... magari già questo ti aiuterebbe...

@nameless non devi scusarti! Anzi perdonami ma io non seguo i social assiduamente, quindi rispondo solo adesso che ho riaperto la scheda del browser dove sono loggato! Eh sì purtroppo grapheneos va solo sui Pixel, in alternativa potresti vedere lineageos, ma se il problema nasce da un'app proprietaria la vedo difficile, nel senso che rimarresti esposto comunque. Non riesci ad almeno identificare meglio l'attack surface?

@galeot @tfc

@nameless immagino che non sia possibile usare https://grapheneos.org/ sul cellulare, giusto?

@galeot @tfc

@nameless sì, serve però che il processore supporti la virtualzzatione. Io ancora non l'ho provato, ma se non sbaglio il dom0 (la vm dove gira l'ambiente grafico) è una Fedora, poi per le altre vm si può usare quello che si vuole. Serve un disco dedicato, e non è un sistema multi utente.

@galeot @tfc

@nameless dato che non è possibile ridurre l'attack surface, (ma per via del contesto lavorativo?) proverei https://www.qubes-os.org/ che semplificando al massimo va di multiple vm, nella stessa macchina, per separare anche le applicazioni o lo stack di rete o l'usb.

@tfc @galeot

@filippodb interessante, hai automatizzato la cosa per fare batterie di test e poi considerare le medie? O per fare test della durata di 12 ore? Si potrebbe usare qualcosa come autokey 🤔 BTRFS non mi attira per l'IO Amplification[¹] dato che ho messo SSD ovunque, visto che costano poco ormai e i vantaggi si vedono visivamente.

[¹] https://arxiv.org/pdf/1707.08514.pdf

@galeot @invalido_incazzato @mauriziocarnago

@filippodb interessante, grazie per queste prove! Chissà se usano O3 per compilare o ci sono altre ottimizzazioni, vedrò di chiedere in giro. Le tue prove sono principalmente sulla reattività del desktop, e l'occupazione di RAM? O anche altro?

@mauriziocarnago @galeot @invalido_incazzato

@spacekookie wait... WHAT?!?!?!

@galeot sì potrebbe essere, peccato che non sembra ci sia una soluzione... non ho mai guardato il codice dell'installer, ho un X230 ricondizionato preso su ebay che potrei usare per fare delle prove, vediamo se trovo il tempo...

@mauriziocarnago

»