Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.software.newsreader > #5588

[NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android

Subject [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android
From MCSM <despammed@mcsm.anonaddy.me>
Newsgroups it.tlc.cellulari.android, it.comp.software.newsreader
Message-ID <mn.8ce77ea964508397.0@mcsm.org> (permalink)
Organization mcsm.org
Date 2026-09-17 20:55 +0200

Cross-posted to 2 groups.

Show all headers | View raw


Su SourceForge (oppure aspettate l'avviso in app ;)
https://sourceforge.net/projects/nereo/files/1.4/

questa volta รจ un "MegAggiornamento" ;)

Si accettano solo BugFix - *Basta nuove Features* -

* Lo STARTTLS ora rispetta entrambe le meta' della RFC 4642, invece
    di una sola. Se un server RIFIUTA lo STARTTLS prima dell'handshake,
    NeReO puo' proseguire in chiaro come lo standard consente, e questo
    non cambia. Ma se il server ACCETTA (382) e poi l'handshake
    fallisce, la RFC impone a entrambe le parti di CHIUDERE, mentre
    fino alla 1.3.7 proseguivamo in chiaro. Quel ripiego probabilmente
    non funzionava nemmeno, perche' il ClientHello TLS era gia' stato
    scritto sul socket; ma il punto e' che non doveva essere tentato.
    Una connessione cosi' ora fallisce con un messaggio esplicito
    invece di proseguire in silenzio senza cifratura.
  * Il database e' stato aggiornato (schema versione 12). Server,
    gruppi, articoli, filtri, identita' e bozze vengono migrati sul
    posto e non viene cancellato nulla: e se mai NeReO trovasse una
    versione che non sa migrare, ne fa prima una copia fisica e te lo
    dice. Le strutture nuove non sono ancora usate da niente: ci sono
    per il lavoro su fiducia e certificati che arriva in questa stessa
    release. Come sempre prima di una versione che tocca il database,
    un backup da Manutenzione non costa nulla.
  * Un ripristino poteva assegnare a un server un nome utente che non
    aveva mai avuto. I server senza account finivano nel backup
    correttamente, come valore vuoto, ma venivano riletti come la
    parola "null": quattro caratteri, che NeReO usava poi
    diligentemente per autenticarsi su server che non vogliono alcuna
    autenticazione. Il server rispondeva "381 Enter password", NeReO
    mandava una password vuota, e il server replicava con un errore di
    sintassi che non diceva nulla a nessuno. Era un solo controllo
    mancante su sette campi dello stesso tipo, ed era li' almeno dalla
    1.2.8. Ora il ripristino e' corretto, e i server che si portano
    ancora dietro quel nome utente finto vengono riparati al primo
    ripristino di un backup: il messaggio dice quanti.
  * NeReO non manda piu' una password vuota quando un server la
    chiede. Dice chiaramente che per quel server non ne e' salvata
    nessuna, e suggerisce di cancellare il nome utente se il server non
    richiede un account. Il controllo sta dove il server ha davvero
    chiesto la password (risposta 381): un server che si accontenta del
    solo nome utente risponde 281 e continua a funzionare, come vuole
    la RFC 4643.
  * In Manutenzione c'e' un nuovo riquadro "Diagnostica database". 
Conta
    le righe di ogni tabella e mostra la versione dello schema e lo
    spazio occupato, con un pulsante Copia. Esiste perche' una
    migrazione del database che SI APRE non e' la stessa cosa di una
    migrazione che ha FUNZIONATO: puo' essere formalmente corretta e
    aver comunque svuotato una tabella, e l'app si aprirebbe benissimo
    - sarebbe l'archivio a non esserci piu'. Prendi i numeri prima di
    un aggiornamento e di nuovo dopo: se coincidono, non si e' perso
    niente. E' anche la cosa piu' rapida da allegare a una
    segnalazione. Non viene calcolato niente finche' non premi il
    pulsante.
  * Rispondendo a un crosspost ora si vede dove il messaggio andra'
    davvero. Fino a ora la schermata di scrittura mostrava solo il
    gruppo che stavi leggendo, anche quando la risposta era impostata
    per uscire su tre. Con questo sono caduti altri due difetti:
    riaprire il selettore dei gruppi per CONTROLLARE la scelta la
    riportava in silenzio al valore predefinito (il caso peggiore
    possibile, perche' il gesto di controllo distruggeva cio' che
    controllava), e nella vista a pannelli il pulsante del crosspost
    non esisteva affatto, quindi per cambiare i gruppi bisognava
    abbandonare la risposta e ricominciare. Tutti e tre segnalati da
    Dave Royal.
  * "Tutti i messaggi" ora funziona anche sui server ad alta
    ritenzione. Chiedere l'intero storico di un gruppo molto grande
    faceva richiedere tutto l'intervallo in una volta sola, e la
    risposta poteva superare il tetto di 64 MB che protegge l'app
    dall'esaurire la memoria: errore, e nessun messaggio scaricato.
    Ora l'elenco si chiede a fette, e ogni fetta viene salvata prima
    di chiedere la successiva. Il tetto resta dov'era (alzarlo
    avrebbe spostato il muro, non tolto) e in piu' si guadagnano due
    cose: una sincronizzazione interrotta a meta' riprende invece di
    ricominciare, e la memoria usata non dipende piu' da quanto e'
    grande il gruppo. Segnalato da Bingo3331.
  * La fiducia TLS ora si concede, non si subisce. Il percorso normale
    non cambia. Cambia cosa succede quando FALLISCE: invece di un 
vicolo
    cieco, NeReO annota l'identita' che il server ha presentato e la
    segna VISTA, NON FIDATA, e la connessione fallisce lo stesso.
    L'approvi dopo, con calma, da Server -> Identita' TLS, mai in un
    dialogo in mezzo a un aggiornamento: un avviso di sicurezza che ti
    interrompe e' quello che si clicca senza leggere. Si appunta lo
    SHA-256 della chiave pubblica della foglia, mai di un intermedio. 
Da
    li' in poi quella chiave si confronta a OGNI connessione, e se
    cambia NeReO si ferma e te le mostra entrambe, senza nessun 
pulsante
    "accetta la nuova". L'attrito e' la funzione. C'e' anche
    un'eccezione "certificato scaduto" per riga server, che rilassa le
    date e nient'altro, e che si disinnesca da sola il giorno del
    rinnovo.
  * Avviso "il certificato scade fra N giorni". Il TrustManager vede il
    certificato a ogni connessione: la data di scadenza e' gratis, e 
non
    usarla sarebbe stato sprecare un dato gia' in mano. Nasce da un 
caso
    vero: un amministratore che rinnova A MANO, e un certificato Let's
    Encrypt che vive 90 giorni. Quella situazione non e' chiusa, e'
    ciclica.
  * Gli accenti non si rompono piu' negli articoli senza dichiarazione
    di charset o con una dichiarazione sbagliata. Su sette casi
    misurati, cinque perdevano il testo; il peggiore era la
    dichiarazione SBAGLIATA, che non produceva nemmeno un carattere
    d'errore ma spazzatura plausibile, che NeReO ripubblicava in UTF-8
    impeccabile. Regola a tre passi, dieci casi verificati a ogni
    compilazione. E siccome NeReO salva il testo GIA' DECODIFICATO, 
c'e'
    una nuova azione "Ricarica il messaggio" per la barra 
dell'articolo:
    senza, la correzione sarebbe invisibile su tutto cio' che e' gia' 
in
    archivio.
  * Il "letto" segue il Message-ID. Un crosspost letto in un gruppo
    risulta letto anche negli altri: e' un messaggio solo, ed e' quello
    che fa MesNews. Discussioni seguite e filtri ragionavano gia' 
cosi',
    faceva eccezione solo il letto. Predefinito acceso.
  * Followup-To letto e rispettato. Era l'unico criterio GNKSA che 
NeReO
    non rispettava. Se l'autore chiede che le risposte proseguano
    altrove, la risposta va LI', e la schermata di scrittura lo DICE:
    dirottare senza avvisare sostituirebbe una scortesia con una
    sorpresa. Se apri il selettore dei gruppi e scegli tu, vince la tua
    scelta. Il caso "poster" non blocca la pubblicazione ma avvisa e
    offre l'indirizzo dell'autore.
  * Introduzione alla citazione per gruppo (richiesta di Henry The
    Mole). SOSTITUISCE quella dell'identita' invece di entrare nel
    sorteggio: serve una scelta mirata, tipicamente la lingua del
    gruppo.

-- 
          .:. MCSM .:.
-> posting from PC with MesNews <-

Back to it.comp.software.newsreader | Previous | Next — Next in thread | Find similar | Unroll thread


Thread

[NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android MCSM <despammed@mcsm.anonaddy.me> - 2026-09-17 20:55 +0200
  Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android Marcoseba  <marcoseba73@live.it> - 2026-09-20 18:04 +0200
    Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android MCSM <despammed@mcsm.anonaddy.me> - 2026-09-20 18:17 +0200
      Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android Marcoseba  <marcoseba73@live.it> - 2026-09-20 19:18 +0200
      Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android Marcoseba  <marcoseba73@live.it> - 2026-09-20 19:19 +0200
  Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android Roxy <roxy@hotmail.com> - 2026-09-21 10:30 +0200
    Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android Roxy <roxy@hotmail.com> - 2026-09-21 08:49 +0000
      Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android MCSM <despammed@mcsm.anonaddy.me> - 2026-09-21 12:46 +0200
    Re: [NeReO 1.4] - Ne(ws) Re(ader) O(pensource) x Android MCSM <despammed@mcsm.anonaddy.me> - 2026-09-21 11:34 +0200

csiph-web