Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Unaloműző online játékok és azok eredményei #2 778  2025-09-28T01:53:18+0200 Játékok trey
  "karcolódnak az új iPhone-ok: a nyugati szankciók miatt, egy fontos anyagot cserélt le benne az Apple" 21  2025-09-28T01:09:20+0200 HUP cikkturkáló trey
  Kibertámadás miatt két hete áll a Jaguar/Land Rover gyártósor 35  2025-09-28T00:00:41+0200 HUP cikkturkáló pif73
  Tud valaki erről a cégről valid adatokat? 48  2025-09-27T23:46:32+0200 Spam, Adathalászat kikepzo
  Deus Ex 1 Unreal Engine 5 mod 21  2025-09-27T23:27:18+0200 Játékok jevgenyij
  Postacím feldarabolása mezőkre - regex+powershell 39  2025-09-27T21:39:57+0200 Szkriptek: Python, Perl, Bash, ... attyhor
  ntpsec 19  2025-09-27T18:25:05+0200 Debian GNU/Linux informer
  Segítség kérés SDL fordítás Androidra 12  2025-09-27T17:46:51+0200 C/C++ bzt
  Trump böntetővámokkal fenyegette meg az EU-t a Google 2,95 milliárd dolláros bírsága miatt 182  2025-09-27T16:19:48+0200 HUP cikkturkáló jevgenyij
  Pamkutya koncert jegyvasarlas 51  2025-09-27T12:25:08+0200 Hálózatok egyéb eyez00
  HELP: rhel-7-server-els-rpms repóból csomagokra lenne szükségem 14  2025-09-27T11:14:19+0200 Red Hat, Fedora, CentOS zhans
  AI alma 18  2025-09-27T00:31:37+0200 Közösségi kerekasztal EspOS
  Halászat az intenzívről :) 57  2025-09-26T11:42:09+0200 Spam, Adathalászat gemnon
  [Hogyan?] Markdown + Showdown + Mathjax = preview 2025-09-25T21:47:03+0200 Szkriptek: Python, Perl, Bash, ... Cozi
  Proxmox -> Truenas ZFS sebesség kritikán aluli 24  2025-09-25T21:37:20+0200 Virtualizáció zsomLEE
  SMGUI frissítés 2025-09-25T14:03:15+0200 C/C++ bzt
  Egy par linkeleses tema/kerdes 11  2025-09-25T12:25:34+0200 C/C++ apal
  OpenWRT modulhoz keresek fejlesztőt 14  2025-09-25T10:09:02+0200 Hálózati eszközök pba
  Telekom TVGO - Végre működik boxon is! 12  2025-09-24T20:21:30+0200 Hálózatok egyéb ecsi
  [Megoldva] Notebook felfüggesztve "brutálisan" merül 62  2025-09-24T15:50:07+0200 Notebook, laptop, mobiltelefon ... PeterX

UHU Linux: válaszol András az UHU csapatból

Címkék

Miután hosszasan egyeztettünk Andrással, megszülettek a végleges válaszok. Íme:

trey: Kik az UHU Linux fejlesztői?

András: Az UHU fejlesztői 20-26 év közötti fiatalok. A tesztelőket nem hagynám ki a csapatból, de azt hiszem Ők is beleférnek (néhány kivétellel +/- 10 év), ebbe az intervallumba! :o)

trey: Mit jelent, jelképez az UHU név?

András: :o) Nem kell mögötte mágiát keresni, az UHU eredetileg a "juhhu"-ból (mint felkiáltás) ered. Ezt persze nem hinné el senki, ezért kitaláltuk a linUx Hungary -t is. :o)

trey: Főállásban készítitek az UHU -t, vagy csak hobbi?

Interjú az UHU vezetõjével

Címkék

Egy interjút olvashatsz itt nemsokára (akár órákon belül) Andrással, az UHU Linux fejlesztésének vezetõjével.

Mivel az UHU Linuxról megoszlanak a vélemények (egészen onnan kezdve, hogy az égig magasztalják, addig hogy ``anyázásba" mentek át a dolgok) eldöntöttem, hogy felteszek néhány kérdést a készítõknek.

Nem csak a szokványos protokoll kérdéseket tettem fel, hanem megpróbáltam összegyûjteni elõtte azokat a kérdéseket, amelyek az embereket foglalkoztatják.

András készségesen válaszolt a legtöbb kérdésre, viszont voltak olyanok amelyekre nem kívánt válaszolni. Ezt megértem, bár privátban elmondta ezekrõl is a véleményét.

OpenSSH 3.1p1 (root exploit javítás)

Címkék

Kiadták az OpenSSH 3.1p1 -et. Lassan letölthető lesz a honlapról és a mirrorok-ról.

A mirror listát megtalálod a http://www.openssh.org/-on.

Frissíthető anonymous CVS -ből is:

cvs -d :pserver:cvs@bass.directhit.com:/cvs login


cvs -d :pserver:cvs@bass.directhit.com:/cvs co openssh_cvs

[ jelszó helyett üss egy enter -t ]

Az OpenSSH 100% -ban teljes implementációja a 1.3, 1.5 és a 2.0 SSH protokolnak és tartalmazza az sftp client és server (secure ftp kliens és szerver) támogatást. Ebben a kiadásban portabilitási bugfixek (a lista a changelog -ban), és néhány új funkció kapott helyet.

A főbb változásokról, új funkciókról itt olvashatsz.

Az OpenSSH honlapja:


http://www.openssh.org.


Az OpenSSH 3.1p1 forrássa letölthető innen.



Ez a release remélhetőleg javítja a nemrég felfedezett OpenSSH bugot. A frissítés erősen ajánlott.

Alan Cox: Linux 2.4.19pre2-ac3

Címkék

Megjelent Alan Cox 2.4.19pre2-es kernelhez készült -ac3 javítófoltja. Többnyire bugfixek ``merge"-je és dokumentáció frissítés jellemzi. Több anyag még a várólistán van.

Letölthető innen.

Változások:From: Alan Cox

Sent: Thursday, March 07, 2002 9:16 AM

Subject: Linux 2.4.19pre2-ac3

Mostly just merging some of the clearly correct bug fixes and some doc fixups this time. Lots of stuff is still in the queue.

[+ indicates stuff that went to Marcelo, o stuff that has not,

* indicates stuff that is merged in mainstream now, X stuff that proved bad and was dropped out]

Linux 2.4.19pre2-ac3

o Fix quota deadlock and extreme load corruption (Jan Kara, Chris

Mason)

+ MIPS config fix (Ralf Baechle)

+ Update AGP config entry (Daniele

Venzano)

+ SMBfs NLS oops fix (Urban Widmark)

o Fix expand_stack locking hang on OOM (Kevin Buhr)

o Restore 10Mbit half duplex eepro100 fix (me)

o 3c509 full duplex and documentation (David Ruggiero)

o 3c509 power management (Zwane

Mwaikambo)

+ Remove more surplus llseek methods (Robert Love)

o ATM locking fix (Frode Isaksen)

o Merge extra sound help texts (Steven Cole)

| plus one typo fix

o Add help for IXJ pcmcia configuration (Steven Cole,

me)

| Rewrote the text somewhat

MPlayer cikk a Linuxvilág-ban

Címkék

A legújabb Linuxvilágban megjelent egy újabb cikk az MPlayerről, ezúttal 4 oldal terjedelemben.


Miután már hetek óta beharangozták a honlapjukon, elkészültünk még egy Joe Barr szintű valamire, de kellemesen kellett csalódnunk, ezúttal tényekre, rtfm-re alapozott cikk jelent meg.


Felhasználók számára érthető módon (értsd: lamerstyle ;)) megy végig a telepítés lépésein, közben apránként adagolja a feature listet :)


A cikk sajnos nem olvasható online (legalábbis publikus helyen :)).

A'rpi

OpenSSH root exploit

Címkék

Hibát talált az OpenSSH-ban Joost Pol. Az általa kiadott közlemény erről itt olvasható. A hiba az OpenBSD-ben három napja, a FreeBSD-ben tegnap lett javítva. A Debian még nem adott ki hibajegyet.

A javított verzió az OpenSSH 3.1-es, ajánlott mindenkinek erre a verzióra frissíteni. A hiba javítása igen könnyű, lásd az OpenBSD CVS-ében történt változtatást.

Debian Weekly News - 2002. március. 6

Címkék

Megjelent az ez évi tizedik DWN kiadás, a Debian közösség heti hírlevele.

A tartalomból:

- DebConf 2 Torontóban


- A Debian Vezetők választási kampánya


- GUI alkalmazások írása PHP-ban


- Woody kiadásának státusza


- GNU/Linux Web böngésző áttekintés


- Gnome-Print gondok a Sid-ben


- Woody Release Notes


- Új csomagok a Debianban


- Biztonsági frissítések


- Elárvult csomagok (orphaned packages)

A hírlevelet elolvashatod itt.

Bootolható ISO a FreeBSD/sparc64-ra!

Címkék

Rendületlenül halad a FreeBSD Sparc64-es portja (ha így folytatják a fiúk, talán már az 5-ösnek a része is lehet :). A legújabb hír ebben a kategóriában Jake Burkholder bootolható CD-je. A FreeBSD/sparc64-es portról a port weblapján lehet bővebb információkat szerezni, az ISO pedig Jake holnapjáról tölthető le.

IP Filter 3.4.24

Címkék

Március elsején megjelent az IP Filter csomagszűrő 3.4.24-es verziója. Lássuk milyen újdonságokat tartalmaz!Mi is az az IP Filter? Egy multiplatformos állapotkövető (stateful) csomagszűrő.

Jelenleg a következő operációs rendszerekhez elérhető:

  • Solaris/Solaris-x86
  • SunOS 4.1.1 - 4.1.4
  • NetBSD
  • FreeBSD
  • BSD/OS
  • IRIX
  • OpenBSD
  • HP-UX
  • QNX

Az alapvető csomagszűrési képességeken felül tartalmaz néhány egyszerű beépített proxyt (FTP, H.323, IPsec, NETBIOS, Real Audio, RCMD) is.


A 3.4.24-es verzió újdonságai:

-fix how files are installed on SunOS5

-fix some minor problems in SunOS5 ipfboot script

-by default, compile all OpenBSD tools in 3.0 for IPv6

-fix NULL-pointer dereference in NAT code

-make a better attempt at replacing the appropriate binaries on BSD systems

-always print IPv6 icmp-types as a number

-impose some rules about what "skip" can be used with

-fix parsing problems with "keep state" and "keep state-age"

-try to read as much data as is in the log device in ipmon

-remove some redundant checks when searching for rdr/nat rules
-fix bug in handling of ACCT with FTP proxy

-increase array size for interface names, using LIFNAMSIZ

-include H.323 proxy from QNX


Letölthető a következő helyről:

ftp://coombs.anu.edu.au/pub/net/ipfilter/ip_fil3.4.24.tar.gz

Statetop Linuxra

Címkék

Az IP filtert használók örülhetnek, az ipfstate-hez hasonló program már Linuxra is elérhető ezen a címen. Az ipfstate többek között képes a tophoz hasonló kimenetet produkálni, annyi különbséggel, hogy a csomagszűrő adataiból dolgozik.

Hogy legyen nagy uptime-unk OpenBSD-n?

Címkék

Sok embert lázba hoz a magas uptime (az idő, ami óta a számítógépen futó operációs rendszer "talpon" van, azaz annak indításától eltelt idő), azonban nem árt elfelejteni, hogy ezt igen könnyű manipulálni. Egy példa OpenBSD-re, a ddb használatával... :)# uptime

11:23AM up 11 hrs, 3 users, load averages: 1.22, 0.87, 0.67

# [halt - elküldve]

ddb> exa boottime+0x4

boottime+0x4: 3c7c1904

ddb> w boottime+0x4 30000000

boottime+0x4 0x3c7c1904 = 0x30000000

# uptime

11:24AM up 2424 days, 18:12, 3 users, load averages: 1.19, 0.95, 0.72

#

Elkészült a cdw-0.1.3

Címkék

Elkészült a cdw-0.1.3 CD író program legújabb verziója, amely egy frontend a cdrecord-ra és az mkisofs-re. Sok újítás és javítás van az új kódban. A legfrissebbek: adat CD másolás, CD image másolás, Teszt írás, Közvetlen írás. Minden hozzászólást szívesen fogadok. Letölthetö innen.

vbali


e-mail: vbali@westel900.net

DSA 118-1

Címkék

Csomag : xsane


Sebezhetőség : nem biztonságos átmeneti fileok


Probléma-típus : helyi


Debian-specifikus : nem

Tim Waugh több nem biztonságos átmeneti filet talált az xsane programban, amelyet scannelésre használhatunk.

A problémát az 0.50-5.1 verzió javítja a debian stable disztribúciójában, és az 0.84-0.1 verzió az unstable/testing verziókban.

A frissítés mikéntjéről lásd a FAQ idevonatkozó részét.

A hiba eredeti leírását a DSA-118-1 hibajelentésben találod meg.

Mandrake Linux 8.2 (beta4) - the early bird release

Címkék

Megjelent a Mandrake Linux 8.2 negyedik BETA kiadása. A fejlesztők szerint a BETA3 már szépen működött a legtöbb hardveren, de a BETA4 az igazi. Megoldották a telepítéskori CD csere problémát, úgyhogy minden szép, és jó.

A BETA4 nagyon korán reggel lett kész (lehet majd rá hivatkozni később, ha valami nem jó =)).

A mirrorok listája megtalálható itt.

Hogy mik az újdonságok a BETA4-ben, megtalálod itt.

Filerendszer bug a FreeBSD 4.5-RELEASE-ben

Címkék

Egy veszélyes bug csúszott be a FreeBSD 4.5-RELEASE-be. A bug filerendszer hibákat okozhat akkor, ha nagy diszk terhelés után állítjuk le a rendszert. A hiba sajnos nem jelent meg egy nagyobb listán sem, egészen addig amíg egy kívülálló fel nem fedezte.

A FreeBSD hibajegyzékének (errata) oldaláról:

A bug fixálva van a soft updatekben. A hiba esetenként filerendszer korrupcióhoz vezethet, ha a rendszert azonnal leállítjuk valamilyen nagyobb diszk terhelés után. Ilyen terhelés lehet az új kernel installálása, vagy új szoftver telepítése. A rendszer nem üríti ki (flush) teljesen az összes puffert. A problémát át lehet időlegesen hidalni a ``sync(8)" parancs használatával, amelyet kevéssel a reboot előtt kell lefuttatnunk. A hiba már javítva van az újabb FreeBSD 4.5-STABLE snapshotokban.

Friss potato extra CDk az FSN-en

Címkék

A múlt heti főpróba után, végül tegnap megjelentek a friss potato extra CDk az fsn debian-unofficial szekciójában.

A tartalomról röviden:

  • 2.2 r2-ről 2.2 r5 upgradehez szükséges csomagok
  • 2.2 r5 óta megjelent security updatek
  • Az ezeknél is frissebb proposed updatek (amiket az r6-ba terveznek)
  • fsn készítésű backportok potatora: 4.1.0-14 XFree86, postgresql 7.1, 3.0 ssh, php4.
  • Ximian gnome
  • KDE 2.1.1
  • non-free csomagok

És részletesebben:

Aki netán nem bízna a backportjaimban, vagy nem szeretne ilyen dolgokkal "kisérletezni", akkor nem kell mást tennie, mint az apt-cdrom add parancs után az fsn/-el kezdődő részeket eltávolítania a /etc/apt/sources.list megfelelő sorából.

Az első CD-re még felkerültek a legfrisebb 2.2 és 2.4 kernelek, néhány pre-patch, és Alan Cox patchok, valamint a grsecurity (2.4) és a Solar Designer féle ow (2.2) patchok.

Így azt remélem, hogy akinek kéznél van legalább egy hivatalos 2.2 r2-es telepítőkészlet+ ez a két extra CD, az már egy a kornak viszonylag megfelelő rendszert kap kézhez.


megj.: ha pl. a ximian libjeivel, és egyéb programjaival rendesen felfrissíted a rendszert, akkor akár egy potaton le tudod forgatni a legújabb mplayereket is, a debhelperes függőségeit leszámítva. De az mplayer meg debhelper nélkül is mplayer lesz:)

DSA-117-1

Címkék

Csomag: cvs

Támadhatóság: nem megfelelő változó inicializálás

Probléma típus: távoli

Debian specifikus: nem



Ezúttal Kim Nielsen talált a CVS szerverében egy hibát amit a vuln-dev levelezési listára jelentett be. A problémát egy nem megfelelően inicializált globális változó okozza. A problémát kihasználó "felhasználó" megtörheti a szervert, és ezen keresztül a cvs pservert futtató távoli user id-hez is hozzáférhet. Még nem bizonyított, hogy a távoli user idt ezen keresztül meg lehetne törni.A problémát az 1.10.7-9 verzió javítja a debian stable disztribúciójában, és az 1.11.1p1debian-3 verzió az unstable/testing verziókban.



A frissítés mikéntjéről lásd a FAQ idevonatkozó részét.



A hiba eredeti leírását a DSA-117-1 hibajelentésben találod meg.

MPlayerHQ - Miért is jó a CVS?

Címkék

Azaz íme néhány új feature a CVS-es verzióban :

Hardveres ekvalézer - nagyon zúgott már érte a nép de végre elkészült : lehet hardveresen állítgatni a fényerőt/kontrasztot/színhűséget, meg ilyen marhaságokat, ha az xv video meghajtót használod. Eddig ezt csak szoftveresen, és csak a DirectShow DivX codec-kel lehetett. A használata ennek is ugyanaz, billentyűk 1-től 8-ig - lásd a manpaget.

Új input rendszer - amivel hozzá lehet rendelni bármelyik MPlayer funkciót bármelyik billentyűhöz/egérgombhoz/joystickhoz, mindez egyszerűen konfigurálható egy config file segítségével. A példákat lásd az input.conf nevű filet a main/etc könyvtárban.

Playtree - ez kicsit megváltoztatja az MPlayer viselkedését több file lejátszása esetén. Az ilyenkor megadott opcióknak mostantól számit a sorrendjük is : ami a parancssor legelején van az lesz az alapértelmezett, ami egy-egy filenév után, az pedig felülbírálja az előbbieket. Bővebben lásd a dokumentációt.Új fileformátumok - név szerint a FILM, ami Sega Saturn CD-s játékokban található meg, és a RoQ, ami néhány ID Software játékban, például a Quake III-ban és a Return to Castle Wolfensteinben. Fejlesztés alatt van a Playstation-ös filmek lejátszása.

Compaq alapokon az OEP információs infrastruktúrája

Címkék

Az OEP szerverkonszolidációs céljára vásárolt Compaq szerver és háttértár architektúra az alábbi fő elemekből épül fel:

2 db AlphaServer GS160 68/1001 számítógép - szerverenként 8 Alpha EV68 1GHz -es CPU -val és 16GB memóriával.

Compaq StorageWorks Enterprise Virtual Array háttértár alrendszer bruttó 3.9TB háttértár-kapacitással.

3 db Compaq Modular Storage Library háttértár alrendszer összesen 6 SDLT mentési egységgel, és 8.58/17.16 Terabájt kapacitással.

Az AlphaServer GS rendszerek összesen négy hardver partícióból állnak, melyek egy TruCluster rendszert alkalmaznak. A TruCluster megoldás UNIX világban egyedülálló módon közös gyökér-könyvtárral rendelkező cluster-szintű állomány rendszert tartalmaz, melynek rendszermenedzsmentje alig különbözik egy egygépes rendszerétől. A Compaq TruCluster technológiai előnyét bizonyítja, hogy az Oracle ezt választotta az Oracle 9i RAC alapjául. AlphaServer GS rendszerek adják a közeljövőben a világ legnagyobb teljesítményű "ASCI-Q" szuperszámítógépének a technikai alapját. Ez a rendszer az USA nukleáris potenciáljának védelmét szolgálja majd. A Compaq a szuperszámítógépes piac vezető szállítója.A fenti AlphaServer GS partíciók redundáns FiberChannel kapcsolók segítségével csatlakoznak a redundáns felépítésű Enterprise Virtual Array alrendszerhez. Ez az alrendszer a - tranzakciós környezetben kulcsfontosságú - másodpercenkénti I/O teljesítmény szempontjából információnk szerint jelenleg a legerősebb rendszernek számít. (A Compaq az Informatikai piac vezető háttértár szállítója.

2001 folyamán elsőként szállított több mint 100 Petabájtnyi háttértár kapacitást ügyfeleinek.)



Bővebb info itt.

Interjú Pontscho-val az MPlayer GUI hackerével

Címkék

Pár hónappal ezelőtt beszélgettem Árpival az MPlayer kitalálójával arról, hogy hogyan kezdett el foglalkozni az MPlayer-rel, mi késztette arra, hogy a legjobb Média Playert elkészítse. Most Pontscho-t (Ponekker Zoltánt, .so =)), az MPlayer grafikus felületének kitalálóját, készítőjét faggattam ki.



Időközben az MPlayer körül változások is történtek, ezekre a kérdésekre is kerestem a választ.


trey: Beszélnél egy kicsit magadról (iskola, programozói múlt, stb.)?

Pontscho: Hm. 24 éves ``vén marha" vagyok ;). Annak idején orvosi mechanikai műszerész és karbantartóként végeztem. Az első számítógépem egy Commodore VIC-20 volt. Két hétig, mert állítólag nem lehet billentyűzetről kinyírni egy ilyen gépet, hát nekem sikerült. Majd jött egy C64, majd a szokásos XT ..., és így tovább. Pár éve a fresh!mindworkz tagja vagyok, mint kóder.trey: Hogyan kezdtél el a Linuxszal foglalkozni? Mi az a dolog, ami miatt a Linuxszot választottad?

Pontscho: Egy időben imádtam buherálni. Ma már kezd unalmassá válni az állandó variálás, hogy akár egy ISDN modem driver működjön. Ma már a stabilitása tart meg a használatánál. (Bár újabban elég fura dolgokat tud művelni ...) Valamint az, hogy kereszt platformra tudok dolgozni alatta az esetek nagy részében.

trey: Említetted, hogy egy kóder csapatban vagy tag. Ez még mindig az a régi idők ``ki tud 4K-ban jobb asm demot csinálni" dolog? Azt hittem a scene korszaknak vége.

Pontscho: Nem :) Sokan mondják, hogy a scene halott, de nem. Amúgy az 4k intro kategória az amiről te beszélsz ;)

trey: A demok még mindig DOS alatt készülnek?

Pontscho: Csak a mazohisták írják még mindig DOS alatt :) De inkább már senki.

trey: Hallottam, hogy nem nagyon lehet ilyen demokat Linux alatt csinalni. Mi ennek a korlátja?

Pontscho: Abszolút hülyeség. Minden adott egy jó demo megírásához. Bár tény, hogy a sok ``kompatíbilis" window manager megnehezíti az ember dolgát. JPEG loadert annyit tölt le az ember, amennyit nem szégyell, hangrendszer is van egy-kettő, HW gyorsított OpenGL dögivel. Csak nem túl elterjedt dolog a Linux desktop a scenen. Talán egy kezemen meg tudom számolni, hogy hány csapat adott ki Linux-os demot/introt. Igyekszünk ezen változtatni, elviekben az új Fresh3D engine-ben lesz Linux support.

Amúgy Arpi/Astral tagja, ők eleve Linux alatt írták a demoikat, és később portolták win32-re.

trey: Vannak olyan demok amiket ismerhetünk régebbről, és ami a nevedhez fűződik?

Pontscho: Hm. Akad, de nem futnak Linux alól. FPC X kompatibilitása nevetséges, és a gcc-vel fordított objectek linkelhetősége is kritikán aluli. Nem Linux alatt. Win32 alatt. Így elég nehéz keresztplatformra dolgozni vele. Win32 alatt, amiben már én is részt vettem az az 54-es sorozat volt. (Konplex54, Synbolik54, Konputer54 (ebben csak az előbbi az általam írt kód), 54 ). Meg volt pár éve egy party győztes 4k-m. (DosEmuban íródott :) Konplex54-et szeretném átírni majd Linux alá is, az a demo jön be nekem a legjobban az összes fresh cucc közül.

trey: Mikor, és hogyan csatlakoztál az Mplayer fejlesztéséhez?

Pontscho: Ha jól emlékszem 2000-ben, a Conference7007-en (egy partyn) említette Árpi először, hogy írt egy mpeg1 dekodert 5k-ban hardware gyorsítással. Kértem, hogy küldje el, majd jól "összevesztünk", hogy kiba***** lassú. Meg segfaultol, meg minden. Aztán rájöttem, hogy én voltam a hunyó, mer nem RTFM-eltem, és a gcc i686 - ra optimalizált, és nekem k6-2-m van. A kettő meg nem szereti egymást. Így hát megíródott a configure script első változata...

trey: Mi is a pontos szereped a az Mplayer projectben?

Pontscho: Jó kérdés. Vannak szerepek ? :)

trey: Milyen eszközökkel dolgozol munkád során? Gondolok itt a hardware, és szoftver eszközökre.

Pontscho: Egy 450@500-as AMD K6-2-m van, már évek óta egy Matrox G400-al. Tuner kártya, Vortex2 Gus PnP (emlékszik még rá valaki, hogy mi az? :) 384 MB RAM, DVD, ilyesmi. Általában ezt használom, igen jól tép. Páldának okáért tetszőleges DVD filmet meg tudok nézni rajta. Apropó ... ha van valakinek megunt, felesleges DVD-je igazán elküldhetné, mert nekem nincs ilyenem, és eléggé stagnál így a GUI DVD supportja. :))) Szoftver? DosNavigator, Gimp, gcc, xnview :)

trey: Használsz más operációs rendszert is a Linuxszon kívül? Vagy ez az egyetlen?

Pontscho: Igen. Mivel tiszta Linux alatti programozásból mocskos nehéz megélni.

trey: Mivel foglalkozol olyankor, amikor nem az Mplayer-t fejleszted?

Pontscho: Más projectekbe dolgozom be. Vagy ha úgy hozza a véletlen, a főiskolára is benézek. Ha az istenek is úgy akarják néhány hónap és diplomás honvéd leszek ;) Sajnos.

trey: Árpi az interjúban említette, hogy te vagy a GUI hacker, és a CVS nagymestere. Ez mit is jelent pontosan?

Pontscho: Én írom a grafikus felületet az Mplayerhez. Néhány apró változtatást kivéve az egészet én írtam. A "CVS nagymester" meg irónia. Egyszer Gabucino-val (akkor még fogalmam se volt arról, hogy mi az a CVS) alaposan elcsesztük a sourceforge-n a CVS - t :)

trey: Árpi néhány hónappal ezelőtt bejelentette, hogy az Mplayer-hez sokat

hozzátenni már nem tud, kevesebb az ideje, ezért mostantól csak a patcheket fogadja, és a CVS-t kezeli. Hogyan érintette ez a project munkáját?

Pontscho: Jó kérdés. Nem állja meg, hogy ne válaszoljon az userek hülyeségeire ;)

trey: Sokak szerint lelassult az MPlayer fejlesztése. Ebben az évben egy release jelent meg (MPlayer 0.60 2002. január. 02). Úgy hallottam, hogy a CVS verzióval vannak gondok. Sokszor fordítási problémák vannak vele. A honlap se nagyon változik. Te hogy látod ezt?

Pontscho: Gabu azt üzeni, hogy most fog commit-olni. Eddig sztrájkolt. Amúgy nem lassult le. Csak most nincsenek az user számára látványos változások. Például az sem látszik hogy codec interface Árpi által kezd újraíródni, illetve GUI kódja is 90%-ban újraíródott egy-két hete.

trey: Úgy tudom, hogy az MPlayer bináris terjesztése (a sebesség problémák miatt) tiltott. Viszont hallani arról, hogy az MPlayer része lesz az UHU Linuxnak. Hogyan oldottátok meg azt, hogy az UHU-ba bele került? Forrásban terjesztitek?

Pontscho: Nem. Mivel az UHU csapat nagyon sokat segített nekünk (szerver, hardver) így nagyjából már megoldódott a csomagba illeszthetőség. (Na, azért nem kell örülni, nem lesz .deb, .rpm, egyelőre). Mivel napi kapcsolatunk van velük így meg tudják oldani az UHU-ba való integrálást. (De ez kényes kérdés, sok vita volt emiatt)

trey: Az UHU Linuxszal kapcsolatban... Árpi említette, hogy együtt dolgoztok egy közös munkán az UHU fejlesztőivel. Miért pont az UHU Linux?

Pontscho: Mert szimpatikus a kezdeményezés. És akárki akármit mond, jó lesz a cucc. Keményen dolgoztak a fiúk, hogy használható legyen. És az is lett. Tény, hogy nem szerverre való. De desktopra tökéletes.

trey: Tudom, hogy dolgozol egy titkos projecten =). Főleg, hogy teszteltem is a dolgot. Tudnál erről mondani valamit? Vagy ez meg mindig titok?

Pontscho: :))))) Úgy tervezem, hogy rilizkor lesz nyilvános a cucc, főleg, hogy némi fejlesztés még kell hozza. Na jó. Az MPlayer-hez lesz installer. Elvileg képes lesz arra, hogy a net-ről letöltött forrást lefordítsa, a szükséges fontokkal, skinekkel egyetemben. De időhiány miatt ehhez sem tudtam az utóbbi időben hozzányúlni.

trey: Milyen irányban halad most az MPlayer fejlesztése? Dolgoztok új funkciókon, vagy csak a sebességbeli optimalizálás, kódtisztítás a jelenlegi cél?

Pontscho: Kód tisztítás. Elég érdekes már néhol a forrás :)

trey: Kerestek már meg benneteket hivatalosan más disztribúcióktól (SuSE, Red Hat, stb.), hogy szívesen látnák az Mplayer-t a saját terjesztésükben?

Pontscho: A Red Hat csak fikázott, bár tény hogy a 2.96-os gcc (és egyéb hülyeségeik) miatt mi is alkottunk róluk véleményt ;). A SuSE-tól egy magyar fazon keresett meg minket, de akkor a csomag gyárthatóság még annyira sem volt lehetséges, mint ma (de inkább most sem ;). (Fúúú a Keresztapában most vetkőztette le a leendő Keresztapa a feleségét :)

trey: Hogyan érintette a project tagjait a Joe Barr féle negatív kritika?

Pontscho: Engem nem érdekel. A többiek heves anyázásba kezdtek :) De az ilyen kritika általában le van s*****. Hobbi a cucc. Még mindig.

trey: Volt egy kis gáz az OS2-be került MPlayer kóddal kapcsolatban. Az orosz arc "lenyúlta" a kódot szerintetek. Mi lett ebből az ügyből? Sikerült megoldani?

Pontscho: Huh, erről nem sokat tudok. Nem érdekelt a dolog, volt aki leugassa helyettem őket ;)

trey: Hogy látod a project jövőjét? Mik a távolabbi célok?

Pontscho: Hm. Van jövője szerintem. Ha csak Freshmeat.net "állását" tekintem. Célok? Jó kérdés. Részemről be szeretnem fejezni GUI el nem készült feature-jait (playlist, etc.). Kiadni az Installer-t. Utána meg a fene tudja. Nem tervezem a továbbiakat. Majd kialakul.

trey: Van még valami amit hozzá szeretnél tenni? Valamit ami nem szerepel a kérdések között?

Pontscho: Igen. Mi a jelszavam portal.fsn.hu-n ? :) És a fórumot mikor javítod meg ? :)

Csak annyit, hogy szerintem igen jó szoftver lett az MPlayer. A dokumentáció is a legjobbak között van. Az átlag project dokumentációk között messze a legjobb. A kódból is rengeteget tanultam, amit más projectekben már alkalmaztam is. (Nem egy első helyezett demonkban van belőle kód oldalról ötlet merítve)

Pontscho

DSA-116-1

Címkék

Csomag: cfs

Támadhatóság: puffer-túlcsordulás

Probléma-típus: távoli

Debian specifikus: nem



A Zorgon számos puffer-túlcsordolási hibát talált a cfsd-ben, ami egy olyan démon ami a Unix™ fájlrendszerek számára titkosítási szolgáltatásokat nyújt. Bár nem biztos, hogy ezekkel a hibákkal lehet olyan exploitot találni ami root-hozzáférést nyújt azon a gépen ami a cfs démont futtatja. Azonban a cfs démont könnyen térdre lehet vele készíteni, és így DoS típusú támadást előidézni.A problémát a 1.3.3-8.1 verzó javítja a debian stable disztribúciójában, és az 1.4.1-5 verzió a testing és unstable disztribóciókban.



Bővebb információ a problémáról a DSA-116-1 hibajelentésben.



A frissítés mikéntjéről lásd a FAQ idevonatkozó részét.

Alan Cox: Linux 2.4.18-ac3

Címkék

A stabil kernel legújabb -ac javítófoltja. Kevés változással. Bár köztük egy fontosabb OOM deadlock fix (Out of Memory).

Subject: Linux 2.4.18-ac3


From: Alan Cox


Date: Sun, March 3, 2002 14:09

[+ indicates stuff that went to Marcelo, o stuff that has not,


* indicates stuff that is merged in mainstream now, X stuff that proved bad and was dropped out]

Letöltés a mirrorokról.

Változások:
Linux 2.4.18-ac3


o Fix oom expand stack deadlock (Kevin Buhr)


o SMBfs NLS oops fix (Urban Widmark)


o Fix quota deadlock and extreme load corruption (Jan Kara, Chris Mason)


o Fix piix4 slave timings (Dave Bogdanoff)

DSA 115-1: új, javított PHP csomagok

Címkék

Csomag: php3, php4

Sebezhetőség: hiba az ellenőrző kódban és egyéb más

Probléma-típusa: távoli

Debian-specifikus: nem

Stefan Esser, aki a PHP csapat tagja, különböző hibákat talált abban a eljárásban, ahogy a PHP a ``multipart/form-data POST requests"-eket (POST file feltöltés) kezeli (RFC1867). Mindegyik hiba lehetővé teszi azt, hogy a támadó nem kivánatos kódot futtasson az áldozat gépén.

A PHP3, és a PHP4 csomagok is tartalmaznak hibát.

Azonnali frissítés javasolt.

A frissítéssel kapcsolatban olvas el ezt a FAQ-t.

Bővebb információ itt.