Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Leállt a győri Audi-gyár - és még sokminden más is a VW csoportnál 23  2023-10-01T19:24:45+0200 HUP cikkturkáló benz
  Nincs átlátszó szín, LUbuntu alatt. 2023-10-01T19:23:01+0200 UNIX haladó csfeco
  Graffiti felajánlás 30  2023-10-01T18:42:17+0200 Közösségi kerekasztal plt
  Roadcam milyet? 12  2023-10-01T18:05:07+0200 Elektronika, Elektromos eszközök KGer
  Elon Musk egyetért: a brüsszeli migrációs paktum megbukott 266  2023-10-01T16:45:21+0200 HUP cikkturkáló jevgenyij
  Microsoft Noemi (hungarian) TTS - offline verzió elérhető-e? 2023-10-01T16:27:49+0200 Multimédia TCH
  Java 1.7 vs TLS 1.3, SSLException: Received fatal alert: protocol_version ( proxy ?) 2023-10-01T15:59:38+0200 Java borneoo
  mplayer - hibas mp4? 12  2023-10-01T15:27:46+0200 MPlayer felhasználói fórum e704112
  "Eladtam a Teslát, amire egy évet vártam - hova tovább?" 353  2023-10-01T12:50:55+0200 Elektronika, Elektromos eszközök trey
  Hogyan másoljak backblaze b2-ből (S3) S3-ba? 22  2023-10-01T10:29:46+0200 Linux-kezdő Fisher
  Unaloműző online játékok és azok eredményei #2 313  2023-10-01T08:31:36+0200 Játékok trey
  "Árat emelt a Tesla a magyar töltőin" 231  2023-10-01T02:26:30+0200 Elektronika, Elektromos eszközök trey
  levelező rendszer hiba 11  2023-09-30T21:49:34+0200 Linux-kezdő d3xt3r
  Esemeny ujboli triggerelese appon belul 2023-09-30T21:04:59+0200 Linux-haladó wyx
  Augusztusban az autó eladások 21%-a BEV volt az EU-ban 72  2023-09-30T20:04:37+0200 HUP cikkturkáló jakubovics
  debian/xen alatt a virt-managerben a pvh guestek nem latszanak 2023-09-30T19:06:07+0200 Virtualizáció x-daemon
  Áram limiter hőszivattyúhoz? 205  2023-09-30T12:50:51+0200 Elektronika, Elektromos eszközök hory
  "A finnek rájöttek, miért durran ki az elektromos autók abroncsa" 143  2023-09-30T11:19:50+0200 HUP cikkturkáló trey
  A benzinnek búcsút inthetünk – Egy korszak lezárul 86  2023-09-29T23:58:24+0200 HUP cikkturkáló jakubovics
  WP uninstall után is azt mondja, hogy telepítve van 2023-09-29T23:38:00+0200 Projektek általános kikepzo

Tesla autók infotainment rendszerének jailbreak-elése előnyök szerzése céljából

A Black Hat USA 2023 rendezvény keretében kerül bemutatásra a holnapután a következő előadás:

A Tesla (járművek) arról váltak ismertté, hogy fejlett és jól integrált autószámítógépekkel rendelkeznek, amelyek a mindennapi szórakozási céloktól a teljes mértékben önvezető képességekig biztosítanak szolgáltatásokat. Legutóbb a Tesla elkezdte ezt a jól kidolgozott platformot használni az autóban történő vásárlások (in-car purchases) lehetővé tételéhez, de nemcsak a további kapcsolódási funkciókhoz, hanem például analóg funkciókhoz is, mint például a nagyobb gyorsulás vagy a hátsó fűthető ülések. Ennek eredményeként az autóba beágyazott számítógép feltörése lehetővé teheti a felhasználók számára, hogy ezeket a funkciókat fizetés nélkül használják.

Az előadásban az előadók bemutatnak egy támadást az újabb AMD-alapú infotainment rendszerek (MCU-Z) ellen, amelyeket az összes legújabb modellekben használnak. A támadás két különböző képességet biztosít: először is, lehetővé teszi az első, nem javítható, AMD-alapú "Tesla Jailbreak" engedélyezését, amelynek segítségével tetszőleges kód futtatása válik lehetségessé az infotainment rendszeren. Másodszor, lehetővé teszi egy egyébként jármű-specifikus, hardverhez kötött RSA kulcs kinyerését, amelyet a Tesla belső szolgáltatási hálózatában történő hitelesítéshez és az autó engedélyezéséhez használnak.

10 hónapot sem bírtak az ECC memóriák Linus gépében

Címkék
[...]

The biggest hiccup last week was that I had correctable ECC memory
errors in my machine and had to replace my DIMMs once again. But at
least this time I got nice warnings about how my memory was going bad,
so it was only a fleeting annoyance.

[...]

Tavaly ősszel RAM-hiba hátráltatta Linust a kernelkarbantartói munkájában és amiatt RAM-moduljai cseréjére kényszerült. Az új modulok kb. 10 hónapig bírták hiba nélkül. Múlt héten Linus ismét (correctable ECC) RAM-hibákat fedezett fel gépében, így a modulokat újra kicserélte. Annyival volt jobb most a helyzet a tavaly őszivel ellentétben, amikor is sunyi, véletlenszerűen előforduló, nehezen megfogható hibákkal küzdött, hogy most szép figyelmeztető üzeneteket kapott arról, hogy mi a baja a moduljainak, így csak egy gyorsan orvosolható kellemetlensége volt. 

"Végre véget ért a Reddit-tüntetés. A Reddit nyert."

Címkék

tl;dr: A Reddit API-változtatásai (1, 2) miatti tüntetés kipukkant. A végsőkig kitartók közül a három legfajsúlyosabb közösség - r/aww, r/pics, és r/videos - is feladták a tiltakozást. Ugyan az eredetileg tiltakozó 8 829 közösségből 1 843 még mindig folytatja az "elsötétítést", de ezek többsége kis közösség. Egyetlen 10+ millió feliratkozóval rendelkező közösség maradt meg a tiltakozásnál, a r/fitness.

A Gizmodo összefoglalója szerint a Reddit vs. közösségek háborúját a Reddit nyerte.

Elhunyt a Vim megalkotója, Bram Moolenaar

Bram Moolenaar a HUP hasábjain is rendszeresen szerepelt. A Vim megalkotójának és BDFL-jének halálhírét családja jelentette be a vim-announce levelezési listán tegnap. Bram olyan betegségben szenvedett, amelynek lefolyása gyorsan haladt előre az elmúlt hetekben. Élete nagy részét a VIM-nek szentelte, és nagyon büszke volt a VIM közösségre. 62 éves volt. RIP!

Tesztelhető a LibreOffice 7.6 második RC-je

Hamarosan (augusztus közepén) itt a LibreOffice irodai programcsomag új nagyobb, 7.6-os kiadása. Addig is tesztelhető a második kiadásra jelölt verziója (RC2). Bejelentés itt.

Fedora Remix-ként is elérhető lesz az Asahi Linux

Címkék

Újabb mérföldkőhöz érkezett az Apple M1/M2 szilíciumokat célzó Asahi Linux projekt: a Flock To Fedora rendezvényen bejelentették, az Asahi Linux Fedora Remix-ként is elérhető lesz. Ezzel minden bizonnyal szélesebb felhasználói közönséghez fog eljutni. A technikailag kevésbé képzett potenciális felhasználók számára egyszerűbb telepítést, használatot hozhat az, hogy az Asahi az Arch Linux ARM remix után egy másik ismert disztribúció (egyelőre nem hivatalos) "gyermekeként" is megjelenik.

Részletek itt.

Végül a Linux leelőzte a macOS-t a Steam játékosok körében

Címkék

Régi HUP flame volt anno, hogy Linux játékosnál még OS X, MacOS, macOS (mikor éppen hogy hívták az Apple operációs rendszerét) játékos is több van. Nos, ez a Steam-en, a legnagyobb digitális game tartalomterjesztő platformon már nem igaz: a Steam Deck népszerűségének köszönhetően a Linux leelőzte a macOS-t ...

Well it finally happened. According to the latest Steam Hardware & Software Survey for July 2023 we can see that Linux users have overtaken macOS.

Részletek itt.

Lemondott a Linux kernel XFS karbantartója túl sok munkára és kiégésre hivatkozva

Címkék
I do not choose to continue as maintainer.

My final act as maintainer is to write down every thing that I've been doing as maintainer for the past six years. There are too many demands placed on the maintainer, and the only way to fix this is to delegate the responsibilities.

[...]

I burned out years ago trying to juggle the roles senior developer, reviewer, tester, triager (crappily), release manager, and (at times) manager liaison. There's enough work here in this one subsystem for a team of 20 FT, but instead we're squeezed to half that.

Részletek itt.

Hardverhullás – nem is értem (RR XIV?)

Sokszor emlegettem már itt, hogy hobbiból szoktam nyúzni régi, jellemzően 8 bites gépeket. Ugyan néha beesik egy-egy ennél több bites darab is, de nem az van többségben. Az egyik nagy nehézség velük kapcsolatban a megjelenítő: a videó-kimenetük jellemzően a korabeli TV-k paramétereihez illeszkednek, a szabvány(oka)t meg több, de inkább kevesebb sikerrel próbálják közelíteni. Az ilyen videojelek fogadására a mai, új monitorok közül egy se képes, néhány évvel ezelőtt még elvétve akadt egy-kettő, de azok is jellemzően a szabványosLDTV” jelekkel boldogultak jól, a többi meg vagy sikerült nekik, vagy nem.

[OT] Zéró toleranciát ...

Címkék

A magyar borászok szerint nonszensz, hogy Magyarországon - ellentétben számos európai országgal - nem ihat meg a vendég az étteremben a vacsorájához egy pohár bort, ha utána autóba ülne. Éppen ezért puhítják a kormányt, hogy lazítson a zéró tolerancia szabályon. Megoszlanak a vélemények arról, hogy kellene-e lazítani a szabályokon vagy sem ...

El kell törölni a zéró tolarancia szabályt!
17% (286 szavazat)
Meg kell tartani a zéró tolerancia szabályt!
83% (1362 szavazat)
Összes szavazat: 1648

[OT] Személyautóm jelenleg és a jövőben

Címkék

A futó topikban minden oldaltól mindenféle érv és ellenérv hangzott el, viszont jó lenne látni, hogy a HUP olvasói hogy gondolkodnak a személyautó kérdésről.

Itt tényleg flame nélkül lennék arra kíváncsi, hogy jelenleg milyen technológiájú autóval jár a kedves szavazó, és a jelenlegi elgondolása szerint mire cserélne. A konkrét csere igény az érdekes, mondjuk 1-3 éven belül, aki majd 20 év múlva venne, egy 20 éves Teslát, az nem akar cserélni. :)

A mild hibrides őrületet a belső égésűhöz veszem, mert a fogyasztási normák miatt új autóban lassan már ez a minimum az elektromosság frontján.

Aki hozzászólna ott az lenne az érdekes, hogy számára mi volt az adott technológia mellett szóló valami, és esetleg az, hogy ha céges autóként kapta, akkor pozitív vagy negatív csalódás volt-e számára. Ez jó lenne ha write only maradna, mert egy egyedi döntés, vagy ízlésbeli dolog volt, ami olyan, amilyen, ráadásul millióféle felhasználással mennek az autók.

Belsőégésű, benzin vagy dízel személyautóm van, maradok ennél (mild hibrid included)
50% (609 szavazat)
Belsőégésű, benzin vagy dízel személyautóm van, Plug-In hibird elektromosra tervezem a váltást
12% (148 szavazat)
Belsőégésű, benzin vagy dízel személyautóm van, Teljesen elektromosra tervezem a váltást
12% (141 szavazat)
Plug-In hibrid elekromos személyautóm van, maradok ennél
2% (30 szavazat)
Plug-In hibrid elekromos személyautóm van, Teljesen elektromosra tervezem a váltást
2% (20 szavazat)
Plug-In hibrid elekromos személyautóm van, Belsőégésűre tervezek visszaváltani
0% (3 szavazat)
Teljesen elekromos személyautóm van, maradok ennél
4% (49 szavazat)
Teljesen elekromos személyautóm van, Plug-In hibridre tervezem a váltást
0% (2 szavazat)
Teljesen elekromos személyautóm van, Belsőégésűre tervezem a váltást
1% (10 szavazat)
4 kerék és gurulás, a többi nem számít...
9% (106 szavazat)
Csak az eredmény érdekel...
9% (107 szavazat)
Összes szavazat: 1225

[OT] Támogatod-e a készpénz teljes kivezetését?

Digitális jegybankpénz, hagyományos bankbetétek és számlák - szerinted szükség van-e készpénzre ezek mellett is? (A szavazás elsősorban Magyarországról szól)

Igen, akár már holnaptól mehetne a levesbe
27% (371 szavazat)
Még látok néhány területet, ahol ma még szükséges, de már rövidebb távon (1-3 év) is kivezethető lehetne
7% (95 szavazat)
Még néhány évig (3-5 év) maradjon, de azt követően már nincs rá szükség
2% (33 szavazat)
Csak hosszabb távon tartom reálisnak/szükségesnek (5-10 év+) a kivezetését
6% (86 szavazat)
Ne legyen kivezetve, mindig maradjon meg opcióként (kisebb összegek esetén)
12% (162 szavazat)
Ne legyen kivezetve, mindig maradjon meg opcióként (akár nagyobb kifizetések esetén is / korlátok nélkül)
39% (548 szavazat)
Ne csak, hogy ne legyen kivezetve, de az embereket a digitális pénzek helyett a készpénz felé kellene "terelni" (ösztönözni)
7% (92 szavazat)
Egyéb véleményem van, és pedig:
1% (12 szavazat)
Összes szavazat: 1399

Tetra Burst - 5 kritikus sebezhetőség

A Midnight Blue nevű holland cég publikált öt darab (2 kritikus, 2 magas és 1 alacsony prioritású CVE), még 2021-ben felfedezett sebezhetőséget a TETRA megvalósításában, mely hazánkban is használatos kb. 2008 óta, VHF sávban digitális adásokhoz főleg rendészeti szervek által. 

Publikus proof-of-concept nincs ugyan kiadva, de a cég erre létrehozott honlapján több demo videó is megtekinthető az általuk készített célhardver (átalakított Motorola MTM5400) működéséről is. A két kritikus sebezhetőség igen érdekes.

Az első (CVE-2022-24402) sebezhetőség lényege, hogy a TEA1 algoritmust használó megvalósítások az elméletben 80-bit hosszúságú kulcsokat a valódi alkalmazás során 40-bit alá rövidítik le (a hackaday cikk 32-bitre rövidítést ismertet), amely hosszúság már elegendő ahhoz, hogy átlag vásárlók által elérhető hardverekkel is visszafejthetőek legyenek. A TETRA rendszerek támogatnak több algoritmust is, TEA1-2-3-4 néven amelyek közül az 1 és 4 civil, 2 és 3 pedig kormányzati, katonai, rendészeti felhasználásra kerül kiadásra. Érdekes mellékszál, hogy adott országokat bizonyos TEA algoritmusokba szorítottak be, pl. Irán kizárólag TEA1-et alkalmazva használhatja ezeket a rendszereket.

Brian Murgatroyd azzal magyarázta a dolgot, hogy az 1995-ben lefolytatott fejlesztések idejében a 32-bit még biztonságosnak minősült. Ezt a képet árnyalja a fentebb említett Iráni mellékszál, ugyanis wikileaksen kiszivárgott dokumentumok alapján már 2006-ban feltehetően szervezetten és tudoatosan adták át amerikai közreműködéssel olaszországból "kevesebb, mint 40-bit" hosszúságú kulcsokat használó rendszereket Irán számára.

20 éves lett a Thunderbird levelezőkliens!

Címkék

Minden nap elégedetten használom munkára és privát célra is. Ez az elsődleges levelezőkliensem! Boldog Születésnapot!

Szia, bér?

Címkék

Az informatikusok és a recruiterek között meglévő káros szakadék megszüntetéséhez párbeszéd, sok önkritika, és kölcsönös változás szükséges. A friss kraftie adásban hídépítésbe kezdtünk.

A HWSW podcast-sorozat 12. kraftie adásában kimaxoltuk a stúdióban mind a hölgyek, mind az egy négyzetméterre eső HR szakemberek számát is. Szó volt Linkedin szőnyegbombázásról, borzalmas álláshirdetésekről, Tindernek használt Linkedinről, feszengő recruiterekről, tanulásról, és a kulturált párbeszédről is - ahhoz ugyanis, hogy a magyar IT-piac egy érettebb stációba váltson, nagyon sok változás szükséges mindkét oldaltól. Takács Kincsővel (Nvidia) és Balogh Rékával (Lufthansa Systems) nyakig elmerültünk ennek a jelenleg nem éppen ideális viszonynak a bugyraiban. Szerintünk ez egy fontos adás, hallgassátok!

Az adásban elhangzott cikkek, videók, tartalmak a Discord csatornánkon érhetők el, ahol még beszélgetni is tudsz velünk, és a többi hallgatóval. Adásainkat megtaláljátok a SoundCloudon, a Spotify-on, az Apple Podcasten, a Google Podcasten, és a YouTube csatornánkon.

"Az UNESCO felszólítja az iskolákat szerte a világon, hogy tiltsák be az okostelefonokat az osztályteremben"

UNESCO calls for schools around the world to ban smartphones in the classroom

Az UNESCO (angolul: United Nations Educational, Scientific and Cultural Organization ) az Egyesült Nemzetek Nevelésügyi, Tudományos és Kulturális Szervezete. Az ENSZ ügynöksége szerint még az okostelefon közelében való tartózkodás is összefüggésbe hozható azzal, hogy a tanulók figyelme elterelődik az osztályteremben, ami viszont gyengébb tanulói teljesítményeket okoz.

"A nagyszabású nemzetközi felmérési adatok, például a Nemzetközi Diákértékelési Program (PISA) által szolgáltatott adatok negatív összefüggésre utalnak a túlzott ICT*-használat és a tanulói teljesítmény között” – áll a jelentésben.

(* Információ- és kommunikációtechnológia)

Egyetértek! Tiltsák be!
86% (873 szavazat)
Nem értek egyet! Még mit nem!
11% (108 szavazat)
Egyéb, leírom
3% (32 szavazat)
Összes szavazat: 1013

Zero-trust SSH adminisztráció - mi a state of the art 2023-ban?

Címkék

Veres-Szentkirályi András (Silent Signal) előadása a HWSW free! meetup-sorozat 2023. február 27-i IT security tematikájú állomásán hangzott el. A meetupon a megszokottal ellentétben csak András adott elő, így lehetőség volt a témában mélyebben elmerülni - 60 percben. Linux/Unix rendszerek parancssori adminisztrációjára mára szinte egyeduralkodóvá vált az SSH, azonban felemelkedése és tündöklése alatt rengeteget változott a világ. Sok újonc még nem ismeri, milyen kockázatok ellen szükséges védekezni - régi motorosok pedig van, hogy nem minden területen tudják tartani a lépést a viharos változások közepette. Előadásunkkal mindkét csoportnak szeretnénk segíteni abban, hogyan lehetséges mai zero-trust elveknek megfelelő módon konfigurálni és használni az SSH-t. Támadói sapkánkat felvéve bemutatjuk, hogyan közelítenek napjaink hackerei, és a valóságban mivel vehetjük el kedvüket rendszereink kompromittálásától. Szakértőként pedig bepillantást nyújtunk abba, mi magunk hogyan használjuk ki a modern lehetőségeket többek között saját infrastruktúránk védelmére.

Az Intel részletezte az APX (Advanced Performance) Extensions előnyeit

Címkék
[...] Intel APX doubles the number of general-purpose registers (GPRs) from 16 to 32. This allows the compiler to keep more values in registers; as a result, APX-compiled code contains 10% fewer loads and more than 20% fewer stores than the same code compiled for an Intel 64 baseline. Register accesses are not only faster, but they also consume significantly less dynamic power than complex load and store operations. [...]

Részletek itt és itt.

BREAKING - Sorra javítják az AMD Zen2 processzorokat érintő Zenbleed bugot a Linux/BSD vendorok

Címkék

Attól, hogy a ChatGPT (és társai) elveszi a munkám belátható időn belül ....

Címkék

300 millió munkahely koporsójába verhet szöget a ChatGPT

Szakemberek szerint több száz millió munkakört szüntethetnek meg a mesterséges intelligencia (MI) különböző leképeződései. A ChatGPT és társai kis túlzással szakdolgozatot vagy épp könyvet írnak helyettünk, azonban vannak olyan IT-szektorhoz tartozó munkakörök, amelyeket az MI sem vehet el. Egy ilyen foglalkozással pedig igencsak jól lehet keresni.

[...]

Eddig szinte magától értetődő volt, hogy annak, aki karrierre és magas fizetésre vágyik, érdemes az IT felé vennie az irányt. Ez nagy valószínűséggel a jövőben is így lesz, azon viszont már érdemes elgondolkodni, hogy mely informatikai területek lesznek piacképesek akár 5-10 év múlva is. És mennyit lehet keresni manapság kezdőként és tapasztaltabb szakemberként ezekben a szakmákban? Ha pedig valaki 25 vagy akár 40 évesen, IT-s előképzettség és egy 3-5 éves egyetem elvégzése nélkül akar erre a területre váltani, van-e lehetősége elsajátítani az elhelyezkedéshez szükséges tudást? Ezeknek a kérdéseknek jártunk utána a PROGmasters programozóiskola és IT-képzési központ segítségével.

[...]

tartok!
10% (106 szavazat)
nem tartok!
63% (639 szavazat)
már elvette!
3% (31 szavazat)
sosem fogja elvenni!
17% (173 szavazat)
már nem fog szerencsére érinteni!
6% (56 szavazat)
Egyéb, leírom.
1% (12 szavazat)
Összes szavazat: 1017