Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  HELP: rhel-7-server-els-rpms repóból csomagokra lenne szükségem 12  2025-09-27T09:08:35+0200 Red Hat, Fedora, CentOS zhans
  Trump böntetővámokkal fenyegette meg az EU-t a Google 2,95 milliárd dolláros bírsága miatt 178  2025-09-27T07:55:49+0200 HUP cikkturkáló jevgenyij
  Segítség kérés SDL fordítás Androidra 2025-09-27T07:21:34+0200 C/C++ bzt
  Pamkutya koncert jegyvasarlas 50  2025-09-27T06:52:11+0200 Hálózatok egyéb eyez00
  Unaloműző online játékok és azok eredményei #2 776  2025-09-27T06:34:09+0200 Játékok trey
  Deus Ex 1 Unreal Engine 5 mod 20  2025-09-27T02:05:22+0200 Játékok jevgenyij
  AI alma 18  2025-09-27T00:31:37+0200 Közösségi kerekasztal EspOS
  Tud valaki erről a cégről valid adatokat? 45  2025-09-26T23:07:54+0200 Spam, Adathalászat kikepzo
  Postacím feldarabolása mezőkre - regex+powershell 33  2025-09-26T13:15:05+0200 Szkriptek: Python, Perl, Bash, ... attyhor
  Halászat az intenzívről :) 57  2025-09-26T11:42:09+0200 Spam, Adathalászat gemnon
  ntpsec 18  2025-09-26T09:38:55+0200 Debian GNU/Linux informer
  [Hogyan?] Markdown + Showdown + Mathjax = preview 2025-09-25T21:47:03+0200 Szkriptek: Python, Perl, Bash, ... Cozi
  Proxmox -> Truenas ZFS sebesség kritikán aluli 24  2025-09-25T21:37:20+0200 Virtualizáció zsomLEE
  SMGUI frissítés 2025-09-25T14:03:15+0200 C/C++ bzt
  Egy par linkeleses tema/kerdes 11  2025-09-25T12:25:34+0200 C/C++ apal
  OpenWRT modulhoz keresek fejlesztőt 14  2025-09-25T10:09:02+0200 Hálózati eszközök pba
  Kibertámadás miatt két hete áll a Jaguar/Land Rover gyártósor 28  2025-09-24T23:10:10+0200 HUP cikkturkáló pif73
  Telekom TVGO - Végre működik boxon is! 12  2025-09-24T20:21:30+0200 Hálózatok egyéb ecsi
  [Megoldva] Notebook felfüggesztve "brutálisan" merül 62  2025-09-24T15:50:07+0200 Notebook, laptop, mobiltelefon ... PeterX
  "Nézd meg mennyit keresnek mások az IT szektorban" 189  2025-09-24T12:12:18+0200 HUP cikkturkáló zitev

Linus|x úgy döntött, hogy letiltja az RNG-t az összes AMD fTPM-en

Címkék

tl;dr: Tavaly az AMD egy figyelmeztetést adott ki az újabb Ryzen rendszerek tulajdonosai számára: Időszakos rendszerakadozás tapasztalható fTPM engedélyezésekor a Windows® 10 és 11 rendszereken. BIOS frissítést és egyéb kerülőmegoldásokat javasolt. Noha kezdetben úgy tűnt, hogy az akadozás probléma csak Windows felhasználókat érint, kiderült, hogy a Linux usereket is érintheti.

Sajnos a BIOS frissítés nem mindenki számára volt opció, tekintve, hogy nem minden gyártó adott ki javított BIOS verziót. Mivel a Linux 6.1-től a Linux kernel alapértelmezetten az AMD fTPM véletlenszám-generátorát használta a megfelelő rendszereken, a Linux userek is egyre nagyobb számban kezdtek panaszkodni az akadozásra.

Window Maker 0.96.0

Címkék

Több mint három év után újabb kiadással jelentkezett a szabad és nyílt forráskódú, X Window System-hez fejlesztett ablakkezelő rendszer, a Window Maker. Változások a 0.96.0-s kiadásban:

A 6.6-os Linux kernel képes lesz kezelni a DIMM hőmérséklet-jelentéseket több mint 32 modul esetén is

Címkék

A Linux kernel „dimmtemp” illesztőprogramja lehetővé teszi a memóriamodulok hőmérséklet-jelentését, ha: 1. arra alkalmas memóriamodulokat használunk, 2. ha az Intel processzor PECI-je (Platform Environment Control Interface) közzéteszi azt. Jelenleg a DIMM hőmérséklet-illesztőprogramjába hardkódolva, hogy legfeljebb csak 32 DIMM jelentését tegye lehetővé. Ezt a limitációt terjeszti ki a Linux kernel 6.6-os kiadásába bekerülő módosítás, amelyet a 9elements cég készített:

Tesla autók infotainment rendszerének jailbreak-elése előnyök szerzése céljából

A Black Hat USA 2023 rendezvény keretében kerül bemutatásra a holnapután a következő előadás:

A Tesla (járművek) arról váltak ismertté, hogy fejlett és jól integrált autószámítógépekkel rendelkeznek, amelyek a mindennapi szórakozási céloktól a teljes mértékben önvezető képességekig biztosítanak szolgáltatásokat. Legutóbb a Tesla elkezdte ezt a jól kidolgozott platformot használni az autóban történő vásárlások (in-car purchases) lehetővé tételéhez, de nemcsak a további kapcsolódási funkciókhoz, hanem például analóg funkciókhoz is, mint például a nagyobb gyorsulás vagy a hátsó fűthető ülések. Ennek eredményeként az autóba beágyazott számítógép feltörése lehetővé teheti a felhasználók számára, hogy ezeket a funkciókat fizetés nélkül használják.

Az előadásban az előadók bemutatnak egy támadást az újabb AMD-alapú infotainment rendszerek (MCU-Z) ellen, amelyeket az összes legújabb modellekben használnak. A támadás két különböző képességet biztosít: először is, lehetővé teszi az első, nem javítható, AMD-alapú "Tesla Jailbreak" engedélyezését, amelynek segítségével tetszőleges kód futtatása válik lehetségessé az infotainment rendszeren. Másodszor, lehetővé teszi egy egyébként jármű-specifikus, hardverhez kötött RSA kulcs kinyerését, amelyet a Tesla belső szolgáltatási hálózatában történő hitelesítéshez és az autó engedélyezéséhez használnak.

10 hónapot sem bírtak az ECC memóriák Linus gépében

Címkék
[...]

The biggest hiccup last week was that I had correctable ECC memory
errors in my machine and had to replace my DIMMs once again. But at
least this time I got nice warnings about how my memory was going bad,
so it was only a fleeting annoyance.

[...]

Tavaly ősszel RAM-hiba hátráltatta Linust a kernelkarbantartói munkájában és amiatt RAM-moduljai cseréjére kényszerült. Az új modulok kb. 10 hónapig bírták hiba nélkül. Múlt héten Linus ismét (correctable ECC) RAM-hibákat fedezett fel gépében, így a modulokat újra kicserélte. Annyival volt jobb most a helyzet a tavaly őszivel ellentétben, amikor is sunyi, véletlenszerűen előforduló, nehezen megfogható hibákkal küzdött, hogy most szép figyelmeztető üzeneteket kapott arról, hogy mi a baja a moduljainak, így csak egy gyorsan orvosolható kellemetlensége volt. 

"Végre véget ért a Reddit-tüntetés. A Reddit nyert."

tl;dr: A Reddit API-változtatásai (1, 2) miatti tüntetés kipukkant. A végsőkig kitartók közül a három legfajsúlyosabb közösség - r/aww, r/pics, és r/videos - is feladták a tiltakozást. Ugyan az eredetileg tiltakozó 8 829 közösségből 1 843 még mindig folytatja az "elsötétítést", de ezek többsége kis közösség. Egyetlen 10+ millió feliratkozóval rendelkező közösség maradt meg a tiltakozásnál, a r/fitness.

A Gizmodo összefoglalója szerint a Reddit vs. közösségek háborúját a Reddit nyerte.

Elhunyt a Vim megalkotója, Bram Moolenaar

Bram Moolenaar a HUP hasábjain is rendszeresen szerepelt. A Vim megalkotójának és BDFL-jének halálhírét családja jelentette be a vim-announce levelezési listán tegnap. Bram olyan betegségben szenvedett, amelynek lefolyása gyorsan haladt előre az elmúlt hetekben. Élete nagy részét a VIM-nek szentelte, és nagyon büszke volt a VIM közösségre. 62 éves volt. RIP!

Tesztelhető a LibreOffice 7.6 második RC-je

Hamarosan (augusztus közepén) itt a LibreOffice irodai programcsomag új nagyobb, 7.6-os kiadása. Addig is tesztelhető a második kiadásra jelölt verziója (RC2). Bejelentés itt.

Fedora Remix-ként is elérhető lesz az Asahi Linux

Címkék

Újabb mérföldkőhöz érkezett az Apple M1/M2 szilíciumokat célzó Asahi Linux projekt: a Flock To Fedora rendezvényen bejelentették, az Asahi Linux Fedora Remix-ként is elérhető lesz. Ezzel minden bizonnyal szélesebb felhasználói közönséghez fog eljutni. A technikailag kevésbé képzett potenciális felhasználók számára egyszerűbb telepítést, használatot hozhat az, hogy az Asahi az Arch Linux ARM remix után egy másik ismert disztribúció (egyelőre nem hivatalos) "gyermekeként" is megjelenik.

Részletek itt.

Ellenőrzött felhasználók ezentúl letölthetik a videókat az X-ről, ha a létrehozójuk azt engedélyezi

Ezt Elon Musk jelentette be az imént a Twitter-en X-en ...

Végül a Linux leelőzte a macOS-t a Steam játékosok körében

Címkék

Régi HUP flame volt anno, hogy Linux játékosnál még OS X, MacOS, macOS (mikor éppen hogy hívták az Apple operációs rendszerét) játékos is több van. Nos, ez a Steam-en, a legnagyobb digitális game tartalomterjesztő platformon már nem igaz: a Steam Deck népszerűségének köszönhetően a Linux leelőzte a macOS-t ...

Well it finally happened. According to the latest Steam Hardware & Software Survey for July 2023 we can see that Linux users have overtaken macOS.

Részletek itt.

Lemondott a Linux kernel XFS karbantartója túl sok munkára és kiégésre hivatkozva

Címkék
I do not choose to continue as maintainer.

My final act as maintainer is to write down every thing that I've been doing as maintainer for the past six years. There are too many demands placed on the maintainer, and the only way to fix this is to delegate the responsibilities.

[...]

I burned out years ago trying to juggle the roles senior developer, reviewer, tester, triager (crappily), release manager, and (at times) manager liaison. There's enough work here in this one subsystem for a team of 20 FT, but instead we're squeezed to half that.

Részletek itt.

Hardverhullás – nem is értem (RR XIV?)

Sokszor emlegettem már itt, hogy hobbiból szoktam nyúzni régi, jellemzően 8 bites gépeket. Ugyan néha beesik egy-egy ennél több bites darab is, de nem az van többségben. Az egyik nagy nehézség velük kapcsolatban a megjelenítő: a videó-kimenetük jellemzően a korabeli TV-k paramétereihez illeszkednek, a szabvány(oka)t meg több, de inkább kevesebb sikerrel próbálják közelíteni. Az ilyen videojelek fogadására a mai, új monitorok közül egy se képes, néhány évvel ezelőtt még elvétve akadt egy-kettő, de azok is jellemzően a szabványosLDTV” jelekkel boldogultak jól, a többi meg vagy sikerült nekik, vagy nem.

[OT] Zéró toleranciát ...

Címkék

A magyar borászok szerint nonszensz, hogy Magyarországon - ellentétben számos európai országgal - nem ihat meg a vendég az étteremben a vacsorájához egy pohár bort, ha utána autóba ülne. Éppen ezért puhítják a kormányt, hogy lazítson a zéró tolerancia szabályon. Megoszlanak a vélemények arról, hogy kellene-e lazítani a szabályokon vagy sem ...

El kell törölni a zéró tolarancia szabályt!
17% (286 szavazat)
Meg kell tartani a zéró tolerancia szabályt!
83% (1362 szavazat)
Összes szavazat: 1648

[OT] Személyautóm jelenleg és a jövőben

Címkék

A futó topikban minden oldaltól mindenféle érv és ellenérv hangzott el, viszont jó lenne látni, hogy a HUP olvasói hogy gondolkodnak a személyautó kérdésről.

Itt tényleg flame nélkül lennék arra kíváncsi, hogy jelenleg milyen technológiájú autóval jár a kedves szavazó, és a jelenlegi elgondolása szerint mire cserélne. A konkrét csere igény az érdekes, mondjuk 1-3 éven belül, aki majd 20 év múlva venne, egy 20 éves Teslát, az nem akar cserélni. :)

A mild hibrides őrületet a belső égésűhöz veszem, mert a fogyasztási normák miatt új autóban lassan már ez a minimum az elektromosság frontján.

Aki hozzászólna ott az lenne az érdekes, hogy számára mi volt az adott technológia mellett szóló valami, és esetleg az, hogy ha céges autóként kapta, akkor pozitív vagy negatív csalódás volt-e számára. Ez jó lenne ha write only maradna, mert egy egyedi döntés, vagy ízlésbeli dolog volt, ami olyan, amilyen, ráadásul millióféle felhasználással mennek az autók.

Belsőégésű, benzin vagy dízel személyautóm van, maradok ennél (mild hibrid included)
50% (609 szavazat)
Belsőégésű, benzin vagy dízel személyautóm van, Plug-In hibird elektromosra tervezem a váltást
12% (148 szavazat)
Belsőégésű, benzin vagy dízel személyautóm van, Teljesen elektromosra tervezem a váltást
12% (141 szavazat)
Plug-In hibrid elekromos személyautóm van, maradok ennél
2% (30 szavazat)
Plug-In hibrid elekromos személyautóm van, Teljesen elektromosra tervezem a váltást
2% (20 szavazat)
Plug-In hibrid elekromos személyautóm van, Belsőégésűre tervezek visszaváltani
0% (3 szavazat)
Teljesen elekromos személyautóm van, maradok ennél
4% (49 szavazat)
Teljesen elekromos személyautóm van, Plug-In hibridre tervezem a váltást
0% (2 szavazat)
Teljesen elekromos személyautóm van, Belsőégésűre tervezem a váltást
1% (10 szavazat)
4 kerék és gurulás, a többi nem számít...
9% (106 szavazat)
Csak az eredmény érdekel...
9% (107 szavazat)
Összes szavazat: 1225

[OT] Támogatod-e a készpénz teljes kivezetését?

Digitális jegybankpénz, hagyományos bankbetétek és számlák - szerinted szükség van-e készpénzre ezek mellett is? (A szavazás elsősorban Magyarországról szól)

Igen, akár már holnaptól mehetne a levesbe
27% (371 szavazat)
Még látok néhány területet, ahol ma még szükséges, de már rövidebb távon (1-3 év) is kivezethető lehetne
7% (95 szavazat)
Még néhány évig (3-5 év) maradjon, de azt követően már nincs rá szükség
2% (33 szavazat)
Csak hosszabb távon tartom reálisnak/szükségesnek (5-10 év+) a kivezetését
6% (86 szavazat)
Ne legyen kivezetve, mindig maradjon meg opcióként (kisebb összegek esetén)
12% (162 szavazat)
Ne legyen kivezetve, mindig maradjon meg opcióként (akár nagyobb kifizetések esetén is / korlátok nélkül)
39% (548 szavazat)
Ne csak, hogy ne legyen kivezetve, de az embereket a digitális pénzek helyett a készpénz felé kellene "terelni" (ösztönözni)
7% (92 szavazat)
Egyéb véleményem van, és pedig:
1% (12 szavazat)
Összes szavazat: 1399

Tetra Burst - 5 kritikus sebezhetőség

A Midnight Blue nevű holland cég publikált öt darab (2 kritikus, 2 magas és 1 alacsony prioritású CVE), még 2021-ben felfedezett sebezhetőséget a TETRA megvalósításában, mely hazánkban is használatos kb. 2008 óta, VHF sávban digitális adásokhoz főleg rendészeti szervek által. 

Publikus proof-of-concept nincs ugyan kiadva, de a cég erre létrehozott honlapján több demo videó is megtekinthető az általuk készített célhardver (átalakított Motorola MTM5400) működéséről is. A két kritikus sebezhetőség igen érdekes.

Az első (CVE-2022-24402) sebezhetőség lényege, hogy a TEA1 algoritmust használó megvalósítások az elméletben 80-bit hosszúságú kulcsokat a valódi alkalmazás során 40-bit alá rövidítik le (a hackaday cikk 32-bitre rövidítést ismertet), amely hosszúság már elegendő ahhoz, hogy átlag vásárlók által elérhető hardverekkel is visszafejthetőek legyenek. A TETRA rendszerek támogatnak több algoritmust is, TEA1-2-3-4 néven amelyek közül az 1 és 4 civil, 2 és 3 pedig kormányzati, katonai, rendészeti felhasználásra kerül kiadásra. Érdekes mellékszál, hogy adott országokat bizonyos TEA algoritmusokba szorítottak be, pl. Irán kizárólag TEA1-et alkalmazva használhatja ezeket a rendszereket.

Brian Murgatroyd azzal magyarázta a dolgot, hogy az 1995-ben lefolytatott fejlesztések idejében a 32-bit még biztonságosnak minősült. Ezt a képet árnyalja a fentebb említett Iráni mellékszál, ugyanis wikileaksen kiszivárgott dokumentumok alapján már 2006-ban feltehetően szervezetten és tudoatosan adták át amerikai közreműködéssel olaszországból "kevesebb, mint 40-bit" hosszúságú kulcsokat használó rendszereket Irán számára.

20 éves lett a Thunderbird levelezőkliens!

Címkék

Minden nap elégedetten használom munkára és privát célra is. Ez az elsődleges levelezőkliensem! Boldog Születésnapot!

Szia, bér?

Címkék

Az informatikusok és a recruiterek között meglévő káros szakadék megszüntetéséhez párbeszéd, sok önkritika, és kölcsönös változás szükséges. A friss kraftie adásban hídépítésbe kezdtünk.

A HWSW podcast-sorozat 12. kraftie adásában kimaxoltuk a stúdióban mind a hölgyek, mind az egy négyzetméterre eső HR szakemberek számát is. Szó volt Linkedin szőnyegbombázásról, borzalmas álláshirdetésekről, Tindernek használt Linkedinről, feszengő recruiterekről, tanulásról, és a kulturált párbeszédről is - ahhoz ugyanis, hogy a magyar IT-piac egy érettebb stációba váltson, nagyon sok változás szükséges mindkét oldaltól. Takács Kincsővel (Nvidia) és Balogh Rékával (Lufthansa Systems) nyakig elmerültünk ennek a jelenleg nem éppen ideális viszonynak a bugyraiban. Szerintünk ez egy fontos adás, hallgassátok!

Az adásban elhangzott cikkek, videók, tartalmak a Discord csatornánkon érhetők el, ahol még beszélgetni is tudsz velünk, és a többi hallgatóval. Adásainkat megtaláljátok a SoundCloudon, a Spotify-on, az Apple Podcasten, a Google Podcasten, és a YouTube csatornánkon.

"Az UNESCO felszólítja az iskolákat szerte a világon, hogy tiltsák be az okostelefonokat az osztályteremben"

UNESCO calls for schools around the world to ban smartphones in the classroom

Az UNESCO (angolul: United Nations Educational, Scientific and Cultural Organization ) az Egyesült Nemzetek Nevelésügyi, Tudományos és Kulturális Szervezete. Az ENSZ ügynöksége szerint még az okostelefon közelében való tartózkodás is összefüggésbe hozható azzal, hogy a tanulók figyelme elterelődik az osztályteremben, ami viszont gyengébb tanulói teljesítményeket okoz.

"A nagyszabású nemzetközi felmérési adatok, például a Nemzetközi Diákértékelési Program (PISA) által szolgáltatott adatok negatív összefüggésre utalnak a túlzott ICT*-használat és a tanulói teljesítmény között” – áll a jelentésben.

(* Információ- és kommunikációtechnológia)

Egyetértek! Tiltsák be!
86% (873 szavazat)
Nem értek egyet! Még mit nem!
11% (108 szavazat)
Egyéb, leírom
3% (32 szavazat)
Összes szavazat: 1013

Zero-trust SSH adminisztráció - mi a state of the art 2023-ban?

Címkék

Veres-Szentkirályi András (Silent Signal) előadása a HWSW free! meetup-sorozat 2023. február 27-i IT security tematikájú állomásán hangzott el. A meetupon a megszokottal ellentétben csak András adott elő, így lehetőség volt a témában mélyebben elmerülni - 60 percben. Linux/Unix rendszerek parancssori adminisztrációjára mára szinte egyeduralkodóvá vált az SSH, azonban felemelkedése és tündöklése alatt rengeteget változott a világ. Sok újonc még nem ismeri, milyen kockázatok ellen szükséges védekezni - régi motorosok pedig van, hogy nem minden területen tudják tartani a lépést a viharos változások közepette. Előadásunkkal mindkét csoportnak szeretnénk segíteni abban, hogyan lehetséges mai zero-trust elveknek megfelelő módon konfigurálni és használni az SSH-t. Támadói sapkánkat felvéve bemutatjuk, hogyan közelítenek napjaink hackerei, és a valóságban mivel vehetjük el kedvüket rendszereink kompromittálásától. Szakértőként pedig bepillantást nyújtunk abba, mi magunk hogyan használjuk ki a modern lehetőségeket többek között saját infrastruktúránk védelmére.

Az Intel részletezte az APX (Advanced Performance) Extensions előnyeit

Címkék
[...] Intel APX doubles the number of general-purpose registers (GPRs) from 16 to 32. This allows the compiler to keep more values in registers; as a result, APX-compiled code contains 10% fewer loads and more than 20% fewer stores than the same code compiled for an Intel 64 baseline. Register accesses are not only faster, but they also consume significantly less dynamic power than complex load and store operations. [...]

Részletek itt és itt.