Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Squid proxy HTTPS (HSTS) oldalak blokkolása szépen 2025-08-17T00:15:19+0200 Hálózatok egyéb kisspepe
  HUP ismert hibák listája - 2025 199  2025-08-16T22:54:44+0200 HUP trey
  Android Rage n+1 271  2025-08-16T21:43:34+0200 Android hnsz2002
  IT rendszergazda (Windows / Linux / hálózat) 2025-08-16T19:24:13+0200 Állást kínál Proci85
  Egészségügyi dokumentumok listájának lekérése - Breakglass 402  2025-08-16T18:43:53+0200 Közösségi kerekasztal locsemege
  Windows 11 version 24H2 (javítás verziója) - ez mi? 17  2025-08-16T18:41:13+0200 Microsoft Windows szilard_
  [SOLVED] Milyen mobilnetet backupnak, LTE képes routerbe? 17  2025-08-16T16:41:37+0200 Hálózati eszközök wowbagger
  Miért van értelme saját szerveren futó AI-al sz*pni? (Kaotikusan sült el a GPT-5 modell bevezetése) 87  2025-08-16T16:36:30+0200 HUP cikkturkáló Ritter
  NIS2 tapasztalatok 65  2025-08-16T16:10:03+0200 Közösségi kerekasztal pentike
  Fejlődnek a video driverek 127  2025-08-16T04:47:56+0200 VGA locsemege
  ELMŰ okos mérő kalandok 759  2025-08-16T00:24:55+0200 Elektronika, Elektromos eszközök VincentV
  Mi történt a Hardverker Online Kft-vel (bestmarkt.hu)? 192  2025-08-15T21:02:41+0200 Közösségi kerekasztal djtacee
  Roidmi károsultak fóruma (Roidmi csődbe ment, így nem használhatók tovább bizonyos eszközeik) 33  2025-08-15T20:29:50+0200 Közösségi kerekasztal Charybdis
  Proxmox Backup Server → BackBlaze (S3) Offisite mentés 12  2025-08-15T13:38:46+0200 Virtualizáció gyuri23
  Unaloműző online játékok és azok eredményei #2 743  2025-08-15T08:21:29+0200 Játékok trey
  "The EU wants to decrypt your private data by 2030" 45  2025-08-14T16:18:37+0200 HUP cikkturkáló zitev
  Trump elküldte az Intel főnökét 45  2025-08-14T16:15:50+0200 HUP cikkturkáló Botond
  Debrecenben keresek üveget hegeszteni tudó kisiparost. - Megoldódott. 15  2025-08-14T10:35:20+0200 Hálózatok egyéb itan
  [megoldva]Zentyal lassú webes felület 2025-08-14T09:17:05+0200 Hálózatok egyéb theadam
  [Megoldva] Color picker Ubuntu 2025-08-13T17:46:15+0200 Segédprogramok Balzamon

Mi szükség penetration teszterekre, ha már mindent automatizálunk?

Címkék

Gyakran elhangzó kijelentés, hogy a gépek feleslegessé fogják tenni a munkaerőt, hiszen ugyanazt a feladatot sikeresebben és hatékonyabban el tudják végezni.

Rengetegféle különböző biztonsági hibákat felderítő eszköz létezik. A modern CI/CD pipeline szerves része a biztonsági eszközök futtatása, melyek sok hibára rávilágítanak. Szükséges egyáltalán még az emberi beavatkozás? Gerendás András Attila (Ericsson) az IC Enterprise Technologies meetup-sorozat 2022. június 28-i, DevSecOps tematikájú állomásán elhangzott és alább megtekinthető előadásában a fenti kérdést járta körbe. Ha érdekel az IT-biztonság, gyere el a 2022. július 15-én a SYSADMINDAY-re is, ahol 5 klassz IT-biztonsági előadás vár.

0day Android kernel sebezhetőséget fedeztek fel (local root)

Címkék

Zhenpeng Lin biztonsági kutató, a Northwestern University PhD-s hallgatója egy Android kernel sérülékenységet fedezett fel, ami a legfrissebb és teljesen naprakészre frissített Android verziókat is érint(het)i. A PoC exploit működés közben a fenti videón. A sérülékenység kihasználását Google Pixel 6-on demózta, de számos más készülék is - pl. Samsung Galaxy S22 - érintett lehet. Lin szerint az összes, Linux 5.10 kernelt futtató androidos eszköz érintett, valamint a "regular" (feltehetően jelentése itt: mainline) Linux kernel is.. Részleteket még nem árult el a sérülékenységről, de a Black Hat USA 2022-ön elhangzanak majd a részletek a "Cautious: A New Exploitation Method! No Pipe but as Nasty as Dirty Pipe" című előadásban.

Részletek itt.

PipeWire 0.3.55

Címkék

Megjelent az eredendően Wim Taymans Red Hat alkalmazott által létrehozott Pipewire nevű, audio-, videostream-ek és hardverek kezelését célzó server/API megoldás, keretrendszer 0.3.55-ös verziója. Megalkotását számos projekt inspirálta, köztük a PulseVideo. A Pipewire több nyílt forráskódú projekttől - GNOME, Arch Linux - kapott pozitív visszajelzést. 2021 áprilisában a Fedora lett az első Linux-disztribúció, amely alapértelmezetten telepítve szállította a PipeWire-t hangcsiholásra.

Változások listája itt.

Tails 5.2

Megjelent a Tails 5.2-es, Debian 11-re (Bullseye) épülő verziója.

A Tails az utóbbi időben került reflektorfénybe azzal, hogy kiderült, Snowden és csapata, Bruce Schneier is felhasználója, valamint, hogy az NSA-nál könnyen megfigyelésre jelölt lehet az, aki utána érdeklődik.

Részletek a bejelentésben.

Tortát küldött a Mozilla az IE csapatnak az Internet Explorer nyugdíjazása alkalmából

A Microsoft Edge fejlesztői csapata a minap egy képet osztott meg arról, hogy tortát kaptak a rivális Mozillatól az Internet Explorer nyugdíjazása alkalmából. A böngésző-fejlesztő csapatok közti tortaküldés már-már tradíciónak tekinthető:

[POL] Politika visszafogva

Tegnap IRL volt egy beszélgetésem HUP vs. politika témában. Én kezdeményeztem, mert újra előkerült a téma és szélesebb kör véleményére voltam kíváncsi. A beszélgetésben arra jutottunk, hogy ugyan a HUP szavazások [1, 2] összességében azt mutatták, hogy a többségnek nincs különösebb baja a politika HUP-on való felbukkanásával (max. a szavazók egy része kicsit zártabb helyre terelné), de kétségtelen, hogy nőtt (23% -> 36%) a "zéró toleranciával moderálni kellene a teljes oldalon!" opcióra szavazók száma.

Ezért, meghallgatva a visszajelzéseket, a kompromisszumos átmenetként a következőképpen döntöttem:

  • a jelenlegi moderálási gyakorlat egyelőre nem fog változni
  • nem lesz száműzve és tűzzel-vassal irtva a politika az oldalról (lehetetlen az elkerülése a teljesen átpolitizált életünk miatt)
  • én viszont nem fogok aktívan részt venni az általam politikainak minősített témákban, egy ideig biztosan nem indítok aktuálpolitikai témákat

A fentiektől azt várom, hogy csökkenni fog a politikai aktivitás az oldalon. Amennyiben nem, a fentieket felül fogom vizsgálni.

Részemről a kérdés ezzel egyelőre lezárva. Azt javaslom azoknak, akik a politikai tartalom mennyisége miatt sírnak, hogy kövessék a példát, maradjanak távol a politikai tartalmaktól.

Kíváncsi vagyok arra, hogy érett-e annyira ez a "közösség", hogy képes önmagát szabályozni.

Nap képe: Musk nem tudja abbahagyni a trollkodást

Miután Elon Musk visszalépett a Twitter felvásárlásától, a Twitter pedig jelezte, hogy pert indít megállapodás-szegés miatt ellene, Musk gyakorlatilag pofán röhögte a Twitter vezetését legújabb postjában:

Azt mondták, nem tudom megvenni a Twittert 🙂

Aztán [hogy] nem adnák ki a botinformációkat 😃

Most arra akarnak kényszeríteni a bíróságon, hogy vegyem meg a Twittert 😆

Most nyilvánosságra kell hozniuk a botinformációkat a bíróságon 🤣😂

Apple arrogancia, avagy amikor Carl Sagan beperelte az Apple-t (kétszer)

Címkék

A sztori röviden:

Carl Sagan "amerikai csillagász, planetológus, asztrobiológus, békeaktivista és rendkívül szuggesztív ismeretterjesztő volt". Az Apple, amikor a '90-es években elkezdett dolgozni a Power Mac 7100-en, a terméknek házon belül a "Carl Sagan" kódnevet adta. Sagan nem járult hozzá nevének használatához és ennek nyilvánosan hangot is adott. Ezen kívül felszólította az Apple-t, hogy nyilvánosan tisztázza, hogy ő nem semmit sem tudott arról, hogy nevét felhasználják és ebből semmilyen anyagi előnye nem származott. Az Apple ezt elutasította.

Az Apple, miután a csillagász ezt nyilvánosságra hozta, átnevezte a terméke kódnevét "BHA"-ra, hosszabban "Butt-Head Astronomer"-re (kb. idióta csillagász). Sagan ezt nyilván nem nézte jó szemmel, ezért pert indított az Apple ellen. A pereket az Apple nyerte (???), de végül peren kívül megegyezett Sagan-nal, akitől elnézést kért.

A teljes sztori itt.

Újra erősödni látszik az nyílt forráskódú/szabad szoftver vs. Microsoft ellentét

Címkék

A Software Freedom Conservancy a közelmúltban két figyelmeztetést is kiadott a szabad szoftveres projektek számára a Microsofttal kapcsolatban. Az egyik a GitHub Copilot nevű, AI-alapú kódíró eszközével, a másik pedig a Microsoft Store-jával kapcsolatos.

A GitHub Copilot-tal kapcsolatban az SFC arra hívta fel a figyelmet, hogy a Microsoft egy év alatt sem volt képes megnyugtató válaszokat adni az SFC aggályaira, illetve arra, hogy a Microsoft elzárkózik a nyilvános vagy akár a privát párbeszédtől. Az SFC szerint a GitHub-ról való váltás nem lesz egyszerű, de szükséges lépés a szabad szoftveres projektek számára, ha nem szeretnék megismételni a SourceForge-dzsal kapcsolatos korábbi hibájukat. Részletek itt.

A másik figyelmeztetés az SFC részéről a Microsoft alkalmazás-áruházát érinti.

JPEG validator pythonban VS. truecolor terminal :)

Adódott egy probléma, kb 100 ezer jpg filét kellett volna ellenőrizni nem sérültek-e, anélkül hogy végignézném. A legtöbb képnéző / konvertáló / libjpeg viszont elég jól viseli a hibákat, és nem is nagyon lehet automatizáltan lekérdezni a kisebb sérüléseket, inkább kijavítják / átugorják. Elkezdtem hát írni egy jpg file parsert, már nem tudom miért, de pythonban ( ezt később megbántam )

Debian 11.4

Címkék

A Debian projekt bejelentette a Debian 11 (kódnevén "bullseye") negyedik karbantartási kiadását a Debian 11.4 képében. Vele leginkább biztonsági javítások érkeztek, illetve néhány komolyabb hibát javítottak. Aki rendszeresen frissít a security.debian.org-ról, annak e frissítésben levő csomagok nagy része már települt a rendszerén. Fontos megjegyezni, hogy ez a point release nem eredményez egy új verziójú Debian 11-et, mindössze néhány benne levő csomag frissült. Részletek a bejelentésben.

A politikai témájú tartalmakat, hozzászólásokat a HUP-on szerintem ...

Címkék

Több mint 3 éve szavaztattam meg, azóta sok víz lefolyt a Dunán. Nézzük mi most a helyzet.

Választások

Musk visszalépett a Twitter felvásárlásától, a Twitter bepereli

Elon Musk visszatáncolt a Twitter felvásárlásától, a Twitter bejelentette, hogy be fogja perelni. ☝‍️ Ez Bret Taylor, a Twitter elnöke jelezte:

Nem siratja a Microsoft sem az Internet Explorert

A Microsoft Edge fejlesztői csapat szemmel láthatóan nem bánkódik amiatt, hogy az Internet Explorer 25+ év szolgálat után végül nyugdíjba ment:

Ne sírj, (azért) mert az IE nyugdíjas (lett), mosolyogj (inkább) mert megtörtént 🥲

Egyes új, AMD-s Lenovo laptopok csak Windowst bootolnak alapértelmezetten

Címkék

A Phoronix arról számol be, hogy egyes új, AMD-s Lenovo laptopok, amelyek Pluton biztonsági társ-processzorral rendelkeznek, alapértelmezetten csak Windowst bootolnak. Ennek oka az, hogy a társ-processzor alapértelmezetten csak a Microsoft kulcsát tartja megbízhatónak, a Microsoft 3rd Party UEFI CA Key-t, amit a Linux disztribútorok és mások használnak az UEFI Secure Boot támogatáshoz, nem. Részletek itt.

K-9 Mail 6.200

Címkék

A Thunderbirddel való összeállás óta első ízben jelentkezett új kiadással a K-9 Mail. Új nagy funkcióként OAuth 2.0 támogatást hoz Gmail, Yahoo, AOL és személyes Microsoft fiókokhoz.

Jön a Lockdown Mode az iOS-be

Címkék

Új funkciót tesztelhetnek az iOS 16 beta 3 tesztelői: a Lockdown Mode lehetővé teszi az eszköz lezárását, ha a tulajdonos úgy érzi, hogy személyesen őt célzó kibertámadás áldozatává vált. Lezárt állapotban az iPhone nem a megszokott módon működik: a weboldalak, alkalmazások és funkciók szigorú korlátozások alá kerülnek és egyes készülékszolgáltatások teljesen elérhetetlenné válnak. A Lockdown Mode élesítéséhez rebootra van szükség.

A systemd megalkotója a Microsofthoz igazolt

Lennart Poettering, a PulseAudio és systemd ismert (és megosztó) figurája másfél évtized ott töltött idő után kilépett a Red Hat kötelékéből és a Microsofthoz csatlakozott. A systemd fejlesztését folytatja. Részletek itt.

[OT] Te támogatnád a vasárnap déli boltzárat?

Címkék

[...]

A csúcson pörgő hazai munkaerőhiány egyik ellenszereként vetette föl a rövidített vasárnapi nyitvatartást a Kereskedelmi Alkalmazottak Szakszervezete (KASZ). A szakszervezet konkrét javaslata, hogy az üzletek vasárnaponként legfeljebb 12 óráig legyenek nyitva.

[...]

Link itt. Te támogatnád?

Igen.
46% (510 szavazat)
Nem.
54% (597 szavazat)
Összes szavazat: 1107

"Elfogyott a felhő a Microsoftnál"

Nem tud új ügyfeleket kiszolgálni Nagy-Britanniában a Microsoft felhős üzletága a termékportfólió bizonyos kulcselemeit illetően, miután a cég helyi adatközpontjainak tartalék kapacitásait gyakorlatilag teljes mértékben felemésztette az ukrán kormányzati infrastruktúra hoszting-igénye - számol be az esetről a Telegraph. A helyzet ráadásul rövid távon biztos nem fog megoldódni, mivel a még mindig tartó félvezetőhiány miatt az adatközponti kapacitásbővítés komoly nehézségekbe ütközik.

Részletek itt.

Megérkezett az új KDE Slimbook 4

Címkék

A KDE közösség bejelentette, hogy megérkezett az új, KDE brandelt Slimbook 4 ultrabook. Minden egyes ilyen készülék megvásárlása után a forgalmazó támogatást juttat a KDE projekt számára, így aki ilyen gépet vásárol, az nem csak egy biztosan Linux/KDE kompatibilis eszközhöz jut, hanem hozzájárul a KDE projekt jövőbeli fejlesztéséhez is. A specifikációk itt találhatók.

[OT] Mennyit nőtt(ek) a bevétele(i)d az elmúlt 12 évben?

Valaki nagyon akkurátusan kiszámolta itt a HUP-on, hogy az elmúlt 12 évben 30%-ot gyengült a forint az euróhoz képest, ezért "mindmeghalunk", meg "mennyibeleszanyaraláskülföldönteatyaúristen"! Egy dolgot takart ki csak a képből, hogy az teljes mértékben értelmezhető legyen: mennyivel nőttek a bevételeink az elmúlt 12 évben? Elő a 2010-es adóbevallásokkal, bérjegyzékekkel, Excel-táblákkal!

csökkent
13% (84 szavazat)
0-20%
10% (67 szavazat)
21-30%
3% (20 szavazat)
31-50%
4% (29 szavazat)
51-75%
1% (9 szavazat)
75-100%
5% (36 szavazat)
101%-150%
4% (27 szavazat)
151%-200%
3% (22 szavazat)
201%-300%
9% (59 szavazat)
301-400%
8% (53 szavazat)
401-500%
4% (29 szavazat)
501-600%
4% (25 szavazat)
601-1000%
7% (49 szavazat)
1000%+
13% (86 szavazat)
Nem tudom.
11% (73 szavazat)
Összes szavazat: 668

Azure költségoptimalizálás a gyakorlatban

Címkék

Milyen lehetőségek vannak az IaaS és PaaS elemek, illetve a licencelés területén a költségek visszafogására? Hogyan lehet követni havi szinten a költsége változását?

(Király István (Gloster Cloud) előadása a HWSW free! meetup-sorozat 2022. április 26-i FinOps állomásán hangzott el.)