Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Unaloműző online játékok és azok eredményei #2 744  2025-08-17T19:13:47+0200 Játékok trey
  SSD meghibásodás után sérült Windows 10 LTSC 2019 helyreállítása 2025-08-17T18:00:56+0200 Microsoft Windows djtacee
  Windows 11 version 24H2 (javítás verziója) - ez mi? 18  2025-08-17T17:09:17+0200 Microsoft Windows szilard_
  Egészségügyi dokumentumok listájának lekérése - Breakglass 408  2025-08-17T17:07:28+0200 Közösségi kerekasztal locsemege
  Squid proxy HTTPS (HSTS) oldalak blokkolása szépen 2025-08-17T16:30:32+0200 Hálózatok egyéb kisspepe
  Fejlődnek a video driverek 128  2025-08-17T15:21:00+0200 VGA locsemege
  Android Rage n+1 286  2025-08-17T12:38:16+0200 Android hnsz2002
  Miért van értelme saját szerveren futó AI-al sz*pni? (Kaotikusan sült el a GPT-5 modell bevezetése) 90  2025-08-17T12:01:26+0200 HUP cikkturkáló Ritter
  ELMŰ okos mérő kalandok 760  2025-08-17T11:10:03+0200 Elektronika, Elektromos eszközök VincentV
  [SOLVED] Milyen mobilnetet backupnak, LTE képes routerbe? 18  2025-08-17T06:50:06+0200 Hálózati eszközök wowbagger
  HUP ismert hibák listája - 2025 199  2025-08-16T22:54:44+0200 HUP trey
  IT rendszergazda (Windows / Linux / hálózat) 2025-08-16T19:24:13+0200 Állást kínál Proci85
  NIS2 tapasztalatok 65  2025-08-16T16:10:03+0200 Közösségi kerekasztal pentike
  Mi történt a Hardverker Online Kft-vel (bestmarkt.hu)? 192  2025-08-15T21:02:41+0200 Közösségi kerekasztal djtacee
  Roidmi károsultak fóruma (Roidmi csődbe ment, így nem használhatók tovább bizonyos eszközeik) 33  2025-08-15T20:29:50+0200 Közösségi kerekasztal Charybdis
  Proxmox Backup Server → BackBlaze (S3) Offisite mentés 12  2025-08-15T13:38:46+0200 Virtualizáció gyuri23
  "The EU wants to decrypt your private data by 2030" 45  2025-08-14T16:18:37+0200 HUP cikkturkáló zitev
  Trump elküldte az Intel főnökét 45  2025-08-14T16:15:50+0200 HUP cikkturkáló Botond
  Debrecenben keresek üveget hegeszteni tudó kisiparost. - Megoldódott. 15  2025-08-14T10:35:20+0200 Hálózatok egyéb itan
  [megoldva]Zentyal lassú webes felület 2025-08-14T09:17:05+0200 Hálózatok egyéb theadam

Rosszindulatú PyPI csomag nyithat backdoort Windowson, Linuxon és macOS-en

Újabb rosszindulatú Python csomagot fedeztek fel a PyPI-ben, a Python hivatalos 3rd party szoftvertárolójában. Május 17-én töltötték fel a támadók a tárolóba a pymafka nevű csomagot, ami nevében erősen hasonlít a széles körben használt PyKafka csomaghoz. Használói gépén, függően az operációs rendszer típusától (Windows, Linux, Darwin), a csomagban található setup.py script rosszindulatú tevékenységbe kezd: az internetről reverse shellt, Cobalt Strike beacon-t stb. tölt le. Részletek itt.

32 évvel a kiadása után, a Lotus 1-2-3 megérkezett natívan Linuxra!

Címkék

A Google P0 csapattag Tavis Ormandynak BBS warez archívumok feltúrása, reverse engineering stb. után sikerült portolnia a proprietary Lotus 1-2-3 táblázatkezelőt Linuxra. A Lotus 1-2-3 32 évvel ezelőtt került kiadásra, akkor, amikor a Linux még nem is nagyon létezett. Most, három évtizeddel később natívan fut Linuxon. Gyakorlati haszna nyilván nem sok van, sportértéke azonban vitathatatlan.

Dokumentálatlan MSR-ek felderítése és kihasználása, nemcsak támadásra

A modern CPU-k modell-specifikus regisztereiről (MSR) már korábban is ismert volt, hogy meglehetősen szelektíven dokumentáltak. A gyártók a regiszterek egy részét közzéteszik a CPU architektúra programozási útmutatóban, ezzel lehet bizonyos CPU feature-öket, egyes utasítások támogatását, vagy különféle teljesítménynövelő megoldásokat ki-be kapcsolni. Viszont sokszor ezen regiszterek egyes bitjei is "Reserved", "Unused" és hasonló jelzőkkel vannak ellátva, másrészt találtak már korábban is olyan MSR-eket amik teljesen hiányoztak a dokumentációból.

Ennek kapcsán az első igazán nagy horderejű eredmény Cristopher Domas nevéhez fűződik, aki a Via C3 processzorokban szándékosan beépített backdoort fedezett fel, ezidáig ez az egyetlen eset, amikor egy processzor biztonsági hibája minden kétséget kizáróan szándékosan került beépítésre. A hátsó ajtó aktiválásához dokumentálatlan MSR-eket kellett meghatározott módon felprogramozni. A munka kulcsfontosságú része ezek felderítése volt.

Nemrég a Grazi Műszaki Egyetem (Daniel Gruss kutatócsoportja - a nevük ismert lehet a Spectre és Meltdown sebezhetőségről) valamint a Helmholtz számítógépes biztonsági kutatóközpont és az Amazon AWS egy kutatója publikáltak egy új módszert a rejtett MSR-ek felderítésére: Finding and Exploiting CPU Features using MSR Templating címmel.

A munka számos eredménnyel járt, a szokásos új támadási módszereken túl kivételesen új védekezési lehetőséget is találtak: egyes dokumentálatlan MSR-eket már ismert sebezhetőségek hatástalanítására is fel lehet használni, ráadásul - a méréseik szerint - szinte észrevehetetlen teljesítményvesztés árán.

Ubuntu alapú Pop!_OS Linuxszal érkezik a HP fejlesztőknek szánt laptopja, a HP Dev One

Címkék

Carl Richell, a Linux alapú laptopjairól, desktopjairól és szervereiről ismert amerikai számítógép építő cég, a System76 alapító-vezérigazgatója a Twitteren jelentette be, hogy a HP a Pop!_OS nevű, Ubuntu alapú Linux terjesztésüket választotta a fejlesztőknek szánt HP Dev One laptopja operációs rendszerének. A laptop specifikációja:

Pwn2Own 2022 második nap, elesett: Tesla 3, Ubuntu desktop, Windows 11

Ilyen az, amikor távolról a Tesla motorháztetejét kinyitják, ablaktörlőjét elindítják stb. ☝‍️

KDE Plasma 5.25 Beta

Címkék

Tesztelhető a KDE Plasma (KDE desktop) 5.25-ös kiadásának bétája. Bejelentés itt.

CI/CD, avagy hogyan tudunk napi 10+ alkalommal új verziót kitelepíteni

Címkék

Az elmúlt 10 évben az alkalmazások új verziójának automatikus telepítése egy nagyon nagy fejlődésen ment keresztül.

A fent említett jelenségre szokás CI/CD-ként hivatkozni, ami egy kicsit félrevezető elnevezés, mert már rögtön három folyamatot foglal magába: Continuous Integration (CI), Continuous Delivery (CD) és Continuous Deployment (szintén CD). Megyesi Péter (LeanNet) a HWSW free! meetup-sorozat novemberi CI/CD tematikájú állomásán elhangzott és alább megtekinthető előadásában bemutatta, honnan eredetek ezek a rendszerek, hogyan szokás őket használni, és mit tekintünk manapság state-of-the-art-nak.

Érdekel a téma? Gyere el a HWSW következő ingyenes CI/CD meetupjára vagy a modern CI/CD alapjait bemutató online képzésére, ahol Péter vezetésével tanulhatsz.

[OT] Mi a véleményed a pesti alsó rakpart gyalogos fejlesztéséről?

Címkék

A főpolgármester szerint a budapestiek többsége támogatja a pesti alsó rakpart gyalogosbarát átalakítását. Az Index szavazása ezt az állítást egyáltalán nem támasztotta alá:

Egy szakaszon átadnám a gyalogosoknak az alsó rakpartot
12% (88 szavazat)
Fenntartanám az autóforgalmat végig az alsó rakparton
39% (286 szavazat)
Teljesen átadnám a gyalogosoknak az alsó rakpartot
50% (368 szavazat)
Összes szavazat: 742

Zajlik a Pwn2Own 2022, eddig elesett: Ubuntu desktop, Microsoft Teams, VirtualBox, Firefox, Windows 11, Safari

Teljes fordulatszámon pörög a Zero Day Initiative (ZDI) népszerű, biztonsági szakemberek számára szervezett "törjünk fel mindent, amit csak tudunk komoly pénzdíjakért és dicsőségpontokért" vetélkedője, a Pwn2Own:

Microsoft: A Windows 11 készen áll a széles körű bevezetésre

A Windows 11 készen áll a széles körű bevezetésre – jelentette be a Microsoft a kiadás állapotával kapcsolatos információs oldalán. Ez azt jelenti, hogy bárki, akinek olyan számítógépe van, amely megfelel a Windows 11 minimális követelményeinek, biztonságosan telepítheti azt. A Microsoft szerint azonban bizonyos eszközökön továbbra is érvényben maradhatnak a frissítést blokkoló védelmek (safeguard holds).

Legfrissebb Apple szoftverkiadások - 2022. 05. 16.

Címkék

További részletek ebben a Twitter szálban.

.

Evil never sleeps - Amikor a wireless malware azután is működik, miután az iPhone-t kikapcsolták

Amikor az iPhone-t a tulajdonosa kikapcsolja, az nem kapcsol ki teljesen, a legtöbb vezetéknélküli kapcsolatot biztosító chip bekapcsolva marad. Például, egy a felhasználó által kezdeményezett leállítás (shutdown) után az iPhone továbbra is felfedezhető, helyzete továbbra is meghatározható a Find My-on keresztül. A Darmstadti Műszaki Egyetem kutatói megtalálták a módját annak, hogy kihasználják a mindig bekapcsolt állapotot és olyan malware-t futtassanak, amely akkor is működik, amikor a készülék (látszólag) ki van kapcsolva. Részletek a "Evil Never Sleeps: When Wireless Malware Stays On After Turning Off iPhones" dokumentumban. A teljes tanulmányt az ACM WiSec 2022 konferencián, a vezeték nélküli és mobilhálózatok biztonságáról és adatvédelméről tartott 15. ACM konferencián a mutatják be 2022. május 16. és május 19. között.

Inkscape 1.2

Címkék

Megjelent a szabad és nyílt forráskódú vektorgrafikus szerkesztőprogram, az Inkscape 1.2-es kiadása. Az 1.2 az Inkscape legfrissebb major kiadása. Újdonságok:

Rocky Linux 8.6

Megjelent a RHEL forráskódjaiból felépülő, azzal bináris-kompatibilis másik CentOS-helyettesítő Linux disztribúció, a Rocky Linux 8.6-os kiadása. Elérhető x86_64 és aarch64 architektúrákra. Részletek a bejelentésben.

[POL] A háború eseményeit ... követem.

Címkék

Volodimir Zelenszkij elmondta, hogy az ukrajnai háborút a címlapokon kell tartani, [...] Minél tovább tart a háború, annál fontosabb, hogy a világ maximális figyelmet fordítson ránk, Ukrajnára. A szükségleteinkről szóló információknak folyamatosan és mindennap szerepelnie kell a számunkra fontos országok híreiben. - forrás

Kérdés, jogos lehet-e olyan félelem, hogy az emberek egy idő után hozzászoknak a háború tényéhez, nem ütik már meg az ingerküszöbüket a háborús hírek, vagy egy idő után csak legyintenek rájuk?

percről percre
1% (10 szavazat)
(néhány) órás rendszerességgel
10% (82 szavazat)
napi egy-két alkalommal ránézve
23% (192 szavazat)
napi összefoglalókon keresztül
23% (189 szavazat)
heti néhány alkalommal
23% (192 szavazat)
havi rendszerességgel
1% (11 szavazat)
nagyon ritkán, csak ha történik valami rendkívüli (breaking news)
9% (77 szavazat)
már egyáltalán nem követem
7% (55 szavazat)
sosem követtem
3% (26 szavazat)
egyéb, leírom
0% (3 szavazat)
Összes szavazat: 837

Több mint hat hónapig működött egy Arm Cortex M0+ fotoszintézisből származó energiával

Címkék

Fenntartható, megfizethető és decentralizált elektromos energiaforrásokra van szükség az IoT eszközök hálózatának működtetéséhez. Egyetlen ilyen eszköz energiafogyasztása szerény, μW-tól mW-ig terjed, de az IoT eszközök száma már elérte a sok milliárdot, és 2035-re várhatóan ezermilliárdra fog növekedni, amihez hatalmas számú hordozható energiaforrásra lesz szükség. Az akkumulátorok nagyrészt drága és nem fenntartható anyagokra (pl. ritkaföldfém elemekre) támaszkodnak és a töltésük idővel lemerül. A meglévő energiagyűjtők (pl. napenergia, hőmérséklet, vibráció) hosszabb élettartamúak, de káros hatással lehetnek a környezetre (pl. veszélyes anyagokat használnak gyártásaik során). Itt egy olyan bio-fotovoltaikus energiagyűjtő rendszert írunk le, amely fotoszintetikus mikroorganizmusokat használ alumínium anódon és amely képes táplálni egy Arm Cortex M0+ mikroprocesszort, amely IoT területen széles körben használt mikroprocesszor. A javasolt energiagyűjtő több mint hat hónapig üzemeltette az Arm Cortex M0+-t otthoni környezetben, környezeti fény mellett. Méretében egy AA elemhez hasonlítható, általános, tartós, olcsó és nagyrészt újrahasznosítható anyagok felhasználásával készült.

Linus Torvalds: Linux 5.18-rc7

Címkék

Megjelent az 5.18-as Linux kernel hetedik és egyben nagy eséllyel utolsó kiadásra jelölt verziója. Részletek Linus levelében:

Megérkezett az Android 12-alapú OxygenOS a OnePlus Nord-ra

Címkék

A türelmetlenek már nekiállhatnak letölteni, akik inkább a konzervatívabb megközelítést preferálják egy major verzió váltásnál (szopjon vele más az első napokban), az várhat, míg a fokozatosan terítésre kerülő OTA megérkezik a készülékére. Részletek a bejelentésben.