Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Roidmi károsultak fóruma (Roidmi csődbe ment, így nem használhatók tovább bizonyos eszközeik) 37  2025-08-21T02:32:17+0200 Közösségi kerekasztal Charybdis
  Jogsi nélküli autó időseknek 191  2025-08-21T02:26:20+0200 Közösségi kerekasztal plt
  Feltörték a Gmail-t 20  2025-08-21T02:21:43+0200 HUP cikkturkáló bzt
  Német agybaj újratöltve: Illegálissá válhat a reklámblokkolás, börtön is járhat majd érte 170  2025-08-21T01:21:14+0200 Web, mail, IRC, IM, hálózatok jevgenyij
  win10 frissitese win11-re, avagy lehet elni ujratelepites nelkul? help! 2025-08-21T00:33:16+0200 Microsoft Windows x-daemon
  NIS2 tapasztalatok 89  2025-08-20T22:47:24+0200 Közösségi kerekasztal pentike
  Melyik AI (vagy nem AI) eszköz tud összeszedni információt webről 12  2025-08-20T20:58:51+0200 Segédprogramok gee
  Fidesz osztja a friss időt Openwrt 18.06.2-ön vagy csak T-online-soknak? 26  2025-08-20T20:34:11+0200 Hálózati eszközök lusi
  Lenovo T14 20S1SE60D00 internal microphone problema win11-el 13  2025-08-20T19:56:36+0200 Notebook, laptop, mobiltelefon ... Ariel
  Linux driverek sorsa vált kérdésessé az Intel átalakulása miatt 14  2025-08-20T15:38:38+0200 HUP cikkturkáló Ritter
  Windows Disk foglaltság 2025-08-20T13:54:14+0200 Microsoft Windows hnsz2002
  Tönkrevághatja az SSD-ket és HDD-ket a Windows 11 legújabb frissítése 18  2025-08-20T10:54:39+0200 HUP cikkturkáló DL3V1
  SSD meghibásodás után sérült Windows 10 LTSC 2019 helyreállítása 30  2025-08-20T10:02:50+0200 Microsoft Windows djtacee
  AI (open AI, Gemini, stb.) használata adatelemzésre 2025-08-20T00:33:26+0200 Mesterséges Intelligencia: Prolog, Lisp akoska00
  Robotporszívó helyi szerverre irányítása 55  2025-08-19T19:52:33+0200 Hálózati eszközök kikepzo
  Létezik olyan kapcsoló modul ami beépíthető buta kapcsoló mögé és zigbee hálózaton keresztül bindelhető hub nélkül? 2025-08-19T14:33:48+0200 Elektronika, Elektromos eszközök denton
  Android Rage n+1 301  2025-08-19T10:47:47+0200 Android hnsz2002
  Egészségügyi dokumentumok listájának lekérése - Breakglass 429  2025-08-19T10:30:04+0200 Közösségi kerekasztal locsemege
  Fejlődnek a video driverek 141  2025-08-18T21:42:50+0200 VGA locsemege
  Trump elküldte az Intel főnökét 48  2025-08-18T15:10:44+0200 HUP cikkturkáló Botond

A nap képe: 20 MB-os hordozható merevlemez 1985-ből

Címkék

Manapság akár több terabyte is elfér a zsebünkben, de 1985-ben az is nagy szó volt, hogy nem kapott sérvet az ember, ha a 20 MB-os merevlemezét haza akarta vinni a melóból ... 😂

Az Ubuntu 22.10 PulseAudio-ról PipeWire-re vált(hat)

Címkék

Egy, az Ubuntu Discourse-on futó szálban Heather Ellswort Canonical alkalmazott / Ubuntu desktop fejlesztő arról írt, hogy az ősszel megjelenő Ubuntu 22.10-ben PulseAudio helyett immár az újabb PipeWire szolgáltathatja majd a hangot, mint alapértelmezett hangszerver:

Rosszindulatú PyPI csomag nyithat backdoort Windowson, Linuxon és macOS-en

Újabb rosszindulatú Python csomagot fedeztek fel a PyPI-ben, a Python hivatalos 3rd party szoftvertárolójában. Május 17-én töltötték fel a támadók a tárolóba a pymafka nevű csomagot, ami nevében erősen hasonlít a széles körben használt PyKafka csomaghoz. Használói gépén, függően az operációs rendszer típusától (Windows, Linux, Darwin), a csomagban található setup.py script rosszindulatú tevékenységbe kezd: az internetről reverse shellt, Cobalt Strike beacon-t stb. tölt le. Részletek itt.

32 évvel a kiadása után, a Lotus 1-2-3 megérkezett natívan Linuxra!

Címkék

A Google P0 csapattag Tavis Ormandynak BBS warez archívumok feltúrása, reverse engineering stb. után sikerült portolnia a proprietary Lotus 1-2-3 táblázatkezelőt Linuxra. A Lotus 1-2-3 32 évvel ezelőtt került kiadásra, akkor, amikor a Linux még nem is nagyon létezett. Most, három évtizeddel később natívan fut Linuxon. Gyakorlati haszna nyilván nem sok van, sportértéke azonban vitathatatlan.

Dokumentálatlan MSR-ek felderítése és kihasználása, nemcsak támadásra

A modern CPU-k modell-specifikus regisztereiről (MSR) már korábban is ismert volt, hogy meglehetősen szelektíven dokumentáltak. A gyártók a regiszterek egy részét közzéteszik a CPU architektúra programozási útmutatóban, ezzel lehet bizonyos CPU feature-öket, egyes utasítások támogatását, vagy különféle teljesítménynövelő megoldásokat ki-be kapcsolni. Viszont sokszor ezen regiszterek egyes bitjei is "Reserved", "Unused" és hasonló jelzőkkel vannak ellátva, másrészt találtak már korábban is olyan MSR-eket amik teljesen hiányoztak a dokumentációból.

Ennek kapcsán az első igazán nagy horderejű eredmény Cristopher Domas nevéhez fűződik, aki a Via C3 processzorokban szándékosan beépített backdoort fedezett fel, ezidáig ez az egyetlen eset, amikor egy processzor biztonsági hibája minden kétséget kizáróan szándékosan került beépítésre. A hátsó ajtó aktiválásához dokumentálatlan MSR-eket kellett meghatározott módon felprogramozni. A munka kulcsfontosságú része ezek felderítése volt.

Nemrég a Grazi Műszaki Egyetem (Daniel Gruss kutatócsoportja - a nevük ismert lehet a Spectre és Meltdown sebezhetőségről) valamint a Helmholtz számítógépes biztonsági kutatóközpont és az Amazon AWS egy kutatója publikáltak egy új módszert a rejtett MSR-ek felderítésére: Finding and Exploiting CPU Features using MSR Templating címmel.

A munka számos eredménnyel járt, a szokásos új támadási módszereken túl kivételesen új védekezési lehetőséget is találtak: egyes dokumentálatlan MSR-eket már ismert sebezhetőségek hatástalanítására is fel lehet használni, ráadásul - a méréseik szerint - szinte észrevehetetlen teljesítményvesztés árán.

Ubuntu alapú Pop!_OS Linuxszal érkezik a HP fejlesztőknek szánt laptopja, a HP Dev One

Címkék

Carl Richell, a Linux alapú laptopjairól, desktopjairól és szervereiről ismert amerikai számítógép építő cég, a System76 alapító-vezérigazgatója a Twitteren jelentette be, hogy a HP a Pop!_OS nevű, Ubuntu alapú Linux terjesztésüket választotta a fejlesztőknek szánt HP Dev One laptopja operációs rendszerének. A laptop specifikációja:

Pwn2Own 2022 második nap, elesett: Tesla 3, Ubuntu desktop, Windows 11

Ilyen az, amikor távolról a Tesla motorháztetejét kinyitják, ablaktörlőjét elindítják stb. ☝‍️

KDE Plasma 5.25 Beta

Címkék

Tesztelhető a KDE Plasma (KDE desktop) 5.25-ös kiadásának bétája. Bejelentés itt.

CI/CD, avagy hogyan tudunk napi 10+ alkalommal új verziót kitelepíteni

Címkék

Az elmúlt 10 évben az alkalmazások új verziójának automatikus telepítése egy nagyon nagy fejlődésen ment keresztül.

A fent említett jelenségre szokás CI/CD-ként hivatkozni, ami egy kicsit félrevezető elnevezés, mert már rögtön három folyamatot foglal magába: Continuous Integration (CI), Continuous Delivery (CD) és Continuous Deployment (szintén CD). Megyesi Péter (LeanNet) a HWSW free! meetup-sorozat novemberi CI/CD tematikájú állomásán elhangzott és alább megtekinthető előadásában bemutatta, honnan eredetek ezek a rendszerek, hogyan szokás őket használni, és mit tekintünk manapság state-of-the-art-nak.

Érdekel a téma? Gyere el a HWSW következő ingyenes CI/CD meetupjára vagy a modern CI/CD alapjait bemutató online képzésére, ahol Péter vezetésével tanulhatsz.

[OT] Mi a véleményed a pesti alsó rakpart gyalogos fejlesztéséről?

Címkék

A főpolgármester szerint a budapestiek többsége támogatja a pesti alsó rakpart gyalogosbarát átalakítását. Az Index szavazása ezt az állítást egyáltalán nem támasztotta alá:

Egy szakaszon átadnám a gyalogosoknak az alsó rakpartot
12% (88 szavazat)
Fenntartanám az autóforgalmat végig az alsó rakparton
39% (286 szavazat)
Teljesen átadnám a gyalogosoknak az alsó rakpartot
50% (368 szavazat)
Összes szavazat: 742

Zajlik a Pwn2Own 2022, eddig elesett: Ubuntu desktop, Microsoft Teams, VirtualBox, Firefox, Windows 11, Safari

Teljes fordulatszámon pörög a Zero Day Initiative (ZDI) népszerű, biztonsági szakemberek számára szervezett "törjünk fel mindent, amit csak tudunk komoly pénzdíjakért és dicsőségpontokért" vetélkedője, a Pwn2Own:

Microsoft: A Windows 11 készen áll a széles körű bevezetésre

A Windows 11 készen áll a széles körű bevezetésre – jelentette be a Microsoft a kiadás állapotával kapcsolatos információs oldalán. Ez azt jelenti, hogy bárki, akinek olyan számítógépe van, amely megfelel a Windows 11 minimális követelményeinek, biztonságosan telepítheti azt. A Microsoft szerint azonban bizonyos eszközökön továbbra is érvényben maradhatnak a frissítést blokkoló védelmek (safeguard holds).

Legfrissebb Apple szoftverkiadások - 2022. 05. 16.

Címkék

További részletek ebben a Twitter szálban.

.

Evil never sleeps - Amikor a wireless malware azután is működik, miután az iPhone-t kikapcsolták

Amikor az iPhone-t a tulajdonosa kikapcsolja, az nem kapcsol ki teljesen, a legtöbb vezetéknélküli kapcsolatot biztosító chip bekapcsolva marad. Például, egy a felhasználó által kezdeményezett leállítás (shutdown) után az iPhone továbbra is felfedezhető, helyzete továbbra is meghatározható a Find My-on keresztül. A Darmstadti Műszaki Egyetem kutatói megtalálták a módját annak, hogy kihasználják a mindig bekapcsolt állapotot és olyan malware-t futtassanak, amely akkor is működik, amikor a készülék (látszólag) ki van kapcsolva. Részletek a "Evil Never Sleeps: When Wireless Malware Stays On After Turning Off iPhones" dokumentumban. A teljes tanulmányt az ACM WiSec 2022 konferencián, a vezeték nélküli és mobilhálózatok biztonságáról és adatvédelméről tartott 15. ACM konferencián a mutatják be 2022. május 16. és május 19. között.

Inkscape 1.2

Címkék

Megjelent a szabad és nyílt forráskódú vektorgrafikus szerkesztőprogram, az Inkscape 1.2-es kiadása. Az 1.2 az Inkscape legfrissebb major kiadása. Újdonságok:

Rocky Linux 8.6

Megjelent a RHEL forráskódjaiból felépülő, azzal bináris-kompatibilis másik CentOS-helyettesítő Linux disztribúció, a Rocky Linux 8.6-os kiadása. Elérhető x86_64 és aarch64 architektúrákra. Részletek a bejelentésben.

[POL] A háború eseményeit ... követem.

Címkék

Volodimir Zelenszkij elmondta, hogy az ukrajnai háborút a címlapokon kell tartani, [...] Minél tovább tart a háború, annál fontosabb, hogy a világ maximális figyelmet fordítson ránk, Ukrajnára. A szükségleteinkről szóló információknak folyamatosan és mindennap szerepelnie kell a számunkra fontos országok híreiben. - forrás

Kérdés, jogos lehet-e olyan félelem, hogy az emberek egy idő után hozzászoknak a háború tényéhez, nem ütik már meg az ingerküszöbüket a háborús hírek, vagy egy idő után csak legyintenek rájuk?

percről percre
1% (10 szavazat)
(néhány) órás rendszerességgel
10% (82 szavazat)
napi egy-két alkalommal ránézve
23% (192 szavazat)
napi összefoglalókon keresztül
23% (189 szavazat)
heti néhány alkalommal
23% (192 szavazat)
havi rendszerességgel
1% (11 szavazat)
nagyon ritkán, csak ha történik valami rendkívüli (breaking news)
9% (77 szavazat)
már egyáltalán nem követem
7% (55 szavazat)
sosem követtem
3% (26 szavazat)
egyéb, leírom
0% (3 szavazat)
Összes szavazat: 837

Több mint hat hónapig működött egy Arm Cortex M0+ fotoszintézisből származó energiával

Címkék

Fenntartható, megfizethető és decentralizált elektromos energiaforrásokra van szükség az IoT eszközök hálózatának működtetéséhez. Egyetlen ilyen eszköz energiafogyasztása szerény, μW-tól mW-ig terjed, de az IoT eszközök száma már elérte a sok milliárdot, és 2035-re várhatóan ezermilliárdra fog növekedni, amihez hatalmas számú hordozható energiaforrásra lesz szükség. Az akkumulátorok nagyrészt drága és nem fenntartható anyagokra (pl. ritkaföldfém elemekre) támaszkodnak és a töltésük idővel lemerül. A meglévő energiagyűjtők (pl. napenergia, hőmérséklet, vibráció) hosszabb élettartamúak, de káros hatással lehetnek a környezetre (pl. veszélyes anyagokat használnak gyártásaik során). Itt egy olyan bio-fotovoltaikus energiagyűjtő rendszert írunk le, amely fotoszintetikus mikroorganizmusokat használ alumínium anódon és amely képes táplálni egy Arm Cortex M0+ mikroprocesszort, amely IoT területen széles körben használt mikroprocesszor. A javasolt energiagyűjtő több mint hat hónapig üzemeltette az Arm Cortex M0+-t otthoni környezetben, környezeti fény mellett. Méretében egy AA elemhez hasonlítható, általános, tartós, olcsó és nagyrészt újrahasznosítható anyagok felhasználásával készült.