Tyra3l blogja

Webkonf 2011

Tegnap volt a webkonf, iden eloszor eloadokent is reszt vettem, PHP-s temaval.
Slideok elerhetoek itt: http://www.slideshare.net/Tyrael/php54
Osszessegeben tetszett a rendezveny, bar a szervezest iden gyengebbnek ereztem, mint a korabbi evekben (de legalabb nem maradt el, mint tavaly), illetve a CEU konferencia kozpontot, ahol az elmult evekben volt tartva a konferencia, valahogy alkalmasabbnak ereztem, mint a mostani helyet, nagyjabol ugyanazok voltak a problemaim, mint amiket Tikasz Vince is emlitett a blogjaban: http://vince.tikasz.hu/2011/10/09/webkonf-2011/

Tyrael

benyomták a wiki.php.net -et

ma VUPEN-tol indult a "pletyka"
https://twitter.com/#!/VUPEN/status/48696644975337472

majd nehany PHP core dev megerositette, hogy jo okkal offline a wiki.php.net
https://twitter.com/#!/PierreJoye/status/48739039657984001
https://twitter.com/#!/bjori/status/48725576017657857
https://twitter.com/#!/auroraeosrose/status/48720835741089792

VUPEN kidobott egy kinai linket a tamadas leirasaval:
https://twitter.com/#!/VUPEN/status/48730379535921153
http://www.wooyun.org/bugs/wooyun-2010-01635

ez alapjan kiderult, hogy a tavaly decemberi rouge commit bjori (Hannes Magnusson) accountjaval ennek a tamadasnak a rovasara irhato:
http://bjori.blogspot.com/2010/12/php-project-and-code-review.html

startssl ingyenes cert hogyan

http://hup.hu/node/98628 temaban procika peldajabol okulva gondoltam megosztom masokkal is, hogy hogyan lehet startssl-es 1 eves ingyenes ssl certet krealni, es beallitani.

a cert letrehozasa kb. annyi, hogy:
1, regisztralsz a startssl.com-on (chrome-ot nem szereti), ottani certet feltelepited. (szerk: tobben felreertettek, ez a cert nem azert kerul a bongeszodbe, hogy utana elfogadja a startssl altal kiallitott certet, hanem ezzel authentikalod magad a startssl.com fele, ez alapjan ered el a control panelt)
2, megerosited a domained tulajdonjogat egy postmaster@domained cimre kuldott ellenorzokod megadasaval.
3, cert wizarddal generalsz egy privat kulcsot (vagy opcionalisan a sajat kulcsoddal csinalsz egy csr-t es azt toltod fel), majd generalsz egy certet, es azt letoltod.
4, https://www.startssl.com/?app=21 ennek megfeleloen kitoltod az apache configot

Biztonságos webalkalmazások fejlesztése (x)

Jövő héten kedden előadok a témában, akit érdekel, jöjjön el.
http://www.facebook.com/event.php?eid=178629692149586

na, megvolt az előadás, itt vannak a slideok:
http://slidesha.re/fdPmDu

amint elérhető az előadás videója, frissítem a topicot.

a videok megtekinthetoek az alabbi url-en: https://www.doclerholding.com/hu/academy/ regisztracio es belepes utan.

Ki vezeti a Hudson projectet?

http://www.hudson-labs.org/content/whos-driving-thing

roviden: a hudson fejlesztok egyetertesben megszavaztak, hogy a korabban sok problemat okozo java.net infrastruktura helyett githubon szeretnek a forraskodot menedzselni.

az Oracle pedig kozolte, hogy a levlistan jelen nem levo hudson userek erdekeben nem engedi, hogy a java.net-rol elvigyek a projectet.

kivancsi vagyok, mi lesz a vege, szemely szerint azt mondanam, hogy forkoljak le, es vigyek at githubra a fejlesztok.

magyar webes jatekok helyzete (index szinvonal)

http://index.hu/tech/net/2010/09/18/jobb_mint_a_farmville_nepszerubb_mi…

az gaz, ha a nadirim-en kivul(amit a veletlennek koszonhetoen ismerek) nem hallottam meg soha se a vegzetur-rol(jol latom az url-ekbol, hogy az egy phpnuke telepites?!?!), se a gal6.com -rol?

miert nincs feltuntetve a hodito.hu(12 eve mukodik)? a larkinor.hu (ha mar az index-nel van)? meg ott a beholdernek a sarkanyolo, bar azzal nem jatszottam sokat.
(az ujabbakat nem ismerem annyire, a regiek kozul amit emlitenek az vagy mar megszunt (sarkanyfeszek, arnyekvilag, polisz), vagy nincs benne multiplayer (tetovateveclub, hosemberkepzo, etc.))

megjottek az uj php stable releasek

ha minden jol megy ma jon az 5.2.14 es az 5.3.3.
\o/

update:
kozben kikerultek az svn repoba a windowsos csomagok, szoval aki nem birja kivarni a hivatalos bejelentest, az mar elkezdhet jatszani vele.
http://svn.php.net/viewvc?view=revision&revision=301452
http://svn.php.net/viewvc?view=revision&revision=301455

illetve ahogy latom a linkeket atirva is mennek a php.net-rol mar az uj letoltesek.
pl. http://windows.php.net/downloads/releases/php-5.3.3-nts-Win32-VC9-x86.z…
vagy http://hu2.php.net/get/php-5.3.3.tar.gz/from/a/mirror

update: changelogok:
http://www.php.net/ChangeLog-5.php#5.2.14
http://www.php.net/ChangeLog-5.php#5.3.3

PHP ~remote exploit

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2225

hivatalos javitas meg nincs, ha nem hivsz user inputra unserialize-t akkor valoszinuleg nem kihasznalhato.

update:
megszuletett a javitas, a kovetkezo php release-ekkel erkezik.
ez ~julius 22. korul lesz esedekes, ha minden jol megy.

update:
elerheto a syscan-es slide:
http://www.slideshare.net/i0n1c/syscan-singapore-2010-returning-into-th…

Tyrael

Btrfs ~= Reiser4?

Btrfs kapcsan tobb helyen osszefutottam egy PENIX nevu user postjaval:

I have conclusively proven that btrfs is actually a blatant repackaging of reiser4 in a cover up to avoid the political disaster of supporting the code of a convicted murderer. btrfs is 81.56% similar to reiser4. Here are the steps to reproduce. Please spread the word.
http://pastebin.com/ff42272d
http://pastebin.com/f27912488

Ha lesz idom atragom magam a scripten, hogy jelent-e valamint a fent emlitett ~82%-os hasonlosag.
Ha valaki esetleg jobban raer, vagy van valami plusz infoja, akkor ne habozzon megosztani.

Szubjektiv hosting szolgaltato osszehasonlitas

Mostanaban szuksegem volt 1 normalis server hostingra, korulneztem a piacon, es fel is vettem a kapcsolatot nehannyal, megosztanam masokkal a tapasztalatokat.

ole.hu
en levelem feladasi ideje:
2008. szeptember 1. 7:58
elso reakcio toluk:
2008. szeptember 1. 7:58

Olcsok, pofas a weboldal, nem az a tipikus hosting template.
Neten nem talaltam rola rossz velemenyt, ezit-tol berlik a polcokat.
Egy volt munkatarsam szerint, akinek ott van most 1 szervere elofordulnak naluk 1-2 oras leallasok, es lebeszelt roluk.
100 Mbit/s -> 10.000 Ft/hó
1 Gbit/s, garantalt 100MBit-tel -> 19.000 Ft/hó

Takargatja a Mozilla a javitott sechole-okat?

Ma feldobta a firefoxom a szokasos ablakot, hogy szeretne ujrainditani magat, mert frissitett a 2.0.0.12-es verziora.
Szokas szerint megneztem a releasenotes-ot, de nem talaltam a linket, amin mindig leirtak reszletesen, hogy milyen biztonsagi hibakat javitottak az aktualis kiadasban. Nem hagyott nyugodni, ezert visszaneztem a korabbi hasonlo bejelenteseket, es a 2.0.0.10-ig meg mindig be volt linkelve, hogy milyen hibak lettek javitva, de azota nem.
itt a mostani bejelentes:
http://www.mozilla-europe.org/hu/products/firefox/2.0.0.12/releasenotes/
es itt pedig a javitott hibak listaja, amit nem linkeltek be a releasenotes-ba.
http://www.mozilla.org/projects/security/known-vulnerabilities.html#fir…

Kötelező Microsoft Technológiai Napok

Sziasztok!

Egy nagyon hasznosnak ígérkező, összbudapesti eseményre szeretném felhívni a figyelmeteket!

--

Végeztél a vizsgaidőszakkal és unatkozol? Szeretnéd a regisztrációs hetet is hasznosan eltölteni? Érdekel, hogy mik lesznek az elkövetkező évek alapvető, irányadó technológiái? Esetleg zavar, hogy ismét új rövidítésekkel dobálóznak, és te nem tudod, mit jelentenek? Vagy csak szeretnél új dolgokat testközelből látni?

Akkor gyere el a Microsoft Technológiai Napokra a BME-en 2008 február 5-én és 6-án, és az első napon ismerkedj meg a WPF-fel, a Microsoft új prezentációs technológiájával, a WCF-fel, vagy a Silverlight-tal és az ASP.NET 3.5-tel. Tudd meg, mi újat hozott a Visual Studio 2008 és a C# 3.0, vagy, hogy mi az a LINQ!