Hiena blogja

Linux felhasználók típusai

Disztro fanatikus – A disztro fanatikus számára a linuxot a Disztro képviseli. Minden egyéb disztribúció szemét bughalom. Ennek megfelelően, bármilyen kérdésre képes több órás előadást tartani a disztrojának az előnyeiről, még akkor is ha a kérdés az időjárásról szólt. Új kiadások előtt könnyű izgalom vesz erőt rajta, ami az rc kiadásnál merevedésbe megy át. A friss kiadás napján éri el az eksztatikus orgazmust amit kiábrándultság és letargia követ. Ezen időszakban óvatosan kezelendő, mert agresszív és ingerlékeny.
Megjelenése: Póló a kedvenc disztribúció logójával.
Fejlődési lehetőség: Szabad-szoftver pártmunkás

Farnell felvásárolja a CadSoftot

A Premier Farnell, nálunk elsődlegesen elektronikai-alakatrész disztribútorként ismert vállalatcsoport, tegnap bejelentette , hogy felvásárolja a linux alatt nagy népszerűségnek örvendő Eagle nyomtatott áramkör tervező program fejlesztő Cadsoft Computer Gmbh-t.
A vevő Farnell, a megállapodás értelmében 7 millió eurót fizet készpénzben, amit maximum további 5 millió euróval egészít ki a szerződés kitételeinek megfelelően.

Őrkutya visszatuszkolása a házba

Örök vita a rendszerüzemeltetésnél a márkás - nem márkás IT termékek alkalmazása. Az egyik oldalról a nem márkás termékek megbízhatatlansága, garanciák hiánya, feladatra nem oprimalizált felépítésük szokott érvként elhangzani. A másik oldalról a magas beszerzési és bővíthetőségi ár, nem szabvány csatlakozó felületeket hozzák fel.
Történetünk szereplője egy 2U magas ipari PC (Core2Duo, 1x1TB SATA HDD, 2GB DDR2, plusz integrált sallangok, tokkal-vonóval 200k HUF) egy nem túl neves és ennek megfelően árazó gyártótól. Az IT részleg általi, PCI-PCMCIA kártyákkal való kitömése után be lett pattintva a tesztberedezésbe, és némi litánia elszavalása után be lett üzemelve. Jó fél évig szépen darálta a biteket, amikor aztán ma úgy döntött, hogy a kikapcsolás után nem akart újraindulni. A főnököm szépen elmondta a profanitás litániáját, nyomogatta a power gombot, kihúzkodta-visszadugdosta a PCMCIA kártyákat és a tápkábelt, megnézte a manualt, majd közölte, hogy pattintsam ki a helyéről a darabot és állítsam bele a csavarhúzót, mert az hullámbádog egyetlen extra-feature, a watchdogkártya biztosan el van jumperolva.
Gép kidrótoz, behurculódik a műhelybe, fedő leugraszt. Standby fesz megvan, füst, égett alkatrész semmi.
A watchdog panel egy csatlakozókkal körbepakolt DIP foglalatos mikrokontroller egy DYMO feliratozóval gyártott matricával. Kb. olyan kinézettel, amit egy átlagos AURDINO fejlesztő egy hétvége alatt dob össze. Ez már egy fejlettebb verzió lehetett, mert a jumpereket lecserélték DIP kapcsolókra. Ránézésre, a DIP beállítása jó, úgyhogy rutinból végignyomkodtam a csatlakozókat, mondván az ördög és a MOLEX nem alszik. Csatik rendben voltak, úgyhogy végző megoldásként, mint orosz IC foglalatokon felnőtt műszerész megnyomtan a mikrokontrollert is. Az IC lábai felől a jól ismert ropogás jött, és a tok vagy 3mm-t ment lejjebb. Fasza, nem ismét egy jól összerakott panel.
Táp visszadug, power gomb és megy a gép.
Tanulság: Brand - no brand, mindkettő made in China....

Kérdés

Ha fogunk egy számítógépet és az évek folyamán egyenként kicserélgetjük az alkatészeket, de a rajta tárolt adatokhoz nem nyúlunk. Akkor az így kapot számítógép ugyanaz a számítógép-e, mint ami volt?
Mi van akkor, ha ugyanezen analógiát alkalmazzuk egy emberre (az embernek a sejtjei is folyamatosan cserélődnek), mondjuk egy nagymamára. Akkor a régi nagymama, ugyanaz mint a mostani?

Turbómagyar vásárol

Utálok nagy üzletekben vásárolni, mert a rajtaütésszerű pénzköltésnek (bemegyek, felmarkolom az árut, fizetek, távozom) vagyok a híve. Ennek ellenére rendszeresen járok Spar jellegű helyekre, mert egy kis bolt nehezen tudja kiszolgálni a a fél évre szóló bevásárlásaimat. Az ilyen üzletek egyetlen pozitívuma, hogy tele vannak hülyékkel. Mindegy, hogy a nap melyik szakában megy az ember, minimum egy zakkant embertárs szembe fog jönni. A mostani áldozat, egy korai negyvenes fickó, félkaros Alien tetoválással, elsőre normálisnak tűnt, míg le nem gugolt a kenyeres sor végén lévő tojásos polcnál, és nem kezdte el egyenként kinyitogatni a dobozokat. Minden dobozból egyenként kivette a tojásokat megnézte, visszatette. Ez így ment az olcsó tojástól kezdve egészen a legdrágábbig. Én balról beelőztem a tejes hűtőhöz amikor meghallottam, hogy az ipse telefonál. Felháborodottan közölte, hogy "ezek a mocskok összekeverik a tojásokat", mert megnézte a termelői kódokat és minden dobozban három-négy helyről származnak és ő "nem fog zsidó tojásokat megvenni". Egy pillanatra elgondolkoztam, hogy milyen lehet egy héber tojás, de csak arra jutottam, hogy biztos körbe van metélve a tyúk.
Miközben azon polemizált beszélgetőpartnerével, hogy melyik termelői kódokhoz tartoznak igazi magyar gazdák, és ő össze fogja válogatni a tojásokat, én folytattam tovább az utamat, de amilyen szerencsém volt a liszteknél ismét belefutottam az emberünkbe aki megint telefonált olyan kéztartással fogva egy kilós Budget lisztet, mint ahogy a kutyaszaros zacskót fogja az ember. Élénken azt tudakolta, hogy ezen lisztet nem-e Román búzából őrlik.
Ennél a pontnál már figyelni kezdtem, hogy mi lesz a show következő lépése. Meglepő módon felszedett még egy csomag Szerencsi kókuszreszeléket, de annál nem telefonált. Gondoltam is, hogy fel kéne venni a Szerencs környéki kókuszpálma ligeteket, mint hungarikumot.
Emberünkbe a húsos hűtőknél ismét belefutottam, ahol a csirkeszárny származási helyét és a csomagoló cég héber-nem héber koordinátarendszerbeli helyét próbálta hosszadalmasan azonosítani telefonon keresztül. Itt már nem volt türelmem kivárni a káderezés eredményét, inkább elpályáztam a mosószerek felé.
Már benn bambultam a pénztár előtti sorba, amikor a egy sorral odébb feltűnt a faszi és jó hangosan, egy jobb sorsra érdemes akciónyugdíjas pappernak magyarázta, hogy mekkora gennyes ez az üzlet, mert a jó magyar borért van pofájuk ennyi pénzt kérni, közben meg a szar Szlovák pacsmagolt leveket fillérekért adják.
Miközben kifelé mentem egy pillanatra eszembejutott, hogy biztos nem lehet könnyű tudatos vásárlónak lenni egy holland multinacionális cég áruházában...

Címlista ingyen?

A netes bűnözői világ alját a warezolók és a spammerek képezik. Ezeknek az embereknek a nagytöbbsége olyan, alacsony szaktudással rendelkező egyed, akit megcsapott a könnyű pénzkeresési lehetőség szele. A szaktudásuk hiánya miatt aztán rendszeresen hozzák magukat mókás helyzetekbe.
A mai spamcsapdás fogás egy feltörekvő, fizetős warezszerver üzemeltetője lenne, aki ingyenes letöltési lehetőséggel próbálja a balekokat hülyíteni. Abba most ne menjünk bele, hogy a fizetős ftp üzemeltetése, vagy az ingyenesnek kikiáltott torrent oldal usereinek, különféle okokkal való, lehúzása a nagyobb genyóság.
Sajnos az év eleji szerverlefoglalások, szemmel láthatóan, érzékenyen érintették a magyar minőségi spam szolgáltatást, mert a hirdeteses kukac uw pont hurol jött szemét szokatlanul kövérre sikeredett. Egy pillanatra egy kissé elméretezett, csatolásos spamre tippeltem, de a levél megnyitása után kiderült, hogy ennél nagyobb balekséggel állok szemben, mert a Címzett mezőben 10369 darab, privát, magyar emailcím szerepelt, Jtől kezdve egészen R betűig.
Gyanítható, hogy jólképzett barátunk fogta a valahonnan vett címlistáját és UW webmailjén kereszül, a GUI által megengedett legtöbb karaktermennyiséget, becopypastezte a címzett mezőbe. Igazán frappáns megoldás.
Most arra várok, vajon a másik három spamcsapda címemre mikor jön meg a lista eleje és vége...

Twitter törés anatómiája

Az alábbi cikk részletesen foglalkozik a Twitter törés menetével:
http://biztonsagportal.hu/igy-dolgozott-a-twitter-hekkere.html

Érdekes, hogy szinte majd minden klasszikus IT biztonságtechnikai kérdés (webes szolgáltatások megbízhatósága, email címek elavulása, szociális hálózatok és blogok biztonsági kockázata, közös jelszavak használata, kényes információk harmadik félnél való tárolása) érintve van valamilyen formában.

Blogger-engedélyed, van?

Egyeseknek megártott a meleg...
Bár adtak pár kreatív ötletet:
Blogrendőrség
Nyelvtannáci-kommandó
Sőt, ki kell terjeszteni a fórumokra is:
Trolljogosítvány, külön kategóriákkal:
Segédtroll: Csak lurkerkedhet, nincs joga kommentelni.
A1 kat. troll: Csak egy szakmai témához szólhat hozzá, max 125 karakterig.
A kat. troll: Csak egy szakmai témához szólhat hozzá, karakterszám korlátozása nélkül.
B kat. troll: Bármilyen témához hozzászólhat max. 3500 karakterig.
C kat. troll: Bármilyen témához hozzászólhat, karakterszám korlátozása nélkül.
D kat. troll: Bármilyen témához hozzászólhat, karakterszám korlátozása nélkül, jogosult kollektív flameháború indítására.
E kat. troll: Bármilyen témához hozzászólhat, karakterszám korlátozása nélkül, több fórumon is, keresztlinkelési lehetőséggel.

Hiánypótló hardver

Vannak a számítástechnikában olyan eszközök melyek nélkülözhetetlenek a mindennapi munkavégzéshez. Az idő múlásával természetesnek vesszük, hogy ezen eszközök mind modernebbek, ergonomikusabbak lesznek.
Idén ősszel egy újabb hardver fog új, modern, USB interfaces változatban megjelenni:

i.Saw az USBs láncfűrész
Részletek:USBChainsaw

Scenecon2009 report

Alig 11 ora munkaval sikerult eletet verni az uj Atheros alapu wlan kartyamba (tobbek kozt sikeresen reprodukalva Chain-Q altal jelzett hibat), aminek hala vegre elkezdhettem a party reportot irni.

23:00 Indulnak a wild demok, elso Bishop trabantos nyomtato szervize, masodik United Force klippje, harmadik Barney babetta bluesa, ami hatalmas ovaciot kapott.

23:15 4K compo, amit a 8 bites (Poison es Leon) szekcio retrodala vezetett fel. Mist es Hologram egyetlen 1k-s zoomerrel el is vitte.

23:20 64K compo, Agoston AGO-3 Female-el, nagyon utos munkat adott be, megerdemelten vive el a dijjat. Ugy tunik egyre kevesbe divat kicsi kodot kesziteni...

Slowloris elszabadult

Egy weboldal netről történő elakarításához az eddig leggyakrabban alkalmazott scriptkiddie módszer a DDoS támadás volt. Ez ellen jópár védekezési eljárás létezik, és mivel erősen terheli az infrastruktúrát, ezért sokszor már a szolgáltatók is szűrnek ilyen támadásokra.
A Slowloris újfajta megközelítést alkalmaz a szerver elérhetetlenné tételéhez. Azt használja ki, hogy a webszerverek egy része minden egyes új kéréshez egy új szálat indít, viszont egy azonos kapcsolattól érkező szálak számolása csak teljes kérés megérkezésekor történik. Ezért egyszerre nyit meg számos kapcsolatot a szerver felé de nem küldi el a teljes HTTP kérést, hanem csak részlegesen, mindig csak annyit, hogy a kapcsolat nyitva maradjon. Emiatt a szerveren hamar betelik thread limit és a következő felhasználó már nem tud kapcsolódni.
Az eljárás hátránya, hogy a szerver csak addig nem elérhető míg a támadás folyik, szemben a túlcsordulásra építő DDoS eljárásoknál.
Érintett wbszerverek: Apache 1.x, Apache 2.x, dhttpd, GoAhead WebServer, Squid
Nem, vagy csak részlegesen érintett szerverek: IIS6.0, IIS7.0, lighttpd
A teljes cikk a pearl kóddal:
http://ha.ckers.org/slowloris/

Scenecon preparation

Dilemmázok.
Ugyebár szombaton itt lesz a Scenecon2009 oda pedig gépet kell vinni, különösen azért, hogy valahogy ki lehessen tölteni az eredményhirdetés/leszbishow (jahm, az Fyanican szokott lenni) és a reggeli vonatindulás közötti időt. Aludni nem lehet, a konzolteremben esélytelen géphez hozzáférni.
Tehát adott:
a, Viszem a laptopomat, csakhogy annak törött a tápcsatlakozója, ergó javítani kell.
b, Viszem az Amigámat, csakhogy az jóesetben is két hátizsáknyi gép. Monitor, gép, táp/vinyó/cd combo doboz, patkany, stb. Ezt össze lehetne tömöríteni két dobozba, de bele kéne ölni fél kiló forrasztóónt és két hétnyi munkát.
c, Viszem a ZXSpectrumot. Ez a konverterrel es monitorral együtt is fél hátizsáknyi cucc, egyetlen baki, hogy a gép két éve volt utoljára bekapcsolva és valamerre elkevertem a kazettáimat, plusz az emlékeim szerint volt valami gáz a magnóval is.
d, Viszem az asztali gépet. Ez hasonló az b, ponthoz, és nincs hangulatom vasárnap hajnalban, kómás fejjel végigszambázni Pesten.

Palm Pre Itunes hack

Korábban felreppentek hírek, hogy a Palm Pre "Media sync" módja, ami lehetővé teszi, hogy a készülékről tartalmakat töltsön le az Itunesról, nem az Applevel együttműködésben készült.
Jon Lech Johansennek kisszivárogtatott két screenshot alapján, a Palm Pre úgy éri el, hogy "Media Sync" módban Ipodnak "álcázza" magát. Amikor engedélyezik a Media Sync modeot a készülék megváltoztatja a mass storage nodejának a Product revision level, Product Identification, Vendor Identification(!)bejegyzéseket. A hack nem teljes, mert a gyökér USB node azonosítóját nem változtatja meg, ezért lehetőség van ezen keresztül kiszűrni a "műIpodokat".
A blogbejegyzés:
http://nanocr.eu/2009/06/04/palm-pre-usb-hack-confirmed/

F bomb strike again

Május 20.-án a 4chan adminjai és felhasználói újabb viccet eszeltek ki, ezúttal a Youtube ellen. Az általuk meghirdetett Operation Porn Day keretében, megpróbálták pornóklippekkel elárasztani (carpet bombing) a videomegosztó potrált.
A feltölteni kívánt klippeket legtöbbször 20-30 másodperces ártalmatlannak (riportoka, interjúkba) tűnő videóanyagokba csempészték fel, legtöbbször olyan taggekkel és megjegyzésekkel látva el, ami nem utalt a videó szexuális tartalmára.
Youtube pár óra késéssel nekiállt eltakarítani ezen klippeket, de még másfél nappal a támadás után is megtalálhatóak voltak egyes videók, vagy azok előnézeti képei. Ellenlépésként, elkezdték a figyelni és fokozottan szűrni az illegális tartalmakat feltöltő IPkről ékező feltöltési, regisztrációs kérelmeket és célzott kereséseket folytattak egyes meme jellegű (for instance, marblecake, jonas brothers) tagekre a feltöltött videókon. Miután egyértelművé vált az akció szervezőinek a kiléte, további kereséseket indítottak (Google volt a barátjuk) a 4chan oldalán elhelyezett, friss, Youtubera mutató linkek után.
Maga az akció több dologra is rámutat. Egyrészt a 4chan Times szavazás elleni támadása, és a mostani akció is jól mutatja, hogy megfelelő számú, motivált felhasználóval könnyedén módosítható, és befolyásolhatóak a Web2-es tartalmak, még akkor is ha különféle védelmeket alkalmaznak botok ellen, mivel maga a támadás résztvevője ember. Jól mutatja, hogy az emberi felhasználók lassúságát, jól lehet kompenzálni azok nagy számával.
Youtube részéről jól látszik, hogy mennyire hatástalanok az automatizált képtartalom szűrések, ugyanakkor mennyit ér, ha egy ilyen támadást időben észlelnek és elég hamar felismerik a annak a irányvonalát.

IE és a táblázatok

Webes munkákban a templatek készítését gyűlölöm a legjobban. Addig nincs probléma amíg megcsinálja az ember a grafikai tervet, és azt felvágja, kigyüjti a megrendelő kedvenc bugyirózsaszínjének a kódját, stb. az igazi szívás akkor kezdődik amikor mindezt webes formába kell gyűrni.
Böngészők inkompatibilása olyan sokrétű tud lenni, hogy az ember ösztönösen magzatpózt akar felvenni.
Példának okáért vegyünk csak egy egyszerű példát:
Szeretnénk egy egyszerű táblázatot ami szép csicsás grafikai elemekkel van körbepakolva. Mivel azt szeretnénk, hogy ne csesszünk el órákat azzal, hogy 3 böngészőnek megmagyarázzuk, hogy bizony középre szeretnénk illeszteni egy szöveget, használjunk egy egyszerű táblázatot.
Igen tudjuk, a táblázat, gonosz, nem trendi, stb. de tegyük fel, hogy most ezzel szeretnénk csinálni.
Tehát a táblázatunk kódja valahogy így fog kinézni:
IE inkompatibilis kód

Time TOP 100 szavazás hacked - moot wins

Az évenként megrendezésre kerülő Time Top 100-as szavazás idén érdekes eredményt hozott. Az év legnépszerübb emberének moot-ot, az internet pöcegödrének asposztrofált, 4chan.org imageboard alapítóját választották.
Természetesen ezen eredmény nem ismertségének vagy népszerűségének, hanem sokkal inkább az oldal felhasználóinak a leleményességének és a Time rendszergazdáinak az inkompetenciájának volt köszönhető.

Alapban nem volt egyszerű a feladat a szavazás meghackkelése, ugyanis time szavazása captchaval volt védve, és az átlag 4channer intelligenciája erősen súrolja a myvip felhasználóiét.
Talán épp ezért meglepő módon, először a captcha karakterfelismerővel való feltörésével próbálkoztak. Miután ez nem vezetett eredményre, a úgy próbálták megkerülni az ellenőrzést, hogy a legtöbb captcha generáló kód által használt, egy adott szóra adott válaszok előfordulását tároló adatbázist próbálták hamis információval feltölteni (database-poisoning). Ezen adatbázis, egyfajta védelem a captcha algoritmus hibái ellen, ugyanis ha egy adott képre nagy mennyiségben érkezik azonos, de hibás válasz a válaszokat hitelesítő kód egy megfelelő számú előfordulás után elfogadja a hibás választ helyesnek. Ebben az esetben a capctha adatbázisán az általuk "penis flood"-nak elkeresztelt eljárást alkalmazták.
Első lépésként az első kackkelési kisérletnél alkalmazott két karakter felismerővel próbálták a captchat analizálni. Ha mindkettő azonos eredményt adott, akkor azt elfogadták helyesnek és elküldték. Ha nem egyezett a két program kimenete, akkor válaszként a penis szót küldték el. A fenti elv alapján ez azt jelenti, hogy elegendő számú szavazás generálása után bármelyik captchara elgendő lett volna penis szót elküldeni.
Sajnos a captcha készítői felkészültek egy ilyen támadási lehetőségre, így ez sem vezetett eredményre.
Mivel közeledett a szavazás határideje, úgy döntöttek, hogy a social engineeringhez folyamodnak, az-az kihasználják a 4chan mögött álló, agyatlan zombietömeget.
Készítettek egy oldalt amin kezdetben egy, később 3 captcha jelent meg melyeknek a megoldásáért a user streaming pornót nézhetett. Tökéletes megoldás, egy átlag /b user percenként 30 captchát is megtudott fejteni, videózva, félkézzel 20-at.

Ready to work

A múlt hét keddi bértárgyalás után kivettem két nap szabadságot, mielőtt még kárt tettem volna a munkatársaimban. Nem is a pénzzel volt problémám, mivel azt kaptam amit vártam (kövér 0%-ot), hanem az egész köré szervezett haccacáré, képmutatás és a többi. Az ilyeneket rendkívül rühellem, különösen az elmúlt másfél év fényében. Ismét bebizonyosodott, hogy mennyivel többet tesz a seggnyalás, a szakértelemnél és mennyivel egyszerűbb valakinek a pofáját betömni pénzzel, mint megfelelő szakmai továbbfejlődést biztosítani. Igen Gábor, itt rád gondolok.
A másik probléma, hogy öt év alatt nyolc főnököm volt, és minden egyes főnökkel valahol degradálódott a munka amit végeztem. Talán az tulsó félév volt ami a balfaszságok terén az egészet megkoronázta. Elég ha csak olyan nüansznyi dolgokra gondolok, mint amikor a csoportból angol nyelvű SAP tréningre csak olyan embereket küldtek, akik nem beszélnek angolul.
Ilyenkor jönnek azok a pillanatok, amikor az össszes tanult és belémnevelt morális fék recsegni és ropogni kezd. Némi önismerettel ilyenkor elkerülhetőek a konfliktusok, inkább el kell menni kicsit pihenni, szórakozni. Ahogy tettem azt én is. Így aztán csütörtökön kimentem az állásbörzére, körülnézni új munkahely ügyileg, meg heccelni a kiküldött HR-eseinket.
Maga az esemény elég nagy punnyadás volt. Látszik a pangás rendesen. Javarész munkerő-közvetítők, fejvadász cégek, és multik voltak kint.
Jellemző volt, hogy talán ez volt az első olyan állásbörze ahol nem ettem magam tele repikajával. Az egyetlen hely ahol normális szendvicsek voltak az a NBH toborzó standja volt. Találtam, egy-két érdekes helyet ezeket betámadom majd egy önéletrajzzal.
Pénteken elintéztem a bevásárlást aztán döglöttem egészen ma reggelig. A döglés alatt főzést, C kódolást (Xlib és tsai), egy kis PIC assemblyt, némi PHP-t, hordók, perlit, meszeszsákok átpakolását, fűnyírogatást, képregény olvasgatást, kell érteni. De semmi vészeset, csak nyugodtan, nehogy a fekélyem vagy a hátam jelezni kezdjen.

Jack C. Louis meghalt

Nagyon még nem érte el a mainstream médiákat, de múlt hét szombaton, a lakásában kitört tűz következtében meghalt Jack C. Louis. A hatóságok a halála okaként füstmérgezést állaptottak meg.
Jack C. Louis elismert netes biztonsági szakember volt, többek közt a nevéhez fűződik a Unicornscan, Namedrop, Sockstress biztonságtechnikai eszközök megalkotása.
Előadásokat tartott a Recon, Defcon. Black Hat, T2 konferenciákon.
Legutóbbi munkája a tavaly ősszel talált TCP sebezhetőségek foltozása volt a Outpost24-nél.

RIP

Berreges

Szombatra kezdett elegge osszeallni a GPS telemetria, hogy egygre inkabb megakarjam reptetni.
A heten eleg sokat molyoltam, egy netrol letoltott NMEA->KML parser, loggernek torteno atszabasaval. A dolognak egyetlen szepseghibaja, hogy a kod pythonban volt irva, en meg az eletbe nem kodoltam egyetlen sort sem ebben a nyelvben. Irtam meg melle egy egyszeru shell scriptet ami ftp-n keresztul folyamatosan frissiti a filet, igy valos egy megfelelo KML megnyitasaval valos idoben lehet kovetni a modellt a neten keresztul.

Miutan sikerult az egeszet mukodokepesse tenni, elkezdtem a mozgo egyseggel rohangaszni, IRCs ismerosok es a szomszedaim nagy oromere. Ez utobbiak szerintem a mai napig talalgatjak, hogy mi a pokolert setalgatok fel-ala egy feher papirdobozzal a kezemben.
A telemetriak egyik rakfeneje, hogy amig egy droton A pontbol B pontba eleg nagy biztonsaggal eljutnak az elektronok, addig a radiohullamok hajlamosak eltevedni. Az altalam osszeganyolt python kod, meg hajlamos ilyenkor egy hibauzenettel kilepni. Ennek eredmenyekepp szombaton vagy tizszer jartam meg a hazam es a mocsar kozotti 500 meteres utat, es minden egyes korrel szaporodtak a try:-except: kombok a kodban. Utana mar csak olyan nuansznyi problemakat kellett orvosolni, hogy amennyiben az egyik csomag koordinatanak Piripocsot jeloli ki es az utana kovetkezo Bamakot, mindezt 3 km/o-s sebessegvektornal, akkor kicsit kezdjen gyanakodni.

Kill Pill - a nagytestvér kikapcsolja a géped

Több próbálkozás is volt már az IT berkekben az alacsonyszintű felhasználói korlátozásnak, elég ha csak a bebukott Fritz-chipre gondolunk.
Természetesen ez nem akadályozza meg a gyártókat, hogy újra és újra ne jöjjenek elő ehhez hasonló abszurd ötletekkel. Legutóbbi próbálkozás a LM Ericcson AB Kill Pill vagy Kill Switch néven emlegetett megoldása, ami lényegében a netes előfizetésekhet "ajándékba kapott" netbookok letiltását teszi lehetővé. A technológia lényege, hogy az operációs rendszert megkerülve a fenti cég által gyártott GSM modemre küldött speciális üzenettel tiltani/aktiválni lehet a gép különféle hardverelemeit, többek közt annak a tápellátását is.
A gyártó természetesen, a dolog pozitív oldalát próbálja kidomborítani azzal, hogy a folyamatosan bekapcsolva lévő modem olyan plusz szolgáltatásokat tud nyújtani, mint fontoe email érkezésére a gép bekapcsolása és a levél fogadása.
Arról nem szólnak a hírek, hogy vajon mit akarnak tenni a szolgáltatók, abban az esetben ha ezen megoldást egy rosszaindulatú külső fél aktíválja.

Mopedautó 2.rész

Korábban írtam a mopedautókat érintő szabályozási és egyéb hercehurcákról.
Nos, április 1.-el jogerőre emelkedett az új szabályozás ami kimondja, hogy ezen pöffögők regisztráció és rendszámkötelesek, vezetésükhöz B kategóriás jogosítvány kell.
Azóta sikerült technikailag is szemügyre vennem pár ilyen járgányt és azt mondom, hogy jól tették a jogalkotóink ezen szabályozás megalkotását.
Egyik legszembeöltőbb dolog ezeken a kiskocsikon, hogy valóban csak autónak látszó tárgyak. Az autókkal való hasonlóság nagyjából a futómű, vagy a motor közelebbről történő szemrevételezésénél végetér, ugyanis anyagi és szerkezeti megfontolásokból ezek a járgányok a kínai iparmű legalját hozzák. Példának okáért fel lehet sorolni a lemezből hajtogatott felfüggesztést, a hatástalan dobfékeket, vagy éppen megszoruló tárcsaféket, rohadó alvázat(!). Tovább árnyalja a képet, hogy a 400-500 ccm-es szívódizel motorok bizony esznek. A legtöbb autóra 3l körüli fogyasztást írnak, ami nagyjából az elméleti minimum kategória. A gyakorlat inkább 5-6 liter közötti fogyasztást mutat.

Okostojások

Az utóbbi időben nagyon nem volt időm blogon vinnyogni, mert kismillió más dolog foglalt el. Leginkább azon küzdöttem, hogy kordában tartsam a kényszeredett netes képregényolvasási hajlamaimat, amivel rendkívül sok időt tudok elcseszni.
Sikerült szépen haladni a robotpilóta projecttel. Március 10.-én a pocsék időjárása tekintettel a műhelyemben fűrészeltük a gépeket, minek hatására, most van két 1200x250-es Clark-Y profilos félszárnyam. Csak csiszolni és borítani kell őket. Közben Balázs összezúzta az új csupaszárny gépet, elhagyta majd másnap hosszas bogarászás után, megtalálta a drótnélküli kamerát. A GPS kommunikáció gyorsító már két példányban működik így a filléres GPS vevőket átalakítás nélkül lehet feldrótozni a rádiómodemekre. Ha már a rádiómodemekről van szó, röpke két év alatt befejeztem az AUREL XTR-7020-4 rádiómodem panelját, így a GPS-es és a kommunikáció gyorsító segítségével már valós időben lehet követni a modell repülését.