persicsb blogja

libssh sebezhetőség

Itt van:
https://www.libssh.org/security/advisories/CVE-2018-10933.txt

A lényeg, hogy ha a kliens SSH2_MSG_USERAUTH_SUCCESS üzenetet küld SSH2_MSG_USERAUTH_REQUEST helyett, akkor a szerver állapotgépe rossz állapotba kerül, és elindul a session. Szép.
Minden, 0.6-nál frisebb libssh érintett.

https://www.libssh.org/features/
Who uses libssh?
...
GitHub implemented their git ssh server with libssh
...

A Google (c) jócég

Don't do evil volt ugyebár.
Most már nincs.
Do the right thing van.

https://www.bloomberg.com/news/articles/2018-08-30/google-and-mastercar…

Összefoglalva:
A Google-nél reklámozók egy kivételezett része megtudhatta, hogy a Google-nél elhelyezett reklámjából keletkezett-e valóban vásárlás. Ezt a Google úgy érte el, hogy kötött egy megállapodást a MasterCarddal, a MasterCard a vásárlások adatait elküldte a Google-nek.

A MasterCard azt állítja, hogy személyes információ nem volt ezekben, csak trendek.
Míg a Google azt állítja a felhasználói felé (mármint a reklámozók felé, nem a "termékek" felé), hogy be tudja azonosítani a bolti vásárlásokat és az online felhasználókat, akik megtekintették az adott reklámot. Azaz mégis van személyes azonosítható adat a felhasználói aktivitások követése miatt.

rohaggyámeg #3: Microsoft Office 2016 és Windows 10

Drága kedves Microsoft Office 2016!

Rohaggyá meg.
Nem képes megérteni az Office és a Windows 10 a következőket:
- a felületi elemeket angolul szeretném látni, de inputot magyarul adok
- ezért magyar helyesírásellenőrzés kellene nekem

Azonban sem a szemét Office, sem a Windows 10 nem hajlandó ezt megérteni.
Az Office-hoz nem is telepítettem más nyelvi eszköztárat, csak a magyart, ennek ellenére minden dokumentum (legyne az egy PPT, egy DOCX vagy akár egy e-mail) nyelve szerinte angol.
Pedig az Office nyelvi beállításaiban sehol nincs megadva, hogy a nyelv angol legyen, sőt, maga az Office nyelve is magyar (hátha ez okozta a gondot, de nem).

Már megint érdekes eltűnő topik

WG felhasználó létrehozott egy "IP cím küldése e-mailben hogyan? " topikot a fórumban, itt:
http://hup.hu/node/152466

A topik azóta eltűnt.
A modlogban (http://hup.hu/modlog ) nem szerepel, hogy moderátor törölte volna a topikot.
Így feltételezem, hogy WG törölte azt.
Vajon miért?

Feltett egy kérdést, kapott rá pár lehetséges választ.
Ha megkapta a választ, ami neki kell, akkor illendő lenne egy [MEGOLDVA] prefix-szel ellátnia a topikot, hogy később mások ebből okuljanak.
Ha megkapta a választ, és ezután törölte a topikot, akkor meg szimplán bunkó.

Visual Studio Macre

Érdekes.

https://www.visualstudio.com/vs/visual-studio-mac/

A Microsoft már egy ideje nagyon dolgozik azon, hogy a Visual Studion legyen AZ IDE, ami jó mindenre: fejleszteni Androidra, Windowsra (főként UWP), iOS-re, macOS-re, webes frontendre, backendre, és mindenhol lehetőleg C#-ban, ezért is vették meg a Xamarint és adják már ingyen.

Kíváncsi vagyok, mi fog kisülni ebből mondjuk 3 éven belül.

Windows 10

Ma megjelent a Windows 10. Úgy döntöttem, feltelepítem a tabletemre.

Az eszköz: Lenovo Miix 2 8" 64 GB-os SSD-vel.

Step 1. Az update-t wuauclt.exe/updatenow paranccsal el is indítottam.
Step 2. 2092.5 MB-ot tölt le a frissítéshez elsőként. Lehet, hogy lesz még több, majd kiderül.
Step 3. Preparing for installation.
Step 4. Failed. Forrasok szerint a WINDOWS\SoftwareDistribution\Downloads mappa uritese utan goto Step 2, until download size ~ 6 GB. Varok a letoltesre.
Step 5. Letolve, preparing for install. Majd utana megkerdezte, hogy mehet-e az upgrade.
Step 6. Megy az update. Kb. 30 perc volt.
Step 7. Update kesz, login. Megjegyezte az elozoleg beallitott PIN-t, elozoleg telepitett store es non-store appok is rendben

Egy Linux disztribúció, ami UNIX?

Van ez az Inspur K-UX. Kínai cucc.

Az 1.0 verziója LSB 4.0 certified:
https://www.linuxbase.org/lsb-cert/productdir.php?info&pcid=318
A 2.0 verziója meg UNIX 03 certified:
http://www.opengroup.org/openbrand/register/brand3596.htm

Állítólag Red Hat alapú rendszer:
http://www.spec.org/cpu2006/results/res2014q1/cpu2006-20140114-28157.ht…
System: Inspur K-UX Server release 2.2 (Inspur) 2.6.32-358.el6.x86_64

Érdekes. A Red Hat miért nem költ arra, hogy certifikálja magát, hogy UNIX, ha meg lehetne tenni?

Chrome és Windows 8

Az utóbbi években, amióta megjelent a Chrome (kb. 5 éve) Chrome-ot használok, előtte Firefox felhasználó voltam.

Nemrégen azt vettem észre, hogy a Chrome lassabb, egyre többször akadt baja unclean shutdown-nal, és hasonlók.

Kipróbáltam a Firefoxot. Gyors, egyelőre meggyőzött.

Ami hiányzik: Google Accountomban tárolt bookmarkok importálása és szinkronizálása.
Kicsit bonyolult a Sync beállítása.

Ami még hiányzik: az Omnibar sokkal jobb, mint az Awesome bar, főleg a keresési találatok kiegészítése miatt, addon kell hozzá.

A felhasználói felülete a Chrome-nak jobb, bár a 26-os verziótól kezdve a nem natív menüelemek használata nálam is kiverte a biztosítékot. Nem jó ez a mindenhol webes megjelenés.

MIt lehetne fejleszteni a HUP-on?

Milyen HUP-ot szeretnék?
FIGYELEM: ez a poszt egyáltalán nem trey-nek szól, nem kérések halmaza felé, csak egy összeírás arról, hogy én milyen továbbfejlesztési lehetőségeket látok a HUP-on.

Úgy gondolom, hogy azzal, hogy a HUP egy for-profit vállalkozás része lett,
együttjárna az, hogy fejlődjön a HUP az igényekre reagálva, hogy még
jobb része legyen a hwsw portfoliójának.

Úgy gondolom, hogy a HUP elsősorban egy P2P és B2P (professional-to-professional és business-to-professional) portál.
Szakmaiságot nem keverek itt most bele. A lényeg: a HUP olvasói, írói főleg a számítástechnika különféle ágaiban dolgozók. Természetesen van kivétel.

Facebook és a Java (pontosabban a JVM)

Sokan emlegetik a Facebookot akkor, amikor PHP-s weboldalak teljesítményéről, meg magáról a PHP platformról van szó. Azonban elfelejtik azt, hogy a Facebook kényszerült arra, hogy elkészítse a HipHop-ot, és most úgy néz ki, ezt is egy JVM-mel cserélik ki, a PHP-s kódokat JVM-en fogják futtatni. Kíváncsian várom az eredményét a dolognak. Azt tudni lehet, hogy a twitternek megérte Java alapokra helyezni a keresőjét, 3x-os latency csökkenést értek el tavaly.
Forrás: http://nerds-central.blogspot.hu/2012/08/facebook-moving-to-jvm.html

Részletek a fiktív naplómból

Május 13. Ma esett egy kis eső, nem baj, ráfért már a talajra, májusi eső aranyat ér. Jó idő van, láttam szivárványt is. Szeretem az esőszagot. Holnap azt hiszem kimegyek sétálni.

Május 14. Séta közben szarrááztam, dél óta folyamatosan esik az eső. Néha áramszünet van pár percre. Semmi gond, ilyenkor ez megesik. Ha holnap is ez lesz, be kell tartalékolnom hétvégére a boltban.

Május 15. Szakadatlanul esik. Az árkok tele, már csak terepjáróval lehet közlekedni. A boltban rettenetesen sokan voltak, már le van rabolva minden polc. A hétvégi kirándulásnak lőttek. Helyette nézhetem az ablakon az esőcseppeket, vajon melyik nyer.

Google Chrome es a WIn7

Nocsak-nocsak, fejlodik a Chrome. Most mar tamogatja a Win7-es Deskbart, a megnyitott tabok kozott lehet navigalni, es be lehet zarni, tamogatja a jumplisteket. Verzio, amit hasznalok: 5.0.356.2, sokat fejlodnek, nalam mar reg kiszoritotta a tobbi bongeszot, elsodleges bongeszo nalam, nagyon tetszik, foleg igy, hogy kezd besimulni az oprendszerbe.
Hajra-hajra bongeszoverseny!

PHP idokezeles

Itt van egy kis leiras: http://derickrethans.nl/obtaining-the-next-month-in-php.html

Tudja valaki annak az okat, hogy miert igy mukodik belul? Valami kulso libet hasznal, vagy tenyleg ennyire gagyin implementaltak (next month == egyet hozzaadunk a honaphoz, aztan szamolunk...).

Erdekes ez a PHP. Foleg, hogy a mukodese a fuggvenynek a hivatalos oldalon nincs is rendesen definialva, mig a cikkben a szerzo azt allitja, hogy ez nem bug, hanem normal mukodes. Namarmost, ha nincs specifikalva a dolog, akkor mindenre ra lehet mondani, hogy normal mukodes. Pontosabban: "I do not create bugs. It's just software with random features."