Blogbejegyzések

Újabb trolltörténet

A tegnapi blogpost után olvastam az alábbi, hasonló kaliberű történetet.
A IT security részét mindig is vegyes érzelmekkel figyeltem, mert mint az égvehagyott teraszlámpa a bogarakat, úgy vonzza a ifjú titánok degeneráltabb részét. Ezek egy része aztán felnő és komoly biztonsági szakember lesz, a másik része viszont jól megérdemelten elmélkedhet, két seggrepacsi közt, a börtönben, hogy mennyire is volt L33T.
Történetünk szereplője, klasszikus script-kiddie profillal rendelkező, Curtis Gervais ottawai lakos, aki úgy döntött, hogy kiberbűnözői hírnevét swattinggal fogja megalapozni. Ez nálunk is ismert rendőrségre betelefonálós játék, fejlettebb változata, ahol különféle machinációkkal a hívó azt próbálja elérni, hogy a hatóság éles fenyegetésként fogja fel a hívást és megfelelő erőket mozgósítson, a támadó által megnevezett címre. Mert mi is lenne szebb álom egy érzelmileg sérült tinédzsernek, mint amikor valamely ellenségére a kommandósok rúgják rá az ajtót.
Kanadai barátunkat alaposan elkapta a gépszíj és elkezdte twitteren ekézni Brian Krebs, IT biztonsággal foglalkozó újságírót és odáig ment, hogy két alkalommal is megpróbálta swattolni. Majd elkezdte hirdetni "szolgáltatásait". A sorok közt olvasva, itt valószínűleg az történt, hogy Mr. Krebs picsit berágott és felhívta pár IT security üzletben utazó barátját, akik rövid időn belül még hősünk gatyaméretét is megosztották egy paste-bin-re kitett fileban. Gervais okos módon, nem is tagadta a fileban közölt adatokat, csak annyit jegyzett meg, hogy a korát rosszul adták meg.
Innentől a hatóság fogaskerekei is felpörögtek. Wannabe hacker barátunk nyert egy ingyenes swattingot a saját címére, és jelen pillanatban 30 rendbeli swatting és bombafenyegetés elkövetéséért kell felelnie.

How the NSA tampers with US-made internet routers

http://www.theguardian.com/books/2014/may/12/glenn-greenwald-nsa-tamper…
The NSA has been covertly implanting interception tools in US servers heading overseas – even though the US government has warned against using Chinese technology for the same reasons, says Glenn Greenwald
...
A June 2010 report from the head of the NSA's Access and Target Development department is shockingly explicit. The NSA routinely receives – or intercepts – routers, servers and other computer network devices being exported from the US before they are delivered to the international customers.

Akiknek a *** is keseru

Az ASP.NET kovetkezo verzioja open source lesz. Az elso gondolatom az volt, hogy most vajon mi lesz a csak legprimitivebb mintaillesztesre (microsoft*) kepes FLOSS veglenyekkel, ha ezentul nem lehet az ultimate "ervvel" elojonni minden alkalommal. De persze tulzottan nem feltettem oket - helyesen. Ime az agyszulemenyek:

And here I, a C# developer and huge fan of Mono, had hoped that ASP(.NET) would finally die. They could've ported WPF to mono instead...or make XWT feature complete. But this? This is something nobody needs and many people will still use because buzzwords.

Kemény volt a hétvége

Addig, míg nálunk sokan az igát húzták a munkanap áthelyezés miatt, a világ élesebb elméjű része tovább termelte a szociofilozófiai kérdést feszegető gyöngyszemeket. Íme három szemelvény a hétvégi termésből:
Neten trollkodni könnyű. Ott lehet az embernek bármekkora az arca, bárkit el lehet küldeni melegebb éghajlatra, sértegetni, megjegyzéseket tenni rá. Egészen addig, míg az ember nem köt bele mondjuk egy nehézsúlyú bokszolóba. Különösen problémás a dolog, ha az illető feltörekvő "harcosnak" tartja magát. Óhatatlan, hogy ilyen esetben, előbb vagy utóbb, elkenik az illető száját. Valami ilyesmi történt Charlie Zelenoff-al is, aki valamilyen oknál fogva Deontay Wilder-t pécézte ki magánat. Wilder egy ideig tűrte a packázást, aztán úgy döntött, sportember módjára elfogadja zaklatójának a kihívását. Zelenoff nem hazudtolta meg netes énjét a ringben, egyet ütött, aztán futott. Csak épp nem ütött elég nagyot, így Wilder utána ment. Ami utána következett, az fogócskával egybekötött verésként szokták definiálni.
Link+videók: http://www.tmz.com/2014/05/09/deontay-wilder-boxer-beats-the-hell-out-o…

Remake, avagy lenyesték a bíró golyóit

Tegnap mozidélutánt tartottunk, ennek keretében párommal megnéztük az elmúlt 2 év három termékét. Két remaket és egy eredetit.
Ahogy várható volt kissé vegyes érzelmekkel álltam fel a székből.

Dredd bíró a nyolcvanas, kilencvenes évek ikonikus képregényfigurája, megélt már egy megfilmesítést. Stallone nevével fémjelzett mű igencsak gyengére sikeredett, ami az eredeti képregény "Hollywood kompatibilitássá" tételének a következménye. Amire nem lehetett panasz az akkori mértékkel korrektül összerakott látványvilág, disztópikus környezet, és karakterekkel. Ennek ellenére, vagy talán épp ezért komoly bukta lett. Ezután jött a 2012-es remake. Fogták és lenyesték a 80-a popikon sallangokat a szereplők cuccairól, és az utcai hadviseléshez jobban illeszkedően felpáncélozták őket. Az eredeti bírói fegyverzetet viselhetőbbre cserélték, a Stallone féle, fűnyírómotoros motor helyett, valódi, átépített motorokat tettek a szereplők és a kaszkadőrök feneke alá. Alapsztorinak betették Anderson bíró vizsgáját és beindították a darálót. Az film indító autós üldözése megadja az alaphangulatot. Ugye egy kockalámpás, T3-as hippibuszon menekülő gonosztevők, igencsak masszív felütés. A belassítások, realisztikusnak beállított sérülések, vérfröccsenések, kikacsintások az eredeti képregény felé. Karl Urban olyan szinten Dredd, hogy legörbülő szájjal is képes mosolyogni. Olivia Thirlby, hihetően hozza Anderson helyenként távolba meredő tekintetű telepatáját. Ma-Ma pszichopata, visszafojtottan agresszív karaktere képes elhitetni, hogy a vasággyal együtt 50 kilós nőtől, rettegnek az emberei. Látszik, hogy a film készítői olvasták az eredeti forrást.
Szóval minden adott, hogy Dredd jó film legyen, mégis van pár fájó pont benne. Az egyik a statiszták és a mellékszereplők kidolgozottsága. Komolyan, nyolcker véletlenszerűen kiválasztott utcájából durvább arcokat lehet összeszedni, mint a bandatagok. A másik, a költségvetés hiánya komolyan kihat a díszletezésre és a kellékekre. Ezt anakronizmusokkal, a film klausztrofóbiásan szűk térbe való vitelével ügyesen kivédik, de a tömegjeleneteknél kilóg a lóláb. Egy mélyszegénységben tengődő, épp csak üzemelő infrastruktúrájú megaépületben kissé kopottabb, koszosabb arcokat vár az ember.
Egyszóval, Dredd nézhető, élvezhetőbb mozi az első résznél, és már-már Marvell szinten nyúltak az eredeti anyaghoz, de kellett volna egy kis plusz, hogy üssön.

GoPro Hero3 akcióban (győri motoros felvonulás first person módban)

Már korábban ki akartam próbálni a GoPro-t motoron. Nicholasnak köszönhetően lehetőségem nyílt egy Hero3 + GoPro chest mount harness kiegészítőt kipróbálni. A legjobb alkalom erre a szokásos, győri motorosfelvonulás volt.

GoPro Hero3

bugfix - jobKereső

néhány bug javítása:

- amikor csak a foglalkozás vagy csak a település van kitöltve, és elmegy a magyarázó szöveg mint paraméter, eddig nem jöhetett találat, most kijavítottam hogy a magyarázó szövegre ne keressen, és ne vegye figyelembe a kiemeléseknél sem

- a lapozó aktuális eleme, ahol állunk kiemelt css-t kapott, hogy látható legyen hol vagyunk

- a friss checkbox beixelésekor néha nem listázott találatokat, ha több friss url került a rendszerbe mint 50, és a konkrét elem amit megkaphattunk volna, az 50. utáni pozícióban lett volna. Ilyenkor a kulcsszavas kereső találatainak, és a friss url-eket tartalmazó halmaznak nincs metszete, és ezért nem jelenik meg találat. A hírlevél viszont ezekre a kulcsszavakra is kiment. Ezt a bugot a design refaktor során fejlesztettem bele...

update: picit világosabban, szóval a program mysql-ben elmenti mik azok a találatok, amelyek a legutolsó betöltéssel kerültek be. "Friss" kereséskor a solr kulcsszó szerinti keresésre kapott találati lista elemei közül kiszűröm azokat, amelyek nem tagjai az előző friss halmaznak. A fenti friss lista mysql lekérdezésébe bekerült egy 'limit 50', ami miatt nem minden tényleg friss url-t tartalmazta a lista, hanem csak az első 50-et.

virtualis kartya vs. apple store suxxx

Ez kicsit olyan bviktoros blog lesz :-), szoval az apple store-bol probaltam meg venni egy par dollaros app-ot, csakhogy nem sikerult, mert allitolag be van ragadva egy ~$2-os felbemaradt vasarlas. OK, sebaj csetelunk egyet az apple store ugyfelszolgalataval, ahol az elobbi okot adtak meg, hogy nem tudom hozzaadni a virtualis kartyamat a settings / bla-bla menuben, noha vagy 15x lellenoriztem, semmi elgepeles, etc. az adatokban. OK, akkor pliz, bitteson, toroljetek azt a pending tetelt. Hat azt o nem tudja. WTF? Miert nem? OK, akkor milyen egyeb opciok vannak? Hat, adjak meg egy masik bankkartyat. Hello, hulyegyerek, szerinted az ember minden sarkon bankkartyaba botlik? Elmagyaraztam neki a felmerulo nehezsegeket, de nagyon megerto volt, hogy ez azert nem egy trivialis taszk. A dombornyomott kartyam szamat meg meg tudnam adni, de never ever, hogy megadjam az apple-nek.

Megvan a vas :)

Sikeres telefonvásárláson vagyok túl. iPhone 5s lett a vége. Gyors, szép, okos, táccs id tökéletes, rezzenéstelen működés, akkuja hibátlan. Meg vagyok eddig elégedve vele. Tesztelgetés, egész éjjel, LTE Győrben is hibátlan, halottam róla egy-két negatívumot, de mindenkit aki ilyent akar esetleg vásárolni, csak biztatni tudok, mert minden funkciója teljesen tökéletes.

egroupware syncml @ android

egw 1.8 verziónál orrba-szájba mindenki a 4mypal szirszart ajánlja, miközben:
a) nem működik egroupware-rel
b) csak névjegyet szinkronizál (vagy nem)
c) csak naptárat szinkronizálna, de nem tud

helyette tessék szíves lenni keresni a PTBV SyncML Client nevű appot, Andreas Wolff nevével.

nekem bejött, működik.

üdv.: bth

US 8,676,045 Amazon szabadalom

A szabadalmi rendszert, különösen az amerikai, a szememben egy csökevényes, beszántandó intézmény, különösen, amikor ilyen remek szabadalmakat termel ki magából:
Stúdió elrendezés és eljárás kép és/vagy videórögzítésre
tl:dr és angolul nem tudó kollégáknak, a szabadalom egy kb. 50cm magasra emelt, fehér hátterű, előlről és hátulról egyenletesen megvilágított téma fotózásáról szól. Zseniális...
Mintha nem alkalmaznák ezt a beállítást már vagy legalább ötven éve a divat és marketingfotózásban.

LMDE frissítése, és a tapasztalatok

Eredetileg Mate DE volt rajta, gondoltam kipróbálom milyen érzés az új gnome fork a Cinnamon. Telepítéskor megkérdezte legyen-e alapértelmezett a gdm3? Mondom legyen. No itt követtem el hatalmas hibát, mint utólag kiderült... LMDE update után a helyzet siralmas. Lassabb boot, ocsmány szürke bejelentkezési képernyő, de ez még hagyján, a systemd is lecserélésre került így a bootlogot telehányta ugyanazzal a hibával. Mondhatom csúnya az indulása... A hibaüzenet:
failed to execute '/usr/lib/udev/socket:@/org/freedesktop/hal/udev_event' 'socket:@/org/freedesktop/hal/udev_event': No such file or directory" És ez még sokszor...
Mindegy. Tegyük helyre:
Először is apt-get install bootlogd, hogy lássam mit is csinál. Válasz: ANYÁD! Nem engedi, mert nem hitelesített...
Az alábbi ÚJ csomagok lesznek telepítve:
bootlogd
0 frissített, 1 újonnan telepített, 0 eltávolítandó és 0 nem frissített.
Letöltendő adatmennyiség: 56,6 kB.
A művelet után 120 kB lemezterület kerül felhasználásra.
FIGYELMEZTETÉS: Az alábbi csomagok nem hitelesíthetők!
bootlogd
Valóban ellenőrzés nélkül telepíti a csomagokat? [i/N]
E: Néhány csomag nem hitelesíthető

No jó, akkor synaptic. Ott engedte. Ok, reboot...
Lássuk. /var/log/boot ANYÁD! Hát akkor ez nem jött be. /var/log/kern.log itt sincs semmi. Nem baj emlékszem néhány sorra a figyelmeztetésből, begépelem a keresőbe... Gyors guglizás után láttam, hogy egy kedves kis bogárba futottam bele, mely mind ubuntu, mind debian alatt létezik...
Egyik "megoldása" a hal eltávolítása. Nézzük hát:
# apt remove hal
# reboot

Nos úgy tűnik ez megoldotta a problémát, legalábbis nem látszik a bug...
Mondjuk a bootlogot most sem tudom, hol keressem, de talán majd a kedves fórumtársak megmondják...
Akkor csináljunk egy autologint is és akkor legalább nem látom az ocsmány szürke hátteret...
Lehet van szebb és jobb megoldás, de nálam ez működött.
Most már minden szép és jó...

Nokia 6310i - Élet az okostelókon túl

Van élet az okostelefonokon túl?

Erre a kérdésre próbálok választ adni azzal, hogy kicsit bemutatom a Nokia 6310i mobiltelefonomat, mely idén 10. éve, hogy működik. 2004 áprilisában gyártották és ugyanebben az évben kaptam édesapámtól, akinek egyébként szintén még mindig egy ilyen telefonja van.

find -- ez most kiszúrás, vagy csak szórakozik velem?

find . -name Makefile -exec echo {}.extension \;

Ez a find-parancs AIX5.3-on a következőt generálja:

{}.extension
{}.extension
{}.extension

Na ez most kiszúrás, vagy csak szórakozik velem?

20140508.0508: Köszönöm a hozzászólásokat, azóta működik a kerülő-módszerrel ( vagyis átirányítással egy 'while read FILENAME; do'-ba)

új közmondás

"Haszontalan, mint a BKV működése miatt panaszkodni"

Erről a cikkről jutott eszembe: http://index.hu/belfold/budapest/2014/05/07/felnek_az_utasok_a_bkk-jegy…

Azért mégis három megjegyzés:
1. kézzel kell bepötyötni a bérletgazolvány számát, pedig ott van rajta a QR kód
2. a kijelzőn semmiféle ügyfél irányítás nincs (pl. nyilak, hogy mikor hol mit kell nyomni, ha a nem a képernyőt kell tapizni (pinpad, stb.))
3. a végén adott egy bérletet, amiről élő ember meg nem mondja, hogy nem hamis

FF / form kitöltő / leggyakrabban használt ill. legújabb érték

Célom, hogy a form kitöltő a legújabban elküldött értékeket hozza fel a listában a leggyakrabban használtak helyett. Azért, mert felhasználási szokásomat nézve ez előbbi a gyakoribb érték, amelyet be kell gépelnem. Lehet másnál is így van?

Az about:config menüben a "formfill" keresőszóra adott beállításokat találtam csak erre vonatkozólag, és ott mindegy milyen súly értékekkel játszottam, csak az alábbi ad megoldást az igényemre, és csak úgy, hogy a legújabb értékek legalul lesznek a listában, nem pedig legfelül - sebaj, lefele nyíl helyett felfelét nyomok.

Mactértem, avagy egy hihetetlen történet :)

Nem áll szándékomban szegénykedni, de eddig, ha laptop vásárlás előtt álltam, mindig a legolcsóbbat kerestem, már ami az én speciális igényeimet illeti...

Így lett a Dell után (miután az épp kipurcanó félben van) egy Acer V5-131...

Csakhogy: pár hete megkeresett egy régi ismerősöm, hogy van egy pályázat és pályázzak én is. A pályázatot egy amerikai írta ki, melynek témája az volt, hogy mi lenne a legjobb vállalkozási ötlet. Nos én nem vagyok egy vállalkozó beállítottságú (konkrétan egy csomag 100-as szöget sem tudnék eladni szerintem :D), így én csak szerényen leírtam a Tégy Jótos ténykedésemet.

böngésző dühöngés

Lassan tényleg nem lesz normális böngésző a piacon. Ez a mindent leegyszerűsítünk szefósok szintjére dolog a firefoxban eljutott most oda, hogy a reload gombot nem tudom odarakni, ahol az emúlt tizenvalahány évben megszoktam. Amúgy is idegesít több dolog miatt az új firefox, hát gondoltam, teszek egy próbát az operával. Itt meg, úgy ahogy volt kiherélték a könyvjelzőkezelést. Importálni konkrétan nem lehet. 20 perc guglizás meg fejvakarás után eljutottam oda, hogy külsős kiterjesztésekkel be tudom őket importálni, és akkor egyesével be helyezhetném a helyükre őket, ahogy megszoktam. De azt meg nem tudja a kiterjesztés. Na itt zártam be a fenébe. Normális, hagyományos böngésző kerestetik. Chrome-ot és explorert elvből kizártam.