Blogbejegyzések

FreeBSD 9.0 + SUJ

A SUJ naplózást ad az UFS-hez (amihez a SoftUpdates más módon próbálta a konzisztencia biztosítását megoldani). Frissítés után az egyik első dolgom volt bekapcsolni. Sajnos nincs róla mit mondanom. Eddig egyszer láttam működni, akkor gyors volt és még nem vettem észre problémát vele.
Érdekelnének mások tapasztalatai (esetleg linkjei - hozzáteszem nem kutattam végig a netet érte) - anno pl. Bra-nak voltak rossz tapasztalatai a SoftUpdate-hez tartozó background-fsck-val.

Szegény ember html5-je :) - range input vs FF

A történet onnan indult, hogy szerettem volna világmegváltó játékomhoz szép html5 based gui-t faragni.

Ehhez szerettem volna felhasználni a szép új range input control-t.

Firefox-ékat megkérték majd' 6 éve hogy ugyan implementálják már, a progress meg az email és a tel után tán ezt is, de nem sikerült azt a fránya rangeBug bugot sem megoldani. Persze azért, mert az egész alapja, a numberBug sincs még kész. Ez ugye itt lett kitalálva: number type input.

paintball

Egy kevésbé összeszokott csapattal ( egy másik tánciskola ) ,nehogy már csak tánc azaz egy azon tevékenység közben találkozzunk, paintball meccset játszottunk.

Mivel kb fél éve havi rendszerességgel lasergame van, azt vettem észre, hogy megjelent a mostani játékmenetemben az a rutin. Viszont saját magamnak nem tűntem locsolósnak, mégis vezettem a lövedékvásárlási listát. Hogy valójában az voltam-e, ezt a saját szemszögemből nem tudom eldönteni. Nem értékelem locsolásnak. Volt felesleges tűz, de inkább egy-egy kiugrás megelőzésére szolgált. A várvédős történetek továbbra sem a szívem csücskei.

"Informatikusok is megünneplik a nyák napját"

"Kevesen tudják, de május első vasárnapja az integrált áramköri lapkák napja is. „A nyák napját” országszerte forrasztgatással és szabadtűzi kernelfordítással egybekötött heppeningeken ünneplik az informatikusok.

A nyák napját Budapesten a városligeti nagyréten tartják, néhány Horváth Csaba ingyenes BKV ígéretétől és sok pálinkától megrészegült kisnyugdíjas társaságában. Az ünnepi alkalomból a világ legnagyobb nyáklapját akarják összeforrasztani az összegyűlt mérnökök. Ha minden jól megy egy akkora alaplap lesz az eredmény, amin egyszerre 2010 Linux installáció tud párhuzamosan futni, a kész hardver még a világűrből is látszani fog, és két üzekedő pingvint fog ábrázolni.

Marad a #!CruncBang

Egy hétig nyúztam az új Ubuntut. Leszoktam a kedvéért sloppy focusról. (ha beállítottam akkor természetesen nem jól működött a global menü, mert mikorra odaért az egér átment egy másik ablak felett és akkor már annak a menüje jelent meg. Ha meg letiltottam a global menüt akkor nem működött a HUD ami viszont tetszett). Ennek ellenére megszerettem az unityt, de 2Gb ram-mal a 64 bites úgy swapolt egy pár napos üzem után, hogy szörnyű.
Tehát egyenlőre marad a CrunchBang. Nem olyan szép, de a sebességben összehasonlíthatatlanul gyorsabb.

tcsh + cd + *


22:01 <@p_bp> op@nemesys /tmp% cd foo/
22:01 <@p_bp> op@nemesys foo% mkdir bar baz bez
22:01 <@p_bp> op@nemesys foo% mkdir -p bar/bar bar/baz bar/bez bar/foo baz/asd
              baz/bsd baz/csd
22:01 <@p_bp> op@nemesys foo% cd baz/csd
22:01 <@p_bp> op@nemesys csd% cd ../../*/foo
22:01 <@p_bp> op@nemesys foo% pwd
22:01 <@p_bp> /tmp/foo/bar/foo
22:01 <@p_bp> hmm, cd *-gal
22:02 <@p_bp> csak en nem hasznaltam eddig igy?
22:02 <@p_bp> lusta voltam megkeresni, hogy melyik konyvtarban van az, amit
              tudtam, hogy ott van, igy kiprobaltam, es ment

Audi ETO KC

BL döntő 1. meccs
ETO-Podgorica 29-27

Nagyon szoros meccs volt, de két gólos előnnyel mennek a lányok a visszavágóra.
Gratula nekik és szurkolunk.

SourceForge fogja az Apache OpenOffice 3.4 letöltését támogatni

A SourceForge az idők során fokozatosan megváltoztatta a szerepét, amit a nyílt forráskód segítésében vitt, az egyszerű kódtárolás mellett figyelmet fordít az egyes projektek működése során jelentkező igények kielégítésére.

Amint már korábban írtam a SourceForge vette át a korábban ideiglenes helyre költöztetett Apache OpenOffice kiterjesztések és a sablonok honlapok tárolását, kezelését, ami így stabillá vált a korábbi bizonytalan működés után.

Most, ahogy a SourceForge blogján Roberto Galoppini írta, a SouceForge segíteni fogja az Apache -ot a hamarosan megjelenő Apache OpenOffice 3.4 letöltése miatt jelentkező terhelés ugrás lekezelésében segíteni.

Fizetős képmegosztók összehasonlítása (Flickr vs. Picasa vs. SkyDrive vs. SmugMug)

Ez a poszt az előző folytatása, kibővítése.

Az előző győztessel, a Flickr kezdem:
Flickr előnyök:

  • vannak "collection"-ök melyek segítségével lehet készíteni fa könyvtárstruktúrát,
  • nagyon jó minőségű webes felület,
  • jó minőségű webes kép editor,
  • egy albumba 1000 képnél több is berakható,
  • Flickr API
  • a batch editor nagyon hasznos: csoportosan módosíthatjuk képek tulajdonságait.

flickr hátrányok:

  • maximum 90 másodperces videók (az eredetit archiválja),
  • nem érhető el magyarul,
  • Magyarországon nem lehet közvetlenül papír képet rendelni,
  • a térkép minősége nem olyan jó, mint a Google-é (Japánban kifejezetten szánalmas például),
  • csak feltöltésre van jó minőségű asztali kliens,
  • HD lejátszás csak pro klienseknél megy,
  • csak család és barátok a lehetséges megosztási lehetőségek, a publikus linkeket is ezekhez adja (gáz).

Ár: 29$ évente, korlátlan tárhely
Mobil kliensek: WP7, iPhone, Android

The Debian Administrator’s Handbook

Nemsokára megjelenik.

Like several months now, most of my time has been directed towards the Debian Administrator’s Handbook. The big news is that the liberation fund has been completed… this means that the book will be published under DFSG-free licenses from the start (GPL-2+ / CC-BY-SA 3.0).

We hope to publish the book next week (i.e. between May 7th and May 11th). The PDF output for the printed book is almost ready. There’s some work left for the HTML/EPUB output and we have to prepare for the release of the sources as well…

Hopefully everything will work out like planned. Stay tuned!

Google: round X :)

az IBM-nel hamarosan lejar a szerzodesem, es bar mar jeleztek, hogy keszites alatt all az uj, hatarozatlan ideju szerzodes, azert az ember menjen biztosra (foleg, hogy most szeretnenk kiberelni egy uj lakast Wollishofenben, arrol majd bloggolok kulon, micsoda herce-hurca Zurichben lakast berelni...), igy elkezdtem nezelodni, hogy hova lehetne meg menni.

igy jott a Google, es jovoheten penteken lesz a szemelyes interju, kivancsi vagyok, tudnak-e valami izzasztot kerdezni, eddig a telefonos interjuk nem voltak nagyon megeroltetoek. aztan persze lehet, hogy en is ugy jarok, hogy alabecsulom :))

PHP & CGI rázva nem keverve

http://eindbazen.net/2012/05/php-cgi-advisory-cve-2012-1823/

Pár idézet:
"This is a detailed discussion of the generic PHP-CGI remote code execution bug we found while playing Nullcon CTF. We found that giving the query string ‘?-s’ somehow resulted in the “-s” command line argument being passed to php, resulting in source code disclosure. We explored this bug further and managed to improve our exploit to remote code execution, and trace the bug to a PHP commit in 2004."

"The vulnerability can only be exploited if the HTTP server follows a fairly obscure part of the CGI spec. Apache does this, but many other servers do not."

A Microsoft kizárta az RDP PoC szivárogtató MAPP partnert

Mivel az MS12-020 RDP hibára kiszivárgott a Microsoft Active Protection Program tagjai egyikétől a belső tesztelésre szánt Proof-of-Concept exploit, ezért a gyártó nyomozásba kezdett, hogy melyik ügyfele sértette meg az NDA-t.

Úgy tűnik, hogy megtalálták a szivárogtató partnert a kínai Hangzhou DPTech Technologies Co., Ltd. személyében.

Sokan arra tippeltek, hogy a kiszivárgott PoC miatt az eredetileg 30 napra tippelt éles exploit helyett már jóval korábban meg fog jelenni rá publikus kód, azonban erre azóta se került sor.