Blogbejegyzések

Elképesztően súlyos hibát találtak az internet egyik alapprotokolljában

Biztonsági szakértők egy csoportja azt állítja, hogy egy rendkívül súlyos sebezhetőséget sikerült azonosítaniuk az internet egyik legalapvetőbb, gyakorlatilag minden alkalmazásában használt kommunikációs protokolljában....

cikk:
https://pcforum.hu/hirek/27246/keytrap-dnssec-sebezhetoseg-dns-internet…

Mit gondoltok?

Android device integrity failed

A Google újabban explicite blacklisteli a LineageOS romokat kernelstring alapján ami miatt most elhasal a telóm a play device integrity teszten, sok év megfelelés után. Bár xda reportok alapján ez relative könnyen megkerülhető lenne, nálam betelt a pohár. Ha egy szolgáltatás ellenem dolgozik, akkor inkább nem használom, lemondok a GPay-ről és visszatérek a bankkártyához. Eldöntöttem, ez mostantól elvi kérdés.

[POL] LIBE - illegális migráció finanszírozása, bátorítása

Tassadar rákérdezett, hogy hallottam-e már EP vitát élőben :). Nos most megy épp a LIBE bizottság illegális migrációt elősegítő javaslatcsomagjának "vita"-ja. Ennek keretében a túlterhelt partiőrségek és a Frontex hibáztatása folyik, a csempész NGO-k finanszírozását akarják biztosítani és a tagállamok fenyegetésével (elsősorban Görögország és Olaszország irányába) foglalkoznak. A nyomorult embereket parádéztatva akarják kiszélesíteni a problémát.

https://www.europarl.europa.eu/committees/en/libe/home/highlights

Első etap folyamatban:

https://multimedia.europarl.europa.eu/en/webstreaming/libe-committee-me…

Kitty, Vim, NeoVim

Kicsit elegem lett a VSCode-ból, meg a iTerm2-ből is. Épp van kedvem p0cs0lni dolgokkal, hát hajrá.

Ez a post csak 1 placeholder egyelőre, ha majd lesz elég tapasztalat, majd folytatom, vagy nemtom.

Kipróbáltam egy Windows 11-et

Rokon új laptopja, szülinap, viszkikóla, default telepítés. Nézzem már meg, hátha látok valamit. *instant hidegrázás*

Start menu > power gomb > design holdacska sleep
Egér megmozgat, binboz felébred, lock screen, jelszó nélkül beenged.

Ezt kellett kézzel bekapcsolni:
If you've been away, when should Windows require you to sign in again?
Every Time

Nem győzött meg.

statisztika != logika :)

ChatGPT 3.5-t megkértem, hogy mondjon példát a Flux.groupJoin()-nal kapcsolatban. (ez ilyen Spring Reactive Stream-es dolog ha valaki nem reaktív jávázik, de ez igazából tök lényegtelen)

A válasz az alábbi lett, amit nagy lendülettel el is kezdtem tanulmányozni:

Flux<Customer> customerStream = ...;
Flux<Order> orderStream = ...;

customerStream.groupJoin(
    orderStream,
    customer -> Flux.just(customer.getId()), // One customer correlates to multiple orders
    order -> Flux.just(order.getCustomerId()), // Each order correlates to just one customer
    (customer, orders) -> orders.map(order -> new CustomerOrder(customer, order))
)

A vastagított sor szemet szúrt, gondoltam megkérdem, biztos-e benne, hogy ez egy egy-sok leképezés?

A válasz:

You're correct; I apologize for the oversight. The example provided indeed represents a one-to-one mapping rather than a one-to-many or many-to-one mapping.

De mivel tökugyanazt írta le utána, megkértem, hogy emelje ki a különbséget az eredeti és a módosított leírás között. Íme az eredmény :)))))))

Differences:

  1. Correlation Function for Customers:

    • Original: Each customer correlates to just one order (Flux.just(customer.getId())).
    • Corrected: Each customer correlates to multiple orders (Flux.just(customer.getId())).

Yutube algoritmus-változások...!?

Tegnap éppen bővítettem egy új telepítésű Win 10-es gépet, és az Edge újonnan beállított, azaz "szemét-tisztított setting-gel" gondoltam egyet, a próbájaként a Youtube előre telepített, gyorsindítójára kattintva, leesett az állam. Mert az általam féltve őrzött-csiszolt blokkeres Yt-beállítások melletti, megszokott képhez képest, valami egészen más fogadott!!

"Az SSD nem fogja bírni"-ről

ADATA S599 128GB = 4306 napot

Samsung EVO 840 = 4025 napot

üzemelt eddig.

HarfBuzz masinéria

Négy készüléken installáltam sikeresen a harfbuzz-8.3 nevű terméket, elégedett is voltam (fordítás után alig háromszor annyi lemezhelyet foglal, mint a php-8.3, szóval semmiképp sem bloat), de aztán botor fejjel egy újabb masinával is megpróbálkoztam. Természetesen nem megy, végtelen ciklusban gyönyörködhetem. (A jó hír az, hogy ez C++, header-fájlban implementált végtelen mélységű templétekkel, tehát gdb-vel debuggolni alig lehet.)

tp-link UB500 behergelése Ubuntu 22/Debian 11 alatt ... Dual bootos dual Bluetoothos hang beállítás egy targetre sikerült! Hurrá!

Debian 11 alatt kell Backports repóból megfelelő "Retek FW" csomagot : apt install -t bullseye-backports firmware-realtek.
Ubuntu/Debian 11 alatt megy csak terminálból.

Kubernetes Labs

Na csinaltam egy kis minimal K8S labokat tartalmazo repo-t, amiben lehet jatszani ilyenekkel, hogy Crossplane, ArgoCD, OpenTelemetry es Clickhouse, OIDC(Keycloak) es Oidc2-Proxy, Meg egy par nyalanksag.

Jatszatok vele, teszteljetek (biztos van ahol nem jok a parancsok mert kozben sok atalakitason esett at :D). Lehet jol megkopokodni :D

Akit erdekel: https://gitlab.com/talentiaacademy/k8s-training

PPPoE kliens fix IP-cím RADIUS-szervertől

A Cisco 892-FSP router párossal szerettem volna kipróbálni a RADIUS-hitelesítéssel PPPoE metodikával kiadott FIX-ip-címet.

CÉLKITŰZÉS:

- Négy darab kliens-router kapjon RADIUS hitelesítéssel a radius-SZERVER-től IP-címet ( nem az LNS-router local-pool-jából ! ) A címtartományok /26-os blokkok, netmaszk: 255.255.255.192

A törzs-szakaszban mellékelem a legfontosabb konfigurációs paramétereket, de előzetesen úgy vélem, hogy nincs alapvető konfigurációs hiba a rendszerben.

HIBAJELENSÉG:

a kliens Dialer1 interface-e nem kap IP-cimet, noha a show ip route parancs kimenetében látható az adequat IP-szám.

Hogyan történik a route-olás ( az LNS-routeren egyenként kell beállítani, vagy összevonható a teljes tartomány ?

a radius-szerverhez eljutott a kliens által indított hitelesítési kérelem a PPPoE-szerveren keresztül;

 

ALAPVETŐ RADIUS tesztelések:

cisco > test aaa group radius <felhasznalo-nev> <felhasznalo-jelszo> legacy

Attempting authentication test to server-group radius using radius

User was successfully authenticated.

 

freeradius> radtest <felhasznalo-nev> <felhasznalo-jelszo> <radius-host> 1812 <radius-secret>

a radius szervert leállítva, és freeradius -X paranccsal -debug üzemmódban- újraindítva látható volt, hogy rendben sikerült a hitelesítés, és Sent Access-Accept üzenet jelezte a sikert

 

KONFIGURÁCIÓK:

kettő darab Cisco 892 FSP router, 15.5-3 -as ISO-sel

freeRadius 3.0 with MySQL ( freeradius freeradius-mysql freeradius-utils )

a router-portok kábel-bekötése rendben,

FreeRadius konfiguráció:

freeradius dictionary : a dictionary.rfc2865-öt másoltam át

 

A freeradius clients.conf végére beírtam az alábbi hozzáfűzést (szándékosan /16-os blokkmérettel):

client mintabolt.com {

   ipaddr = 169.254.0.0/16

   secret = <radius-secret> # ehhez a klienshez beállított jelszó

   nas_type = cisco

}