Blogbejegyzések

Hupper 2.5.0

Az utóbbi időben úgy elburjánztak a HUP-on az különböző embedek, hogy az már-már zavaró, ráadásul egyeseket karácsonyfára emlékeztet, amit nem biztos, hogy mindenki kedvel, így október elején.
A Hupper 2.5.0-be egy olyan bővítés került, amit bekapcsolva a kiegészítő blokkolja a Twitter és YouTube embedek betöltését. A blokkolás alapértelmezetten nincs bekapcsolva, a beállításokban lehet rajta módosítani.
Ha mégis szeretnéd betölteni az embedeket, kattints a helyükre, ahol egyébként is megjelennének.

Hupper Firefox | Hupper Chrome/Chromium | Hibajelentés

nemzeti konzultáció

https://nemzetikonzultacio.kormany.hu

Ennek mi az értelme? Olyan emailcímet írsz be amit akarsz, annyiszor töltöd ki ahányszor akarod. És akkor még nem is említettem a kérdések komolyságát.

Hülyére vagyunk véve. Én nem szeretem amikor hülyére vagyok véve.

szerk:

elnézést attól aki rühelli a politikát, azért mertem ide írni, mert van informatikai (khömm..) vonatkozása is.

A Linux gaming éve

Pár hete akarok írni a linux gameing témáról a saját szemszögemből, de annyi mindenről tudnék írni, hogy nem igazán tudom merre kezdjem. Úgy döntöttem rövid írásokban írok egy-egy témáról amit érdekesnek tartok megosztani.

Part1: Még mindig meglep a dolog, hogy a "Linux Gaming" témát komolyan lehet bármennyire is venni.
Agusztusban váltottam arch linuxra, és elég szkeptikusan, de felraktam a steam-et. Egy insprion 5521-est használok, az eddigi években esélytelen volt érdemi munkára fogni benne lévő hd8730m-es kártyát. Kiderült van egy ilyen prime nevü cucc, meg open-source amd driver. Beizzítottam és meg lepően tapasztaltam, hogy működik. Steamen jelenleg 148 cím van meg ebből 47 elérhető linuxon is. Ebből a számomra 2 legérdekesebb jelenleg a Metro Redux(mondjuk ez kapásból 2 játék) és a Dirt Showdown. Számomra azért érdekesek ezek, mert nem futnak el egy fogkefén, és szórakoztatóak is.
Showdown: Ezen a gépen windows alatt sosem játszottam vele mivel meg van a Dirt 3, és még azt nem vittem végig nem akartam bele kezdeni ebbe. Na a beállítások: 1366x768, 2x MSAA, és Medium present. így megy 40+ fps-el. A grafika szerintem elég szép. Mivel hétköznap nincs túl sok időm/erőm játszani, ezért nekem ez egy ideális kikapcsolódás. Ha már nincs más dolgom nap végén akkor filmnézés és alvás. Ez viszont nem túl idő igényes ha pont van 10 percem / kell egy kis kikapcsolódás tolok egy versenyt. Long story short lehet játszani most már linuxon, igaz barom messze van még a windowstól és a konzoloktól. De pl a macOs-től nem rosszabb a helyzet, és a jelenlegi kínálattal már egész vállalhatóan el lehet lenni ha az ember nem hc gamer. Btw cs:go, dota2, wow(wine),hearthstone(wine) megy linuxon is szóval aki pont ezekkel tolja annak nem lesz gondja. Azért még utolsó gondolatnak azt fontos figyelembe venni a linuxonál hogy nyílt forrású(jó ez sok embert pont nem érdekel)és jogtisztán ingyenes. Összeségében nekem ez mostmár egy életszerű fair deal.
Folyt kov.

FreeBSD ports building tool szavazas eredmeny

Lezarult az egy hetig tarto szavazas, amelyben a hasznalt ports building tool-t lehetett megszavazni.
A 65 szavazo eredmenye:
poudriere 26 vote(s) 40.0%
portmaster 20 vote(s) 30.8%
synth 9 vote(s) 13.8%
make 6 vote(s) 9.2%
portupgrade 4 vote(s) 6.2%

A freebsd-ports listan hosszu szal indult be, illetve folytatodik a temaban, majd el kene olvasni, ha lesz idom.

Firefox Nightly

Kedvet kaptam, hogy kipróbáljak egy másik böngészőt, mint a Chrome. Korábban tettem egy próbát az Operával is, nem jött be, úgy mint a próba után Firefox sem.
Legutóbbi verziót telepítettem az Aur tárolóból Arch-ra, és hát... Lassú, szaggat, és az indulása is több időt vesz igénybe, mint a Chromium-é.

Kis csalódás, pedig nagyon hirdette magáról, hogy de gyors pl a Chrome-hoz képest, de a mikroakadások, lassú indulások továbbra is a chrome felé hajtanak vissza.
A chrome tényleg gyors és hozza az áltamam elvárt sebességet és felhasználói élményt.

Masodpercre pontosan 10 ora mulva adtam ki ugyanazt a parancsot!

$ fetchmail -vv
fetchmail: 6.3.21 querying X (protocol POP3) at 2017. okt. 7., szombat, 06.36.13 CEST: poll started
fetchmail: 6.3.21 querying X (protocol POP3) at 2017. okt. 7., szombat, 06.36.18 CEST: poll completed
fetchmail: 6.3.21 querying X (protocol POP3) at 2017. okt. 7., szombat, 16.36.13 CEST: poll started
fetchmail: 6.3.21 querying X (protocol POP3) at 2017. okt. 7., szombat, 16.36.17 CEST: poll completed

Dobbenet! Ez szerencset jelent!

MIDI fájlok generálása Magenta segítségével

A vártnál is egyszerűbb a Magenta használata, ha meg akarunk szólaltatni fizikai hangszeren RNN háló által generált midi fájlokat, csupán a következőket kell tennünk. Nagyrészt elegendő ezt a leírást követni, de vannak bizonyos hibás paraméterek benne, leginkább ezért írom ezt a posztot.

A docker telepítése után a dockerd elindításával már használható az első lényeges parancs:
docker run -it -p 6006:6006 -v ~/magenta:/magenta-data tensorflow/magenta

Letöltés után egy cd .. paranccsal lépjünk ki a data folderből és a következővel próbálkozzunk:
melody_rnn_generate --config=lookback_rnn --bundle_file=./magenta-models/lookback_rnn.mag --output_dir=./magenta-data/lookback_rnn/generated --num_outputs=3 --num_steps=600 --Primer_Melody="[60]"

ThinkPad 25 - az évfordulós csalódás

https://www.theverge.com/2017/10/5/16428720/lenovo-retro-thinkpad-25th-…

Gyakorlatilag megkaptuk a T470-et a T420 billentyűzetével. Ez utóbbi igen örvendetes, de évfordulós modellnek igencsak sovány, főként, a David Hill-féle előzetes kérdőívek alapján.

Amikor Mr. Hill megírta, hogy az anniversary modell megvalósul, azt hittem, hogy én leszek az, aki három nappal korábban sátrat ver a Lenovo forgalmazó előtt, hogy elsőként juthassak hozzá. Most viszont azt gondolom, hogy ez így - pláne kb. bruttó 650 ezerért - no go.

Azt meg pláne nem értem, hogy miért a T410/T420 igen rövid életű billentyűzet-dizájnját kellett visszahozni, azzal az elfuserált duplamagas ESC és DEL gombbal. A destruktív gombokat pont eldugni szokás, hogy az ember ne nyomja meg véletlenül. A desktop gépemhez ThinkPad USB keyboard with TrackPoint-ot használok, ami egy külső kasztni a T420 billentyűzetéhez, és rendszeresen törlök véletlenül, amikor INSERT-et akarnék nyomni.
Lett volna inkább T61/T400-ekvivalens billentyűzet...

Russian hackers stole NSA tools using Kaspersky antivirus

Russian state hackers stole a collection of National Security Agency hacking tools and other documents from the personal computer of an agency contractor who had taken the classified documents home from work, reports The Wall Street Journal.

The reported breach took place in 2015 but wasn't discovered until spring of last year.

The Journal reports that the hackers identified the documents through Kaspersky Lab antivirus software.
...

White House cyber czar Rob Joyce has, however, repeatedly said that the Kaspersky Lab software's ability to access files on systems could be a potential way to compromise a system.
...

Paypal Security Breach (?) [Nem]

Sziasztok,

Van egy ritkán használt PayPal accountom, kétlépcsős azonosítással (sms-ben küldenek kódot a belépéshez, tranzakciókhoz).

Ma reggel kapom az SMS-t a banktól, hogy sikertelen terhelés 15,990 Ft, PAYPAL *DIGITALRIVE AV Luxembourg. (Nem volt fedezet szerencsére, amúgy levehette volna.)

TeleBankot hívom, úgy látják, valóban a PayPal felől jött a lehívás. Oké, paypalre fel, bejelentkezéshez küldi az sms-t, ahogy kell. Tranzakciók között ott az elutasított tétel. Megírtam nekik, hogy gáz van, pillanatnyilag várom a választ.

Ha esetleg valakinek van ötlete, hogy hogyan történhetett az egész, különös tekintettel a kétlépcsős azonosítás megkerülésére, illetve ötlete arra, hogy a saját hatáskörömben mit tegyek a biztonság fokozásáért, köszönettel veszem.

Multiple dnsmasq vulnerabilities

Bocs, most melóból nincs időm rendes cikket írni róla:

https://security.googleblog.com/2017/10/behind-masq-yet-more-dns-and-dh…

CVE-2017-14491 RCE DNS Heap based overflow (2 bytes). Before 2.76 and this commit overflow was unrestricted.
CVE-2017-14492 RCE DHCP Heap based overflow.
CVE-2017-14493 RCE DHCP Stack Based overflow.
CVE-2017-14494 Information Leak Can help bypass ASLR.
CVE-2017-14495 OOM/DoS DNS Lack of free() here.
CVE-2017-14496 DoS DNS Invalid boundary checks here. Integer underflow leading to a huge memcpy.
CVE-2017-13704 DoS DNS Bug collision with CVE-2017-13704

FF. köszi.

FF 55 -> 56 upgrade ma sikeresen elkaszálta ~200 tabomat a melóban.

Nagyon örülök neki, elvégre nem véletlen voltak nyitva tartva....

Story: Jött az update hogy telepitsem. Oké, tegyük. Egy plugint használtam, a Tree Style Tab-ot, hogy a tabokat rendezve tartsam. Ez okozta a problémát, mégpedig, hogy nem kompatibilis a FF56-al, a Firefox ezt pedig úgy kezelte, hogy letiltotta a plugint (ahogy kell) és az összes lapot bezárta és elindult defaulton (a restore previous session szürke volt, gondolom azért mert először megpróbált elindulni a szar pluginnel, utána pedig defaulton) .

Firefox Send

Ha valakinek hasznos:

Privát, titkosított fájlmegosztás: Küldjön át fájlokat biztonságos, privát és titkosított hivatkozáson keresztül, amely automatikusan elévül, hogy ne maradjanak a dolgai örökké online.

https://send.firefox.com

Elvileg több mint 1 GB is lehet.

Firefox WebExtension / YesScript2 / Block scripts on specific sites #1

Előzmények itt.

Akartam egy kiegészítőt írni, ami blokkol scripteket bizonyos oldalakon. Ez meg van, tervezem még tovább fejleszteni beállító felülettel, ahol be lehet dobni oldalakat. Elvileg Chrome kompatibilis lehet a kód, de ezt még tesztelni kell.

Egy lakásfelújítás története

Nem könnyű manapság egy építkezést vagy felújítást kivitelezni. Már szinte a csapból is az folyik, hogy az ingatlanárak az egekben vannak, miközben nagyon nehéz szakit találni, és még ha sikerül is, több hónapos várólistákkal kell számolni. Ráadásul az óriási keresletet és egyre szűkülő kínálatot kihasználva a szakik többségénél igencsak vastagon fog a ceruza.