Blogbejegyzések

big data

Adott egy projekt. Nagyon sok adatot kellene tárolnom "real time". Óránként képződhet akár 5-6Gb is. Kereshetővé is kéne tenni. MongoDB-ben gondolkodom egyelőre. C# a nyelv amivel kellene dolgoznom, ez nem gond, az adatbázis miatt jobban aggódom. Csak gyűlik az adat orrba-szájba, nekem meg gyűjtenem kell és később kereshetővé/elemezhetővé tennem. Izgulok. Mi lesz ebből. Távirat vége. Stop.

Ruby / MRI és Rubinius sebesség

Teszteltem a kommentek és üres sorok nélküli 17 ezer soros eléggé komplex kódomat az alábbi környezetben, mely egyébként 60-80 SQL hívást eszközöl klikkenként. Nyilván sokszori futtatással, warm-up után. Egyetlen hívás 40 és 80 ms között fut le MRI-vel (átlag 60 ms).

OS: Ubuntu 16.04 LTS, x64 / Apache + FCGI

MRI, v2.4.1, forrásból fordítva
Rubinius, v 3.84 (MRI 2.3.1), forrásból fordítva

Eredmény: Rubinius 4x lassabb átlagban

(MRI az ún. eredeti C-ben írt interpreter, Rubinius pedig egy C++-ban és Ruby-ban fejlesztett alternatíva)

Web app költség követéshez

Ha valakinek hasznos mobilra, nyugodtan használjátok ingyenesen vagy írjátok át a kódot. Fontos számomra a rendkívüli egyszerűség és fapadosság, ne legyen rengeteg funkció és logika. Célom a platform népszerűsítése, de szeretnék ingyenesen elérhető értékeket biztosítani a közösségnek.

Screencast:
https://www.youtube.com/watch?v=qYIgVXL2qkM
https://www.youtube.com/watch?v=knpJn8g3shA

Jelszószabályok miatti sírás, 4825. rész

Gondoltam viszonylag régóta élnek a mostani jelszavaim, ideje lecserélni őket. Valami szörnyű, hogy hogyan kezelik a jelszavakat egyes szolgáltatók.

Nagy cégek, mint pl. a Blizzard előírják, hogy maximálisan milyen hosszú lehet a jelszavad és még véletlenül sem rakhatsz bele speciális karaktert, nehogy már azt állíts be magadnak amit szeretnél. Erre már csak legyint az ember.

Mások, mint pl. az Origin viszont biztonsági kérdéssel keserítik meg az ember életét. Én naiv azt hittem, hogy ez a "lost password" funkcióhoz kell majd. Hát nem. Felhasználói névvel, jelszóval szépen azonosítottam magam (kétszer is, mert az Origin átdob az EA oldalára, mondván hogy csak ott lehet ilyen bonyolult dolgokat csinálni, mint a jelszócsere, viszont ott már nem élt a sessionöm), rákattintok a Change password linkre, erre fogad egy ablak, hogy adjak választ a beállított kérdésre. Egy nevet kellett volna megadnom, viszont akárhogy próbáltam, ékezetekkel, teljes névvel, rövid névvel, ezek mindenféle permutációjában, nem fogadta el. Emlékszem rá, hogy mikor beállítottam is voltak gondok vele, de gondoltam password manager használatával úgysem "felejtem el" a jelszavam, így nem lesz rá szükségem. Hát lett... azóta se tudtam átírni a régi jelszavam, így ezt most szépen megjelöltem magamnak, mint nem biztonságos jelszó.

DC upgrade: uj hypervisorok

a hutesrol is rakok majd fel kepeket, de jojjon az izgalmas resz (egyelore csupaszon, kabelek nelkul): 16db Dell FX2s chassis, FC630 compute nodeok, Mellanox ConnectX-4 2x25GbE kartyak. holnap raeresztek 100% loadot, megnezzuk mennyit eszik :)

Win10 viselkedési anomáliák

Volt egy kis gondom a win10-el. A startmenü keresési eredményein hiába kattintgattam a bal egérgombbal és hiába próbáltam billentyűzetről ugyanezt, nem akartak elindulni az alkalmazások.

Sok mindent próbáltam.
Próbáltam letiltani / engedélyezni a Cortanát, ellenőriztettem a rendszerfájlokat, újratelepíttettem az alkalmazásokat, letiltottam alkalmazásokat, újraindítgattam a win-t stb.

Végül az alábbi megoldást találtam a neten:
1. létrehoztam egy másik helyi felhasználót.
2. beléptem a másik felhasználóval, és letöröltem a \users\problémás_felhasználó\AppData\local\packages\Microsoft.Windows.Cortana*-ot.
3. Visszalépve az eredeti (hibás) felhasználóval meggyógyult

Windows "Csomagkezelés"

Múltkor telepítettem egy Windows10-et és ha már van, a Viber-t a Windows Áruházból telepítettem, mert ha már van, biztos jó lesz az nekem.
Majd tegnap olyankor írtak rám, amikor épp elfoglalt voltam, gondoltam kilövöm a vibert, most hagyjanak békén. Nos, nem lehetett, ugyanis a feladatkezelőben nem találtam.
Majd a Process Explorerben sem, amit csak ezért raktam fel. WTF, akkor letörlöm: Vezérlőpult->Programok és Szolgáltatások. És nincs a listában. Ekkor már némileg elkapott az ideg, Windows Áruház->Saját tartalmak, na ott nincs. Keereső->Viber, megvan, na ott annyit ír, telepítve. Eltávolítási lehetőség nincs. Akkor utolsó mentsvárként Gépház->Alkalmazások->Alkalmazások és Szolgáltatások, megvan. Eltávolít, viber.com-ról Desktop alkalmazás telepít, Feladatkezelő mutatja, Vezérlőpultban is látszik.
Némi idegbajt leszámítva semmi sem történt, de elgondolkodtam:
Ha a viber így el tudta magát rejteni a feladatkezelőben, akkor bármi el tudja. És szerintem ez nem igazán jó, hisz így bármi levadászhatatlanul, feltűnésmentesen futhat a gépen, azt reméletem a windows10-ből már azért ezt kiszedik. Naiv voltam, hisz akkor nem lehetne 64(megszámoltam!) svchost.exe meg hasonló, mindenki tudná hogy ez micsoda a windows-ban. Mindenesetre ez szánalmasan szar szerintem, ráadásul szerintem jókora sebezhetőség is, minden digitális aláírás ellenére is.

CVE-2017-1000112 - Linux kernel: Exploitable memory corruption due to UFO to non-UFO path switch

Below is a link to a proof-of-concept exploit, that gets root on a
range of Ubuntu kernels. The exploit triggers an out-of-bounds write
on a socket buffer and overwrites
skb_shared_info.destructor_arg->callback with a pointer to shellcode.
The exploit includes a SMEP and KASLR bypasses, but no SMAP bypass.

Link: https://github.com/xairy/kernel-exploits/blob/master/CVE-2017-1000112/p…

WoW, LoL

Elkapott a gépszíj :)
Valamivel el kell tölteni azt a kis időmet ami van erre a célra. WoW-nak nekifeküdtem önállóan, de egyelőre kínai. A LoL-t a lányom tolja expert, nem is értem :)
Nem baj, jobb mintha szipuzna a lakótelepen egy bokorban. De hát mi lesz velem WoW-ban, azt se tudom merre az arra :D

A Twitter-en

Aki inkább a Twitter-en követné a blogomat, megteheti. Ami itt megjelenik, az ott is. Ott pedig esetleg kicsivel több is lehet, mint ami itt. Ami abból adódik, hogy oda adott esetben gyorsabban és egyszerűbben lehet postolni, mint ide.

A filmsztárrá válás rögös útján..

Subject: Dear Talent
To: Recipients
From: "Blue Sky Studio"
Date: Sat, 12 Aug 2017 12:25:29 +0100
Reply-To: bjstudiosusa.com
Message-Id: <20170812112629.BFF871000558.br>

Dear Talented,

I am Talent Scout For BLUE SKY FILM STUDIO, Present Blue Sky Studio a Film =
Corporation Located in the United State, is Soliciting for the Right to use=
Your Photo/Face and Personality as One of the Semi -Major Role/ Character =
in our Upcoming ANIMATED Stereoscope 3D Movie-The Story of Anubis (Anubis 2=
018) The Movie is Currently Filming (In Production) Please Note That There =
Will Be No Auditions, Traveling or Any Special / Professional Acting Skills=
, Since the Production of This Movie Will Be Done with our State of Art Com=
puter -Generating Imagery Equipment. We Are Prepared to Pay the Total Sum o=
f $620,000.00 USD.For More Information/Understanding.

"Vonalzót dugna a szerverekbe az Intel"

A HWSW oldalsavos ajanlojat altalaban megnezem, ha mar ott van, hatha van valami erdekes is arrafele. Altalaban viszonylag informativ cimeket adnak a cikkeknek; most ez nem sikerult.

Ugyan kerulom a clickbaiteket, hiszen nyilvanvaloan a reklamok miatt tolnak ki kiadok es szerzok kulonfele agyalagyultabbnal agyalagyultabb baromsagokat, mert ugy jon a kattintas, de azert egy szakmai oldaltol nem ezt vartam volna. Oszinten kivancsi voltam, hogy milyen use-case lehet, amire egy (szo szerint) OOTB vonalzo a legmegfelelobb a szerverteremben.

Es itt jon az igazi kerdes. Mi haszna ebbol a reklamozonak? Termeszetesen miutan atvertek, 2 masodpercen belul elhagytam a csalo oldalt, amely megtevesztessel probalt rajtam nyereszkedni. Ez nyilvan azt is jelenti, hogy egyetlen egy reklamot sem lattam (hacsak nem tart ott mar a reklamtudomany, hogy a periferias latasra es a tudattalanra alapoznak), es foleg nem klikkeltem rajuk. Folytatolagosan azt is jelenti, hogy a mostani rossz tapasztalatok miatt (gyk: hulyenek neztek a hwsw-nel), egy ideig hanyagolni fogom az oldalsavos ajanlokat.

megvan az első

kompozit íjam, amelyet hibátlanul tudok kezelni. ahogy egy "valamire való" drogos mondaná: a hétvégén szétlövöm magam. ha nagyon bejön, akkor lesz egy ?félprofi laminált versenyíjam eladósorban :)

http://www.grozerarchery.com/magyar/htm/indo/bio/j/4.htm
http://www.grozerarchery.com/magyar/htm/indo/bio/j/8.htm

ha valakit érdekel, alapjaiban ennyi a felépítése: https://youtu.be/qs4edCN4ToQ