Blogbejegyzések

CVE-2018-1002105: proxy request handling in kube-apiserver can leave vulnerable TCP connections

k8s üzemeltetőknek figyelem:

https://github.com/kubernetes/kubernetes/issues/71411

With a specially crafted request, users that are authorized to establish a connection through the Kubernetes API server to a backend server can then send arbitrary requests over the same connection directly to that backend, authenticated with the Kubernetes API server’s TLS credentials used to establish the backend connection.

Ugyan a leírás "users that are authorized"-ot említ, de ha az anonymous access engedélyezve van akkor lényegében bárkinek lehetősége van teljes root access-t szerezni a cluster felett.

microsoft a kva anyád!

https://imgur.com/a/zR0hABz

szénné frissített legális, aktivált verzió. ha tudom inkább kiírtom a frissítést örökre. mi a faszt blokkol még ez a retek, merjek utána nézni?

ha a nézd meg hogyanra kattintasz, akkor add meg a ms accountod, vagy regisztrálj :) jeah, már akkor sejtettem, amikor tavaly megláttam a friss verziókban accounthoz kötött *ingyenes* témák letöltését.

home is S mode -> pro "címkével" yeah

bhyve bug

És végre megérkezett a FreeBSD-féle hipervigyorhoz is egy biztonsági bejelentés. Van valami zűrzavar akkor, amikor firmware segítségével indíthatunk el egy virtuális gépet - és nem a bhyveload / grub-bhyve segítségével. (Pl. Windows guest-ek jelenleg csak így indíthatóak, illetve ha valamit UEFI-vel akarunk használni.) Javítás természetesen peccseléssel.
Lásd itt.

Lebaszott a docker :(


CONTAINER ID        IMAGE               COMMAND                   CREATED             STATUS              PORTS               NAMES
771a88490a0a        7d6e95e8b75c        "/bin/sh -c 'MAKE=\"m…"   19 seconds ago      Up 18 seconds                           nervous_torvalds

Amit a kimenetre írt, nem is merem ide bevágni. :(

Első az ügyfél?

Meggondolatlan lépésre szántam el magam pár hete: szolgáltatótól veszek új telefonkészüléket!

Évek óta nem volt ilyen készülékem, vagy 10 éve csak független/nem szolgáltatótól származó (olcsóbb) készülékeim voltak.

Most amiatt döntöttem így, mert elegem lett az eddig rendszeres teló buzerálásból, kell az az NFC és nem utolsó sorban nem akartam egyben kifizetni száz X ezer forintot, inkább részletre, csepegtetve gondoltam. Ha már van kamatmentes hitelre lehetőség.

Mivel a T saját előfizetői számára az Otthon csomaghoz kapcsolódóan (24 hónap hűség felvállalása mellett), kamatmentes hitelre is lehetővé teszi egyes eszközök vásárlását, megkértem a lányomat, rendeljenek egy készüléket.

Vodafone és a GDPR

Disclaimer: nem, nem vettem "ingyen bérletet" a rendszerükön keresztül, és nem léptem be. De nem rajtuk múlt!

Igen, ez megint egy ilyen bejegyzés (előzmény Telenor és GDPR).

Ismét kéretlen levél a bejövő üzenetek között.
Tárgy: Vodafone Előfizetői Szerződéssel kapcsolatos dokumentáció

Sóhaj, oké nézzük mit küldtek.

Első sor:
Csatoltan küldjük a 2018.11.27. napon létrejött/módosított X-[privacy miatt kiszedtem] számú Elofizetoi Szerzodéséhez kapcsolódó dokumentumokat.

Csatolt file megnyit.
GDPR heaven. Név, cím, telefonszám, lakhely, anyja neve, előző e-mail cím, mostani e-mail cím (ezt kérték a változtatást igazoló dokumentum alapján mert ki van emelve).

Mit tett értünk?!

Mármint nem a rómaiakról van itten szó, hanem Nyomosek Bobó kollégánkról [kitalált név, korábban más volt itt]
Ide töltöttem fel: http://lzsiga.users.sourceforge.net/stevejr.html

Szerk: köszönöm a hibajelzéseket, igyekszem átvezetni őket.

Magyarításról egy pont: http://lzsiga.users.sourceforge.net/stevejr.html#Q0034

Meg egy másik: http://lzsiga.users.sourceforge.net/stevejr.html#Q0035

Ékezetes fájlnevek:
http://lzsiga.users.sourceforge.net/stevejr.html#Q0036

Spam vagyok

Van egy saját-domain.com -om.
Az emaileket importálom a google-be. Nagyon praktikus, mert minden email egy helyen.
Jön rá egy email én válaszolok úgy, hogy email@ sajat_domai.com látszódjon. Tehát az amire jött az email.
Mind ez a gmail web-en keresztül. Tehát a google mindenről tud. Ennek ellenére sokaknak spam-ben landolok. Mindez úgy, hogy ők is gmail-t használnak. Sokaknál úgy is, hogy benne vagyok a névjegyzékükbe. Pedig egy két levelet küldök naponta különböző tartalommal. Most a postmaster-el próbálok rájönni, hogy mi lehet a baj.

Miért rossz az @Annotáció?

Annotációk használatával rengeteg problémát veszünk a nyakunkba, amit a programozók nagy része nem is sejt.

Van egy nagyon jó előadás a témában, ahol az annotációk mellett az ORM, DIc, Exception-ök káros hatásai is többé kevésbé felmerülnek:
On @annotations - liberate yourselves from demons by Jarosław Ratajski

További hasznos tartalmak a témában:
The case against annotations (Adam Warski), slides
Java Annotations Are a Big Mistake (Yegor Bugayenko), on DZone, slides
Evil Annotations

Lomtalanítás

Sikerült végre rászánnom magamat, hogy kidobáljak pár régi kacatot ami csak a helyet foglalja.
Így akadtam rá a Programozás Technika CD sorozatra is. A mellékelt képen látható CD jól mutatja milyen régi is.


Van ebből vagy 13 CD, ha esetleg kell valakinek, szóljon és nem dobom ki. Bár az se biztos, hogy olvashatók még.

Közlekedés, ismét

Volt szerencsém megint találkozni az autós társadalom egy díszpéldányával.

Pár napja esik az eső, ezért nagy tócsák vannak mindenhol. Egy keskeny úton mentem ahol húzódni kell ha jön szembe valami. Mögöttem jött Ő. Gyanús volt, mert az a fajta aki az orrát a seggedbe dugja és nem ismerkedési szándékkal. Szóval egy ilyen jött mögöttem, szemből egy kisbusz, jobb oldalt pedig egy gyalogos szintén szemből, aki mellé egy nagy tócsánál értem volna oda, ezért inkább lelassítottam, hogy ne csapjam le. Na, erre emberünk elkezd rám dudálni. Lehúzódtam a következő kereszteződésnél (nem nagyforgalmú rész amúgy), elengedtem.

PDF-védelem (khmm)

Van a kezemben egy halom PDF-ben levő doksi, ami mellett egy password.txt fájl is szerepel, amelyben leírják, hogy védelem van a fájlokon, hogy nyomtatni lehessen, de pl. másolni belőle szöveget nem.

Anno vagy 15 éve az XPDF amikor ilyen védett fájllal dolgozott, úgy emlékszem kiírta valami hibaüzenetben, hogy be van kapcsolva ez a fajta védelem, így jártál. (Így aztán amikor szükségem volt egy albumból egy képre, akkor kénytelen voltam kézzel peccselni az xpdf-et és kiiktatni ezt a funkciót. Pfuj.) Ma ellenben az új, modern XPDF (aminek már menüje van, meg minden - teljesen elképedtem amikor észrevettem) igen intelligensen ezt úgy oldja meg, hogy a szöveg kijelölése gyönyörűen működik, de nincs jobb-gombos menü a kopipasztához, nem megy a ^C-^V és a Shift-Insert - Ctrl-Insert sem. Cserébe nem is szól semmilyen módon, hogy de hát ez bizony nem nyert azért, mert.