Blogbejegyzések

DC upgrade: uj hypervisorok

a hutesrol is rakok majd fel kepeket, de jojjon az izgalmas resz (egyelore csupaszon, kabelek nelkul): 16db Dell FX2s chassis, FC630 compute nodeok, Mellanox ConnectX-4 2x25GbE kartyak. holnap raeresztek 100% loadot, megnezzuk mennyit eszik :)

Win10 viselkedési anomáliák

Volt egy kis gondom a win10-el. A startmenü keresési eredményein hiába kattintgattam a bal egérgombbal és hiába próbáltam billentyűzetről ugyanezt, nem akartak elindulni az alkalmazások.

Sok mindent próbáltam.
Próbáltam letiltani / engedélyezni a Cortanát, ellenőriztettem a rendszerfájlokat, újratelepíttettem az alkalmazásokat, letiltottam alkalmazásokat, újraindítgattam a win-t stb.

Végül az alábbi megoldást találtam a neten:
1. létrehoztam egy másik helyi felhasználót.
2. beléptem a másik felhasználóval, és letöröltem a \users\problémás_felhasználó\AppData\local\packages\Microsoft.Windows.Cortana*-ot.
3. Visszalépve az eredeti (hibás) felhasználóval meggyógyult

Windows "Csomagkezelés"

Múltkor telepítettem egy Windows10-et és ha már van, a Viber-t a Windows Áruházból telepítettem, mert ha már van, biztos jó lesz az nekem.
Majd tegnap olyankor írtak rám, amikor épp elfoglalt voltam, gondoltam kilövöm a vibert, most hagyjanak békén. Nos, nem lehetett, ugyanis a feladatkezelőben nem találtam.
Majd a Process Explorerben sem, amit csak ezért raktam fel. WTF, akkor letörlöm: Vezérlőpult->Programok és Szolgáltatások. És nincs a listában. Ekkor már némileg elkapott az ideg, Windows Áruház->Saját tartalmak, na ott nincs. Keereső->Viber, megvan, na ott annyit ír, telepítve. Eltávolítási lehetőség nincs. Akkor utolsó mentsvárként Gépház->Alkalmazások->Alkalmazások és Szolgáltatások, megvan. Eltávolít, viber.com-ról Desktop alkalmazás telepít, Feladatkezelő mutatja, Vezérlőpultban is látszik.
Némi idegbajt leszámítva semmi sem történt, de elgondolkodtam:
Ha a viber így el tudta magát rejteni a feladatkezelőben, akkor bármi el tudja. És szerintem ez nem igazán jó, hisz így bármi levadászhatatlanul, feltűnésmentesen futhat a gépen, azt reméletem a windows10-ből már azért ezt kiszedik. Naiv voltam, hisz akkor nem lehetne 64(megszámoltam!) svchost.exe meg hasonló, mindenki tudná hogy ez micsoda a windows-ban. Mindenesetre ez szánalmasan szar szerintem, ráadásul szerintem jókora sebezhetőség is, minden digitális aláírás ellenére is.

CVE-2017-1000112 - Linux kernel: Exploitable memory corruption due to UFO to non-UFO path switch

Below is a link to a proof-of-concept exploit, that gets root on a
range of Ubuntu kernels. The exploit triggers an out-of-bounds write
on a socket buffer and overwrites
skb_shared_info.destructor_arg->callback with a pointer to shellcode.
The exploit includes a SMEP and KASLR bypasses, but no SMAP bypass.

Link: https://github.com/xairy/kernel-exploits/blob/master/CVE-2017-1000112/p…

WoW, LoL

Elkapott a gépszíj :)
Valamivel el kell tölteni azt a kis időmet ami van erre a célra. WoW-nak nekifeküdtem önállóan, de egyelőre kínai. A LoL-t a lányom tolja expert, nem is értem :)
Nem baj, jobb mintha szipuzna a lakótelepen egy bokorban. De hát mi lesz velem WoW-ban, azt se tudom merre az arra :D

A Twitter-en

Aki inkább a Twitter-en követné a blogomat, megteheti. Ami itt megjelenik, az ott is. Ott pedig esetleg kicsivel több is lehet, mint ami itt. Ami abból adódik, hogy oda adott esetben gyorsabban és egyszerűbben lehet postolni, mint ide.

A filmsztárrá válás rögös útján..

Subject: Dear Talent
To: Recipients
From: "Blue Sky Studio"
Date: Sat, 12 Aug 2017 12:25:29 +0100
Reply-To: bjstudiosusa.com
Message-Id: <20170812112629.BFF871000558.br>

Dear Talented,

I am Talent Scout For BLUE SKY FILM STUDIO, Present Blue Sky Studio a Film =
Corporation Located in the United State, is Soliciting for the Right to use=
Your Photo/Face and Personality as One of the Semi -Major Role/ Character =
in our Upcoming ANIMATED Stereoscope 3D Movie-The Story of Anubis (Anubis 2=
018) The Movie is Currently Filming (In Production) Please Note That There =
Will Be No Auditions, Traveling or Any Special / Professional Acting Skills=
, Since the Production of This Movie Will Be Done with our State of Art Com=
puter -Generating Imagery Equipment. We Are Prepared to Pay the Total Sum o=
f $620,000.00 USD.For More Information/Understanding.

"Vonalzót dugna a szerverekbe az Intel"

A HWSW oldalsavos ajanlojat altalaban megnezem, ha mar ott van, hatha van valami erdekes is arrafele. Altalaban viszonylag informativ cimeket adnak a cikkeknek; most ez nem sikerult.

Ugyan kerulom a clickbaiteket, hiszen nyilvanvaloan a reklamok miatt tolnak ki kiadok es szerzok kulonfele agyalagyultabbnal agyalagyultabb baromsagokat, mert ugy jon a kattintas, de azert egy szakmai oldaltol nem ezt vartam volna. Oszinten kivancsi voltam, hogy milyen use-case lehet, amire egy (szo szerint) OOTB vonalzo a legmegfelelobb a szerverteremben.

Es itt jon az igazi kerdes. Mi haszna ebbol a reklamozonak? Termeszetesen miutan atvertek, 2 masodpercen belul elhagytam a csalo oldalt, amely megtevesztessel probalt rajtam nyereszkedni. Ez nyilvan azt is jelenti, hogy egyetlen egy reklamot sem lattam (hacsak nem tart ott mar a reklamtudomany, hogy a periferias latasra es a tudattalanra alapoznak), es foleg nem klikkeltem rajuk. Folytatolagosan azt is jelenti, hogy a mostani rossz tapasztalatok miatt (gyk: hulyenek neztek a hwsw-nel), egy ideig hanyagolni fogom az oldalsavos ajanlokat.

megvan az első

kompozit íjam, amelyet hibátlanul tudok kezelni. ahogy egy "valamire való" drogos mondaná: a hétvégén szétlövöm magam. ha nagyon bejön, akkor lesz egy ?félprofi laminált versenyíjam eladósorban :)

http://www.grozerarchery.com/magyar/htm/indo/bio/j/4.htm
http://www.grozerarchery.com/magyar/htm/indo/bio/j/8.htm

ha valakit érdekel, alapjaiban ennyi a felépítése: https://youtu.be/qs4edCN4ToQ

Google lázadói

Mielőtt beütött volna a Google memo-gate, írni akartam a Breitbart-on futó cikksorozatról. Mivel csak most indult még csak négy cikk van fenn, főleg anekdota jellegű kis történetekkel, de így is szép képet fest a G-n belüli állapotokról.
Kelet-európai aggyal szinte felfoghatatlan az ilyen szintű agyhalottság, aggasztó és elgondolkodtató, hogy mindez emberek világlátását befolyásoló óriásvállalatnál történik. Mennyire lehet megbízni egy olyan cég embereiben, akik képesek politikai nézetkülönbségek miatt ölre menni? Mennyire vannak biztonságban a rólam gyűjtött adatok egy olyan helyen, ahol "a nézése, a járása, és a gondolkodása" alapján boszorkányüldözést kaphat az ember a nyakába? Mi a biztosíték, hogy pusztán ideológiai okoktól fűtve, nem kezd valamelyik dolgozó magán hadjáratba egyes emberek ellen?

Ki lehet-e hozni egy quartz szerkezetből évi +-10 másodperces pontosságot?

Certina quartz movements are produced in accordance with Certina’s highly renowned quality standards and manufacturing methods. Ambient temperature (20°-25°) can affect the precision of quartz movements and lead to variations of between +/- 80 to 85 seconds per year.

CVE-2017-12762 - Linux kernel: buffer overflow in ISDN linux driver

In /drivers/isdn/i4l/isdn_net.c: A user-controlled buffer is copied into a
local buffer of constant size using strcpy without a length check which can
cause a buffer overflow. Patched in the Linux kernel 4.9-stable tree,
4.12-stable tree, 3.18-stable tree, and 4.4-stable tree.

Reference:
https://patchwork.kernel.org/patch/9880041/

Egy csontá fagyott FF és Windows 10 kapcsán

TEGNAP ÁLTALAM HOSSZÚ ÉVEK ÓTA nem tapasztalt fagyás-t "követett el" a Firefox, frissítés után. Az "esr" 64-bit-es verzió megkapta a 52.3-ast, valamint sok, sok olvasott "unszolásra", - lévén az utóbbi verziók úgy elnehezítik a "róka" indulását, hogy lassan kezdenék kifelé kapálózni belőle. - töröltem az általam favorizált 3-as blokker-megoldást. (AdBlock, NoScript, Ghostery,) és "gyorsításnak" kapott egy uBlock-ot. (Profilmentésnek használok FEBE-t, ez is alaposan gyanúsított, hogy képtelen követni ezt a nagy frissítési "fejlődésiramot", - A hardver 4GB RAM, Core 2-es gép.)

Google + sajtó + SJW = végtelen szórakozás

A sztori ott kezdődik, hogy a Google egyik szoftvermérnöke, írt egy szösszenetet a belső levelező listára, amiben volt mersze azt a gondolatbűnt elkövetni, miszerint "vissza kellene fogni ezt a nagy gender és diversity agyhalált a cégnél mert ez könnyen a meló rovására mehet". A motherboard felkapta a sztorit, és "valahogy" a belső levelezés a kikerült a gizmodohoz, aki gyorsan ki is publikálta.
A dolog érdekessége, hogy semmi olyan nem szerepel benne, amit józan ésszel ne lehetne belátni. Csak annyit mond ki, hogy nincs két egyforma ember és hagyni kéne, hogy mindenki azt csinálja amire a fizikai és egyéb, képességei által a legalkalmasabb, ahelyett, hogy mindenféle programokkal próbálnak fából vaskarikát csinálni. Na, ezt nem kellett volna leírni.
James Damore úrt egy pillanat alatt kibaszták az állásából, és most új szakmai kihívásokat keres.
A Google új "Vice President of Diversity, Integrity & Governance"-e (nem, nem fordítom le, mert már angolban is elég röhejes titulus) Danielle Brown gyorsan rittyentett egy bocsánatot kérő, nyugtatgató hangvételű levelet, ami, mit ad isten, "véletlenül" kikerült a motherboardhoz
A legszebb mondat ebben a következő:
"Part of building an open, inclusive environment means fostering a culture in which those with alternative views, including different political views, feel safe sharing their opinions."

Debian nyomozás

Megvolt a dist-upgrade. Egész jól lement. Csak a radeon nem akarta az igazat. kb ~24 perc volt, amíg bejött a bejelentkező képernyő. Addig maradt a tty1 :)

A problémát ideiglenesen egy GRUB_CMDLINE_LINUX="radeon.runpm=0" és egy update-grub oldotta meg. Az xorg induláskor elhasalt egy drm_lastclose drm_release -nél.

Linux desktop 2%?

Most volt hír itt a HUP-on a 2.5% körüli Linux desktop penetráció, gondoltam megnézek mást is, ne csak a NetApplications-ra hagyatkozzunk. A statcounter-nél kicsit máshogy néznek ki a számok és ők külön mérik a ChromeOS-t is (de én itt lent össze is adtam a könnyebb összehasonlíthatóság végett). Náluk ChromeOS nélkül még nem értük el a 2%-ot, ChromeOS-szel viszont már 2015 elején is voltunk 2% felett.