Blogbejegyzések

biztonságos szoftverek

Üdv

Ülök éppen egy órán, projektmunka leadás van, nézem az évfolyamtársak leadott kódjait. Van pár egész jó darab, de a biztonságról senki sem hallott eddig.

Amikor az SZTE-s Drupal kurzuson előadtam, volt egy hosszabb prezentációm a bizonságról, végig követve a web alkalmazásokat érintő leggyakoribb támadási felületeket (SQL injection, XSS, CSRF főként). A hallgatóság nagy részének szinte csak újdonságokat mondtam.

Megkérdeztem az oktatót, hogy miért marad ki az egyetemi képzésből a biztonságtechnika, és azt mondta, hogy nem fér bele :(

Orromat a kezemmel

A gipszsín levétele után gyakorlatilag semmit sem tudtam kezdeni a karommal. Ráadásul borzalmasan is nézett ki. Azóta eltelt majd' egy hét. Azóta bőröm rendbe jött (gyakorlatilag 100%-os), a karom pedig egyre többet mozog, köszönhetően a gyógytornának és az itthoni gyakorlásnak. Egy nappal a gipszlevétel után már ismét két kézzel gépeltem (ezzel megnövelve a gépelési sebességet és pontosságot 970%-kal) és probléma nélkül ment a Call of Duty is. Az imént pedig éppen történelmi pillanat volt, amikor majdnem két hónap után a jobb kezemmel - ha csak nehezen is, de - meg tudtam érinteni az orromat. \o/

Holnap ismét gyógytorna.

cég(ek)nél win?

Egy jó ideje már az audinál dolgozom, persze csak mint diák és már régóta figyelem a gépeket vezérlő számítógépeket. Nap mint nap több monitoron vagy kijelzőn látok egy piros X-el megjelenő hibaüzenetet, ez még megszokható, de ma azért a kékhalál picit durva volt. Érdekelne, hogy az audi miért költ x százezreket a windows megvásárlására, amikor ott van nekik a lehetőség a nyílt forráskódú operációs rendszerek használatára is, ami olykor-olykor jóval stabilabb és kevesebb hibalehetőség van mint egy win rendszeren. Persze nem vagyok ellene a windowsnak sem, mert használom én is a linuxot is meg a win7-et is. Némi tapasztalat azért született már, pl. ha a win-t otthagyom üresjáratban 3-4 esetleg több napra akkor az nem biztos hogy gond nélkül fog futni, ellenben egy ubuntu rendszerrel.

Hulljatok csak szemet kis cegek

Ha esetleg meg voltak olyan kis cegek, mondjuk videken, ahol minimalberert ugyan, de megiscsak tudtak adni munkat azoknak akik szerettek volna dolgozni, mostmar nem fognak tudni. Ezek az okosok megint emelnek minimalbert. Gratulalok. Neeeem az adot kene csokkenteni, neeem a kulonbozo terheket kellene csokkenteni, a nagy nettositott pacit. Emeljunk minimalbert, aztan csak bedol meg a maradek kis cegek 80%-a.

Aranyba ontenem ezeket a dragasagokat, hogy tobb ilyet ne tudjanak mar csinalni errefele.

GPU segitett videolejatszas: CCCP + MPC-HC + DXVA + Subtitles (win only)

Irtam egy kis howto-t amit hosszas szenvedes utan otoltem ki. Szolok elore, ez csak Windows-on mukodik. Linuxon tessek vdpau-t hasznalni meg Nvidia-t venni.

Tehat. A howto angolul van. A kulcsszavak viszont konnyen kivehetoek, olyan 80-as iq felett mar megy a dolog valoszinusitem. Ha megse, lehet kerdezni, valaszolok. Tehat a cel hogy legyen DXVA altal gyorsitott video lejatszasunk. Miert jo ez? Intel es ATI gpu-kkal is lehet segiteni a dekodolasnal, ezzel CPU-t sporolva meg, s szebb kepet kapva. Kb. mint CUDA, de ennyire nem eredmenyes.

=================================================================
CCCP codec pack with Media Player Classic HC and DXVA (with subtitles)

Logok és jogok, avagy személyes adatok kezelésének gyakorlata

Egy hosszabb ötletelést szeretnék provokálni a bejegyzéssel egy jelenséggel kapcsolatban ami mind webfejlesztőként mind rendszergazdaként elég érzékeny téma (nem, nem gombás fertőzésről lesz szó), mégpedig a keletkező logfájlok sorsáról.

Jogi ismereteim kb annyiból állnak, amit a Petrocelli és Boston Legal sorozatokból felszedtem, némi józan ésszel (nem feltétlenül a helyes hozzállás jogi témákban, tudom) fűszerezve.

Amennyire látom, a logfájlokkal kapcsolatos gyakorlat az, hogy 4-5 hétre visszamenőleg megtartjuk őket, majd egy egyszerű unlink-el töröljük.

véletlen letiltotta otp bankkártyám

Nos újra kellemetlenségbe, ütköztem OTP bankal...
Történt ez úgy hogy 2 hónapja benyelte a kártyám egy banki ATM, de november 4. ére meg is lett a kártya és átvehettem a bankfiókomban.
(röpke 1 hónap várakozási idő)
Október végén is jártam OTP ben, hogy nem-e érkezett meg a kártya ekkor azt mondták nem és az előző kártyám (ami elveszet még él és letiltják) én ellenkeztem hogy már azt tiltottam interneten keresztül, a nő azt mondta úgy látja még aktív és tiltotta........ (-1500ft)
(egy előző kártya kb 1 éve veszett el)

Nos november 4. én feloldottam a felfügesztést a bankártyámról amikor készhez kaptam OTP ben, telefonon keresztül örültem is hogy egyáltalán meglett a vacak bankautomatából ami benyelte.

Kingston SNV125-64GB

Ma kaptam egy $subject SSD meghajtót. Később laptopba/netbookba szánom, most viszont egyenlőre csak a desktop gépembe szereltem be, és kíváncsian vártam hogy mit tud.

Hogy pontosan milyen FS is esne neki a legjobban, azt nem sikerült kiderítani - ahány weboldal annyi dolgot ír. Majd később talán jut rá idő, ma csak ki szerettem volna próbálni. Így hát kapott egy Ext4-et, egyelőre megteszi.

Fogok rajta végezni 1-2 mérést, ha valakinek van ötlete, hogy pontosan mivel-hogyan lehetne tesztelni, akkor írjátok bátran!

Egyelőre csak nagyobb fájlokat pakolgattam rajta és _érezhetően_ gyorsabb, mint a hagyományos 7200RPM-s diszkek.

GOTO 10, azaz álláskeresés újra

Munkaadómmal a LogMeInnel közösen úgy döntöttünk, a nagyrészt általam írt BlackBerry Applet már annyira jól működik, hogy a további közreműködésemre nincs is szükség, tehát itt az ideje, hogy más munka után nézzek. Továbbra is Java (J2ME), BlackBerry, Android, és más mobil platformok és/vagy embedded (C, assemby) fejlesztés érdekelne. Megkeresésre angol és magyar CV-t küldök. Mivel a LogMeIn is itt a HUP-on talált meg majdnem két évvel ezelőtt, bármi lehet. :) Kezdeni akár azonnal tudok.

ismeros kerestetik :)

a helyzet az, hogy baratnom erasmussal megy Lillebe (franciaorszag ;-)). a kerdes, hogy van-e olyan ember itt, akinek van ott ismerose, es tudna segiteni egy picit privatban.

ha van ilyen, plz privmsg me. :) ty.

Virtualbox 3.1

Megjelent, erre most tényleg érdemes frissíteni: http://www.virtualbox.org/wiki/Downloads

VirtualBox 3.1.0 (released 2009-11-30)

This version is a major update. The following major new features were added:

Teleportation (aka live migration); migrate a live VM session from one host to another (see the manual for more information)
VM states can now be restored from arbitrary snapshots instead of only the last one, and new snapshots can be taken from other snapshots as well ("branched snapshots"; see the manual for more information)
2D video acceleration for Windows guests; use the host video hardware for overlay stretching and color conversion (see the manual for more information)
More flexible storage attachments: CD/DVD drives can be attached to an arbitrary IDE controller, and there can be more than one such drive (the manual for more information)
The network attachment type can be changed while a VM is running
Complete rewrite of experimental USB support for OpenSolaris hosts making use of the latest USB enhancements in Solaris Nevada 124 and higher
Significant performance improvements for PAE and AMD64 guests (VT-x and AMD-V only; normal (non-nested) paging)
Experimental support for EFI (Extensible Firmware Interface; see the manual for more information)
Support for paravirtualized network adapters (virtio-net; see the manual for more information)

T-Mobile G2 Touch - HTC Hero

Hozzájutottam a címben szereplő készülékhez egész kedvező feltételekkel, a címben szereplő szolgátatónál.

A készülék adatai:
Firmware version: 1.5
Baseband version: 63.18.55.06IU_6.35.08.22
Kernel version: 2.6.27-430d1aea htc-kernel@and18-2 #951
Build number: 2.73.116.61 CL#79576 relase-keys
Software version 1.0.0.A6288

A készülékről 4 nap használat után csak jót tudok mondani. Fürge, a youtube és a flash nem eszi meg. Üzemidő aktív nyúzás wifi-vel, netezéssel, játékkal telefonálgatással 2 nap.

Az andoid market-en olyan bőséges a választék, hogy fogalmam sincs mit telepítsek fel. Ha valaki használ hasonló telefont és már van tapasztalata arról hogy az alábbi célokra milyen stuffokat praktikus használni annak szívesen várom a hozzászólását.

MorphOS PowerMac G4 gépekre

Rövid, de amigás szemmel nem kevésbé jelentős hír, hogy a MorphOS a *közel*jövőben támogatni fogja a PowerMac G4 gépcsaládot.

A hír pedig - szokatlan, de nem kevésbé örömteli módon - ezúttal nem kiszivárogtatott screenshotokból, és elejtett fórumhozzászólásokból származik, hanem egy szép kerek bejelentésből, amelyet maga Ralph Schmidt, a MorphOS csapat vezetője írt az usereket tömörítő MorphZone.org portálra. A Mac mini G4 után tehát érkezik a következő Apple gépcsalád támogatása is.

A Sláger Rádió tulajdonosa mégsem vonult ki Magyarországról

Idézet következik:

A széles körben elterjedt hírekkel ellentétben a Sláger Rádió részvényesei, az Emmis és partnerei nem vonultak ki Magyarországról és továbbra is arra fókuszálnak, hogy a Sláger Rádió ismét hallható legyen az éterben. "Nagy erőfeszítéseket teszünk az ügy bíróságon történő érvényesítése érdekében, és minden erőnkkel azon vagyunk, hogy népes és hűséges hallgatóságunk minél előbb visszakapja a Sláger Rádiót." - mondta Barbara Brill, az Emmis International budapesti alelnöke.

A cikk további része ezt ecseteli élénken, valamint hogy a kilenc ország nagykövete által benyujtott kifogásokat most kezdik komolyan venni, meg ilyenek. Egyelőre ezen felül semmi konkrét infó nincs, de már ez is valami.

-al -el toldalékok

Azaz -val, -vel.

Bár akiktől ez a blogbejegyzés kérdez, azok pont nem fognak idejönni, mert valószínűleg nem érdekli őket.

Az még rendben, hogy Ubuntu-val, vagy linux-szal, mert egye fene, nincsenek tisztában az emberek a helyesírással. Na de hogy a kiejtéssel sem... Mi vezérli azokat az embereket, mit látnak, gondolnak ők, hogyan értelmezik, hogyan ejtik ki, amikor leírják a -val -vel toldalékokat?

sudoers-el, mencoder-el, server-el, VPN-el, Wine-al, WAN-al és így tovább.
Kiejtve őket: sudóerszel, emenkóderel, szerverel, vépéenel, vájnal, vanal. Pedig gyanítom így ejtik ki: sudóersszel, emenkóderrel, szerverrel, vépéennel, vájnnal*, vannal.

Cicavatta

Percekig néztem bután.
A szórólapon a péksütemények között volt feltüntetve. Nem értettem. Aztán elolvastam még egyszer: ciabatta. Mily csodás szerv az agy! :) Azóta a család csak cicavattának nevezi. :)
Haladás.
Ha sikerül a windows alatt outlookkal tárolt leveleket valahogy behúznom Linux alá, akkor mehet a levesbe. El is gondolkodtam, mi legyen: Újrarakjak egy Ubuntut, valami minimalista beállítással (ha engedi), vagy dobjak fel inkább egy másik disztrót? Sajnos az Uborka most eléggé szűkösen érzi a 256M RAMot, lasssulkodik is elég rendesen. Szóval valahogy karcsúbb rendszer jobb lenne. Egyelőre mindkettőn gondolkodom. Talán windows alá feldobom a Thunderbirdöt, azzal átalakítom a levelezést, és az így kapott halmazt hagyintom át a Linuxos Thunderbirdnek.
Cuncika már igen gyakorlott jószág lett, egész hosszú ideig tud a kerék tetején egyensúlyozni. Micike meg elég keveset mozog mostanság, biztos téli álmot készül aludni.
Deicide - Kill the Christian
Stryper - In God we Trust
Vader -Revelation of Black Moses
SAviour Machine - Jesus Christ
Slayer - Altar of Sacrifice
Believer - No Apology
No, ennyi elég lesz. :)