HUP cikkturkáló

SEAndroid

"Security Enhanced (SE) Android is a project to identify and address critical gaps in the security of Android. Initially, the SE Android project is enabling the use of SELinux in Android in order to limit the damage that can be done by flawed or malicious apps and in order to enforce separation guarantees between apps. However, the scope of the SE Android project is not limited to SELinux."

http://selinuxproject.org/page/SEAndroid

piler helyzetjelentes

Az FSF-palyazatra beadott egyik mu mar szinte surolja a hasznalhatosag hatarat. Ime egy helyzetjelentes, hogy hol all a projekt, nemi screenshot-tal megtamogatva. Kattintva nagyobb lesz!

Mi a piler? Egy vallalati email archivalo megoldas, amely SMTP-n fogadja a leveleket, es feldolgozas utan tarolja azt, ill. egy webfeluletet biztosit a levelek eleresere a felhasznalok szamara. A piler nyilt forrasu program, es szinten open source eszkozoket hasznal a feladatainak elvegzesere.

Egy szokasos login ablak, ahol az adott user az o tetszoleges email cimevel be tud jelentkezni.

Bejelentkezes utan a felhasznalo a sajat leveleit latja, idorendben visszafele. A jobboldali kis zold ikonok azt jelzik, hogy az uzenet ellenorizve lett, es senki nem modositotta azt. Az ellenorzeshez szukseges kriptografiai muveletek azert idobe telnek, de meg egy nem tul eros epen is megvan 1 sec alatt.

Nezzunk egy keresest, hogy kik hamisitottak az email cimemet. A keresesi felteteleket a web felulet elmenti, ami foleg osszetettebb kereseseknel lehet hasznos.

Akik szerint karesz vagyok az ágyban (hehe) :-)

Pelda osszetett keresesre. Max. 5 db cimzettet es ugyanannyi feladot lehet megadni, amelyek OR kapcsolatban vannak/lesznek egymassal. A subject es a body kulcsszavai AND kapcsolatban vannak, hacsak mashogy nem rendelkezunk (OR).

Egy fokkal meg cifrabb kereses. Erdemes megnezni az 5. talalat es a subject elso keresesi kifejezesenek viszonyat. A keresest amugy a sphinx search nevu cucc vegzi, ami a 2.0.x(?) verzio ota egy kellemes SQL feluletet is biztosit az eleresre. Ez a sebessege mellett abszolut pozitivum mellette.

Az egyes uzenetekhez cimkeket tud rendelni a tulajdonosa, amelyekre szinten keresni lehet. Jelenleg van egy olyan limit (es meg az is lehet, hogy ez megmarad), hogy vagy a cimkekre lehet keresni XOR barmi masra (pl. felado, targy, stb.), mert a cimkek kulon sphinx indexbe kerulnek.

Az uzenetet online meg is lehet nezni. Egy popup ablakban jon fel az eredmeny. Fontos! A user (nyilvanvalo okok miatt) nem tudja torolni a sajat (sem pedig masok) leveleit.

Tul sok beallitanivalo nincs, csak a nyelv, lapmeret es a theme.

Az adminisztratorok kulonfele statisztikakat lathatnak a rendszer allapotarol. Jelenleg eppen egy prefork-olo verziot tesztelek, es a te dontesed, hogy akarsz-e a piler ele postfix-et. Ha szukseged van TLS/SSL-re a levelek SMTP-n tovabbitasahoz, akkor kell egy smtp szerver a piler ele. Moge mindenkeppen, mert a level helyreallitasahoz/smtp-n exportalasahoz szukseg van ra.

Az archivalt uzenetek szama grafikusan is lathato.

A felhasznalokat menedzselni is lehet. Alapvetoen nem kezzel kell felvenni oket, hanem AD-bol, LDAP-bol lehet oket szinkronizalni egy CLI programmal (akar crontab-bol is). Azert kell a user infokat atvinni az archivalo dobozra, hogy a piler eldonthesse, hogy egy levelet jogosult-e a felhasznalo megnezni.

A projekt weboldala meg nincs feltoltve, de hamarosan az is sorra kerul.

A memcache belülről

Szinte mindenki ismeri a memcache-t, aki komolyabban foglalkozott már webes alkalmazásfejlesztéssel. A memcache sokunkat megmentett már a lassú oldalak poklától és az évek alatt a cachelés de-facto szabányos eszközévé vált, legalábbis open-source környezetben.

Elgondolkodtunk már valaha azon hogy mitől ilyen gyors a memcache? Mi teszi képessé arra hogy több Gb-nyi adatot ilyen gyorsan írni és olvasni tudjunk? Ez a cikk lecsavarozza a doboz tetejét és segít belenézni.

A cikk itt található: http://blog.kodfejtok.hu/a-memcache-belulrol

Ha az állam nem fizet, akkor a Microsoft ajándékoz

LOL

http://www.hwsw.hu/hirek/47575/microsoft-windows-office-foiskola-egyete…

Eddig is értetlenül álltam a tény előtt, hogy a Microsoft az állam pénzén eteti be az oktatást a saját szoftvereivel. Érthető, hogy azt szeretnék, hogy a diákok és a tanárok ezt használják, hisz így nagyobb eséllyel ezeket vásárolják meg a munkahelyeken... Most úgy néz ki, hogy ha állam bácsi nem finanszíroz tovább, akkor a világ egy vállalható irányba fordul: etessen csak ingyen. Egyébként szerintem ha az állam végre kiszállna (vagy részlegesre csökkentené) az egész oktatási szoftver-finanszírozásból, akkor meglátnánk a csodát: az MS szoftverek az iskoláknak és a tanároknak akkor is elérhetők maradnának :P

The Ksplice Pointer Challenge

Ladies and gentlemen, I hereby do officially present the Ksplice Pointer Challenge, to be answered without the use of a computer:

What does this program print?

#include <stdio.h>
int main() {
  int x[5];
  printf("%p\n", x);
  printf("%p\n", x+1);
  printf("%p\n", &x);
  printf("%p\n", &x+1);
  return 0;
}

[...]

P.S. If you're interested in hacking on low-level systems at a place where your backwards-and-forwards knowledge of C semantics will be more than just an awesome party trick, we're looking to hire kernel hackers for the Ksplice team.

We're based in beautiful Cambridge, Mass., though working remotely is definitely an option. Send me an email at waseem.daher@oracle.com with a resume and/or a github link if you're interested!