Apró, cseprő újdonságok az informatika témakörében

kimarite képe

Fórum: 

Napi érdekességek Magyarországról és a nagyvilágból, ez a topik tárgyköre. Az első hír:

Az Android-x86 Project csapata hivatalosan elérhetővé tette a 8.1-r1 névre keresztelt stabil képfájlt, amelyet használva számítógépünkön futtathatjuk az Android operációs rendszert.
... http://androgeek.hu/hir/elerhetove-valt-az-android-x86-mostantol-pcn-is-...

A fejlesztés még tavaly júniusban kezdődött, a cél pedig az volt, hogy egy darabig megbízható és korszerű mobil operációs rendszert forkoljanak x86-os architektúrára, így esett a választás a 8.1 Oreo-ra.

A rendszer mellett a rendszermagra is nagy hangsúlyt fektettek, így a hardver és a szoftver közti kommunikációt a Linux Kernel 4.19.15 LTS oldja meg. A legtöbbünkben egy kérdés merülhetett fel, ez pedig a GPU hiánya, ám a megfelelő renderelést az Intel HD IGP is megoldja, hála az OpenGL ES 2.0 valamint a Vulkan támogatásnak.

Letölthető lehetőség itt található:
http://www.android-x86.org/releases/releasenote-8-1-r1

Köszi, ez most éppen nagyon

Köszi, ez most éppen nagyon jókor jött. Már elkezdtem a kérdés irását, hogy hogyan lehet a Google Playról letölteni és használni egy programot Linux alatt, ekkor olvastam a cikkedet letöltöttem, Live alatt ki is próbáltam, a probléma meg is oldódott, mégegyszer köszi!

Értékelés: 

0
Még nincs értékelve
kimarite képe

Köszi, ez most éppen nagyon

#1 Kovács János szintén? (ezt dobja név példának a Live-ban) ... Micimackó :-)
Szívesen.

... mint tudjuk, lakhelyén a Mr. Sanders (magyar fordításban Kovács János) név szerepel. Mr. Sanders kilétét azóta is csak találgatják, ami biztos, hogy a név nem a mackóra vonatkozik, hanem valószínűleg a kuckó előző lakójának nevét jelzi. Sandersnek hívták egyébként azt a nyomdászt, aki Milne több munkájának nyomtatását is intézte, lehetséges, hogy az ő tiszteletére került a névtábla Micimackó ajtaja fölé. Micimackó hallgat még a Medveczky Medve, a Csekélyértelmű Medvebocs és a Csacsi Öreg Medvém elnevezésekre, továbbá dicső tetteivel kiérdemelte az Északi Sark Felfedezője (ÉSF) és a Füles Farkának Felfedezője (FFF) titulusokat is.
https://kulturpart.hu/2009/11/08/10_dolog_amit_minden_micimacko_rajongon...

Értékelés: 

0
Még nincs értékelve

Majd megnézem a Mcmackót a

Majd megnézem a Mcmackót a TVGo-n mert a Telekom nem hajlandó vagy nem akar Linux alá fejleszteni, szerintük elég Androidra és Windowsra....Á, inkább nem mondok semmit...

Értékelés: 

0
Még nincs értékelve
kimarite képe

Majd megnézem a Mcmackót a

#3 Ők a legnagyobbak ... (Magyarországon).
Nekem modemem van (persze, router is), rajta egy antenna csatlakozó, és egy kütyüm (talán Ebay) ami átalakítja USB-ssé az antenna kábelt és a vége a VLC (channels.xspf).

Értékelés: 

0
Még nincs értékelve

TVGo

Kénytelen vagyok. Telefon, internet, tv előfzetés van náluk. Más meg a környéken nem tudja ezt szolgáltatni ebben a minőségben és árban. Persze különböző kütyükkel megoldható hogy a gép majdnem mindent tudjon, de hát ugye a család nem használhatja egyszerre a gép(ek)et.

Értékelés: 

0
Még nincs értékelve
kimarite képe

TVGo

#5 De akkor most már, a telepített Android alatt megy a TV Go?
Mennyire terheli le a gépet, nem akad? És ... úgy általában, mennyire élvezhető így a tévézés, „a megoldás” ez lett?

Semmiképpen nem a szolgáltató érdeme ...

Értékelés: 

0
Még nincs értékelve

Megy, bár van egy kis

Megy, bár van egy kis kényelmetlenség. Ugyanis csak Live módban sikerült telepiteni, biztos nem eléggé néztem utána, igy mindig újra kellene telepiteni, ez így macerás. A telefonon is, meg Windows-on akadás nélkül, jó minőségben, az eredeti tv adáshoz képest kb 1 másodperces késéssel jön az adás, szinte vsszhang...A Live is jó.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Megy, bár van egy kis

#7 Még én sem telepítettem, csak próbáltam. Amit láttam, az alapján így kéne (ugyanezt látjuk):
https://www.howtogeek.com/164570/HOW-TO-INSTALL-ANDROID-IN-VIRTUALBOX/
Mondjuk, én a más Linux (Other Linux) beállítást választottam és: 2GB RAM, 10GB tárhely. Vélhetően én sem csináltam valamit jó, késő este volt már.
Talán aperten fórumtársunknál láttam Android-ot VB alatt (képeken), vagy ... most nem tudom, mi a nickneve, de nálam a Google Plus kapcsolatoknál Linux és „valami még” nicknéven egy idősebb kortársnál. Őt majd megkérdezem, rákeresek.
Valahogy csak megtaláljuk a megoldást.
https://www.youtube.com/watch?v=jOcJ22DJfio

Értékelés: 

0
Még nincs értékelve

Megy, bár van egy kis

#8 Mondjuk én nem VB-re telepiteném hanem külső vinyóra, azon annyi hely van amennyit csak akarok, kap egy particiót egy próba helyett, és kész. Nekem olyan Puppy-s érzés. A boot ideje a Live-ből meglehetősen hosszú. Majd holnap tudok vele próbálkozni.

Értékelés: 

0
Még nincs értékelve

Minek PC-re Android?

Csak azt nem értem, mi a frásznak kell PC-re Androidot tenni, amikor a linux többet tud - kapunk egy nagy telefont.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Megy, bár van egy kis

#9 Végülis ma nem indultam el, mert a budapesti rendezvény miatt lehet, nem érnék oda a helyszínre. Hó végéig átvehetem ... bár lejátszani nem tudom, mert nincs Bluray lejátszóm, ilyet nem is szándékszom venni. A Vakondok című filmről van szó, amelynek megjelenését, elkészültét támogattam a Kickstarteren, így kapok belőle egyet, személyes átvétellel.
Sok sikert! :-)

Ha egyetlen külső meghajtóra felteszed, akkor hálózatban az összes gép Virtualbox-sza tudja majd használni. Lehet, egyszerre is ... nem próbáltam. Ha nem tudnák egyszerre használni, akkor a kütyü, amit én használok, gépenként olcsóbb, darabja kb. 6.000 forint. Ja, viszont akkor kell TV kábel elosztó ami lehet, kicsit rontja a jelet.

Értékelés: 

0
Még nincs értékelve

Minek PC-re Android?

#10 Hát ez az...Stream nincs (vagy nem tudok róla), a TV a nappal a Picurkáé, párom Windows-on dolgozik, a telefon hiába jó nagy, de mégis pici, egy külső rackon pedg akármi is elfér és a linux-os gép mindig ráér...

Értékelés: 

0
Még nincs értékelve
kimarite képe

USB 2.0 DVB-T2/T DVB-C TV Tuner Stick USB Dongle for PC/Laptop

#12 5.000 forint: https://www.ebay.com/itm/New-USB-2-0-DVB-T2-T-DVB-C-TV-Tuner-Stick-USB-D...
Ez működik nálam a DVB-C (kábeles) adásokra (Digi). Persze, kell hozzá valahol egy antenna csatlakozó, firmware működik ezzel a kernellel (de a Liquorix kernel is jó volt neki),

inxi -S
System:
  Host: kim-hp Kernel: 4.15.0-20-generic x86_64 bits: 64
  Desktop: Cinnamon 4.0.8 Distro: Linux Mint 19.1 Tessa

tudok lelőhelyet (be kell másolni a „/lib/firmware” könyvtár alá), íme:
http://palosaari.fi/linux/v4l-dvb/firmware/MN88473/01/latest/

Letöltés és a helyére másolás:

wget http://palosaari.fi/linux/v4l-dvb/firmware/MN88473/01/latest/dvb-demod-mn88473-01.fw
sudo cp dvb-demod-mn88473-01.fw /lib/firmware

Nem árt (az insmod nem kell):

sudo depmod -a
sudo update-initramfs -uk all
sudo reboot

Ezt kell telepíteni előzetesen a script-hez, és a DVB-C-s, „átkapcsolós” használathoz,

sudo apt-get install dvb-tools w-scan

és így lehet magyar csatornákat listába menteni.
(csak VLC-hez jó, de a VLC-t be kell zárni a szkennelés alatt)

w_scan -fc -c HU -L > channels.xspf

Egy script a DVB-C adások izzításához:

#!bin/bash
## http://crunchbang.org/forums/viewtopic.php?pid=191437#p191437
## http://crunchbang.org/forums/viewtopic.php?id=37548
echo "a modul betöltése ..."; \
echo "sudo modprobe dvb-usb-rtl28xxu"; \
sudo modprobe dvb-usb-rtl28xxu; \
sleep 2; \
echo "a DVB-T frontend mozgatása ..."; \
echo "sudo mv /dev/dvb/adapter0/frontend0 /dev/dvb/adapter0/frontend2"; \
sudo mv /dev/dvb/adapter0/frontend0 /dev/dvb/adapter0/frontend2; \
sleep 2; \
echo "a DVB-T/T2/C frontend mozgatása ..."; \
echo "sudo mv /dev/dvb/adapter0/frontend1 /dev/dvb/adapter0/frontend0"; \
sudo mv /dev/dvb/adapter0/frontend1 /dev/dvb/adapter0/frontend0; \
sleep 2; \
echo "a DVB-C beállítása ..."; \
echo "dvb-fe-tool -d dvbc/annex_a"; \
dvb-fe-tool -d dvbc/annex_a; \
sleep 5; \
echo "Indulhat a tévézés"; \
echo; \
read -p "Üdv újra. Nyomd meg bármelyik billentyűt a kilépéshez ... " -n1 junk; \
echo; \
echo; \
echo "              Hi $USER"; \
sleep 2; \

A script (neve és) indítása sima felhasználói joggal ($):

bash dvb_c.sh

Ezután a VLC-ben a listát betöltve, indulhat a tévézés.
A távírányitóra még nem volt időm. Nem is annyira igényem, de lehet, majd megcsinálom.

Értékelés: 

0
Még nincs értékelve

USB 2.0 DVB-T2/T DVB-C TV Tuner Stick USB Dongle for PC/Laptop

#13 Lehet hogy beruházok ennyit...

Értékelés: 

0
Még nincs értékelve
kimarite képe

A maga korában újdonság volt.

Neumann János Számítógép-tudományi Társaság - NJSZT: 60 éves az első magyar számítógép.

Pontosan hatvan évvel ezelőtt, 1959. január 21-én számolt be az Esti Hírlap az első magyar elektronikus számítógép (korabeli szóhasználattal: „számológép”), az M-3 elkészültéről.

Ez igazán kerek évforduló, a magyar informatika születésnapja.

Az ünnepelt gép közel tíz évig működött, Budapesten, majd Szegeden, ahol végül 1968-ban leselejtezték.

A magyar technikatörténet unikális értékét nem tudjuk teljes egészében bemutatni, de fontos darabjai láthatóak a Neumann János Számítógép-tudományi Társaság Informatika Történeti Kiállításában – további darabjai pedig a Magyar Műszaki és Közlekedési Múzeum Műszaki Tanulmánytárában. A gép leírása, műszaki adatai, története jól feldolgozott az NJSZT Informatikatörténeti Adattárában is.

Most úgy gondoljuk, nemcsak a gépre, hanem a mellette dolgozó emberekre vagyunk kíváncsiak. A még élő munkatársak közül hárommal beszélgettünk.

Dömölki Bálint, Németh Pál és Szelezsán János a magyar informatika kiemelkedő alakjai, mindhárman az NJSZT alapítói közé tartoznak (1968), Dömölki tiszteletbeli elnökünk is.

Ismerjék meg most az Ő történetüket!

http://ajovomultja.hu/news/60-eves-az-elso-magyar-szamitogep

Értékelés: 

0
Még nincs értékelve
kimarite képe

Siketek és nagyothallók...

A Google végre megcsinálta: megérti a magyar beszédet az Android | 2019.02.28.

Miközben a fél világ a hajtogatós telefonokon ámuldozik, a Google csendben a felhasználók közti egyenlőtlenségek felszámolására törekszik. Az Azonnali átírás app itt,
https://www.android.com/accessibility/live-transcribe/
a Hangerősítő itt érhető el.
https://play.google.com/store/apps/details?id=com.google.android.accessi...

Videó: https://index.indavideo.hu/video/mwc_2019_barcelona_google_azonnali_leiras
Index: https://index.hu/video/2019/02/28/mwc_2019_barcelona_google_azonnali_lei...

Értékelés: 

0
Még nincs értékelve
kimarite képe

Stadia (Google)

A Google "konzolja" valójában nem is konzol lesz, hanem egy streaming szolgáltatás, amit Stadiának kereszteltek. A Stadia tulajdonképpen a játékvilág Netflixje lesz, mert segítségével bármelyik játékot, bármilyen eszközről játszhatunk ugyanolyan magas minőségben, 1080p-ben, illetve 4K-ban, 60 fps-sel. Tehát hagyományos számítógépekről, laptopokról, tévékről, a Google Chromecastjéről, tabletekről és mobiltelefonokról egyaránt elérhető lesz bármilyen játék.

A demonstráción többek között az Assassin's Creed Odyssey-t mutatták be: a játék előzetesébe ágyazott "Play" gomb segítségével pár másodperc alatt már csatlakozhattunk is a játékba YouTube-on keresztül. És bármelyik eszközön is kezdjük el a játékot, egy másikra áttérve onnan folytathatjuk, ahol abbahagytuk! A Stadiára vethettek egy pillantást ... https://hu.ign.com/stadia-1/47485/news/gdc-2019-a-google-bejelentette-fo...

Vélemény:

Lehet, hogy nem is olyan forradalmi... ;) Majd egy évtizede már maga a Netidők is beszámolt az OnLive nevű játékplatformról, mely ugyanezt tudta, és nagyon is jól működött, Magyarországról is, egy sima 5-10 mbites ADSL kapcsolattal, folyamatosan, azonnal reagálva a kiadott inputra, és már akkor hd-ben visszaküldve a renderelt játék grafikát a távoli szerverről, még FPS játékoknál (pl. Unreal Tournament), vagy autós játékoknál, pl. Dirt3-nál is. Már akkor voltak EU szerverek is, melyekkel lag és szakadásmentes volt a játékélmény. Előfizetés nélkül bármely játék 30 percig volt játszható (de bármennyiszer 30 percig), és komoly AAA címek voltak a kínálatban. Akkoriban ott volt ráadásul a hasonló tudású Gaikai is, melyről a Netidők szintén többször beszámolt.
A rendszer megelőzte korát.

Értékelés: 

0
Még nincs értékelve
kimarite képe

ÉletMentő applikáció okostelefonra

Új, ÉletMentő elnevezésű applikációt vezet be az Országos Mentőszolgálat (OMSZ) a Vodafone Magyarország Alapítvány támogatásával, amely gyorsabbá és egyszerűbbé teszi a mentőhívást a bajbajutottak számára - jelentette be az OMSZ és a Vodafone Alapítvány. Az alkalmazást ősztől lehet ingyenesen letölteni.
... https://www.napi.hu/tech/vodafone-mento-omsz-segelyhivo-applikacio-mobil...

Az alkalmazást a Medical Information Technologies fejleszti 2014-óta, Csehországban 2016-ban jelent meg a piacon, amelyet később a szlovákiai és ausztriai bevezetés követett - mondta el az alkalmazás cseh kitalálója és fejlesztője, Filip Malenak, akinek a projektjét a cseh Vodafone Alapítvány karolta fel. Malenak szerint az alkalmazásnak már több mint egymillió regisztrált felhasználója van és eddig nagyságrendileg mintegy 30 ezer riasztás érkezett az applikáción keresztül.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Interaktív mobilapplikáció készült a Pál Utcai Fiúkból

A Pál utcai fiúk nyomában címmel mobilapplikációs séta készült Ferencváros és Józsefváros közös finanszírozásában. Az okostelefonos interaktív séta segítségével Molnár Ferenc világhírű regényének helyszíneivel lehet megismerkedni:
https://mult-kor.hu/interaktiv-mobilapplikacio-keszult-a-pal-utcai-fiukb...
http://www.boon.hu/a-pal-utcai-fiuk-nyomaban-mobilapplikacio-keszult-a-r...

-----

Kicsit hasonló témájú dal: https://www.youtube.com/watch?v=RiaGyL80N1A
(http://www.dia.pool.pim.hu/html/muvek/SZABOL/szabol00154/szabol00287/sza...
http://www.dia.pool.pim.hu/html/muvek/SZABOL/szabol00154_kv.html)

Értékelés: 

0
Még nincs értékelve
kimarite képe

Klasszikus játékok új grafikával

A mesterségesintelligencia-robbanás egyik legváratlanabb és legpozitívabb „mellékhatása” a videojátékokat érinti. Rajongók rájöttek, hogy a gépi tanulás tökéletes eszköz klasszikus darabok grafikájának megújításához.

Az „MI felskálázás” (AI upscaling) néven ismert technika lényege, hogy az algoritmusba alacsony felbontású képet táplálunk be, és a gyakorlóadatok felhasználásával, az eredetivel egyező, de sokkal több pixelt tartalmazó változat lesz az output.
... https://jelenbolajovobe.blog.hu/2019/04/24/klasszikus_jatekok_uj_grafikaval

Egy példa: márciusban a BearborgOne nevű Reddit felhasználó (a feljavított szuper-felbontású generatív ellenséges hálózatot rövidítő) ESARGAN programmal a Metroid Prime 2 darab textúráját varázsolta 4k mesterművé.

Az ESARGAN kiveszi az eredeti darab textúráját, elemzi, kitölti az alacsony felbontású grafika lyukait, és az eredeti designt megtartva javítja fel a minőséget. MI felskálázással kivehetetlen pixelködök részletesen kidolgozott épületekké, fákká stb. válnak. A programmal nagyjából olyan eredmény érhető el, mint amikor restaurált festményeken addig nem vagy alig látott arcokat, arcvonásokat látunk.

Az MI azonban (egyelőre) nem végzi el az összes munkát. Egyes játékoknál hosszú órákig manuálisan kell módosítani az algoritmuson, és néha a végső grafikán is.

Ezzel együtt a gépi tanulás szenzációs segédeszköz.

„Mint a varázslat. Az eredmény úgy néz ki, mintha magától a játékfejlesztőtől töltöttem volna le nagyfelbontású textúracsomagot” – magyarázza az Elder Scrolls III: Mirrorwindet megújító norvég Daniel Trolie.

A régi játékok iránti nosztalgiával és a csináld magad (Do-it-yourself, DIY) attitűd térhódításával a „mozgalom” komoly eredményeket érhet el. Egy-egy ikonikus játék grafikája viszont annyira márkajeggyé vált, hogy új köntösben nem lenne ugyanaz a darab.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Tesztüzemben a rendőrségi térképtár

Balesetek és bűnügyek helyszínei, illetve a helyszínek gyakoriság szerinti eloszlása is megnézhető az inNOVA program keretein belül elindított internetes szolgáltatási felületfejlesztés, az inNOVA Digitális Térképészeti Rendszer első nyilvános térképoldalain.
... https://kreszvaltozas.hu/hir/tesztuzemben-a-rendorsegi-terkeptar/

A rendőrségi térképtár honlap tartalmai a forrás megjelölésével szabadon felhasználhatóak, az Open Data API-n keresztül átvehetőek.

Az egyik fórumon azt írja valaki, hogy OSM alapú ez a térkép (is).

https://terkep.police.hu/portal/

Értékelés: 

0
Még nincs értékelve
tresor képe

Egy apró-cseprő hír

#23 Vesézzük ki akkor. Valahogy küldenek egy preparált csomagot.

1: Csali weboldal, böngészőn keresztül.

2: Feltört oldal, szintén mint a fentebbi.

3: Botokkal pásztázzák a pingelhető portokat, így akár direktben is.

1 és 2 bekapható átlag jóska szinten, aki mindenhová kattint. Viszont firejail, selinux és böngésző kiegészítők segíthetnek.

A 3 megköveteli a pingelésre a tiltást. Jó a soho router tűzfalát áttörhetik. Lásd sebezhető firware-k, default jelszavak, stb. Második vonal a gépen is aktív szigorú tűzfal.

Csak így gyorsan ez jutott eszembe.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír

#23 Tegnap délután frissítettem.

Package        : linux
CVE ID         : CVE-2019-3846 CVE-2019-5489 CVE-2019-9500 CVE-2019-9503
                 CVE-2019-10126 CVE-2019-11477 CVE-2019-11478 CVE-2019-11479
                 CVE-2019-11486 CVE-2019-11599 CVE-2019-11815 CVE-2019-11833
                 CVE-2019-11884
Several vulnerabilities have been discovered in the Linux kernel that
may lead to a privilege escalation, denial of service or information
leaks.

CVE-2019-3846, CVE-2019-10126

    huangwen reported multiple buffer overflows in the Marvell wifi
    (mwifiex) driver, which a local user could use to cause denial of
    service or the execution of arbitrary code.

CVE-2019-5489

    Daniel Gruss, Erik Kraft, Trishita Tiwari, Michael Schwarz, Ari
    Trachtenberg, Jason Hennessey, Alex Ionescu, and Anders Fogh
    discovered that local users could use the mincore() system call to
    obtain sensitive information from other processes that access the
    same memory-mapped file.

CVE-2019-9500, CVE-2019-9503

    Hugues Anguelkov discovered a buffer overflow and missing access
    validation in the Broadcom FullMAC wifi driver (brcmfmac), which a
    attacker on the same wifi network could use to cause denial of
    service or the execution of arbitrary code.

CVE-2019-11477

    Jonathan Looney reported that a specially crafted sequence of TCP
    selective acknowledgements (SACKs) allows a remotely triggerable
    kernel panic.

CVE-2019-11478

    Jonathan Looney reported that a specially crafted sequence of TCP
    selective acknowledgements (SACKs) will fragment the TCP
    retransmission queue, allowing an attacker to cause excessive
    resource usage.

CVE-2019-11479

    Jonathan Looney reported that an attacker could force the Linux
    kernel to segment its responses into multiple TCP segments, each of
    which contains only 8 bytes of data, drastically increasing the
    bandwidth required to deliver the same amount of data.

    This update introduces a new sysctl value to control the minimal MSS
    (net.ipv4.tcp_min_snd_mss), which by default uses the formerly hard-
    coded value of 48.  We recommend raising this to 536 unless you know
    that your network requires a lower value.

CVE-2019-11486

    Jann Horn of Google reported numerous race conditions in the
    Siemens R3964 line discipline. A local user could use these to
    cause unspecified security impact. This module has therefore been
    disabled.

CVE-2019-11599

    Jann Horn of Google reported a race condition in the core dump
    implementation which could lead to a use-after-free.  A local
    user could use this to read sensitive information, to cause a
    denial of service (memory corruption), or for privilege
    escalation.

CVE-2019-11815

    It was discovered that a use-after-free in the Reliable Datagram
    Sockets protocol could result in denial of service and potentially
    privilege escalation.  This protocol module (rds) is not auto-
    loaded on Debian systems, so this issue only affects systems where
    it is explicitly loaded.

CVE-2019-11833

    It was discovered that the ext4 filesystem implementation writes
    uninitialised data from kernel memory to new extent blocks.  A
    local user able to write to an ext4 filesystem and then read the
    filesystem image, for example using a removable drive, might be
    able to use this to obtain sensitive information.

CVE-2019-11884

    It was discovered that the Bluetooth HIDP implementation did not
    ensure that new connection names were null-terminated.  A local
    user with CAP_NET_ADMIN capability might be able to use this to
    obtain sensitive information from the kernel stack.

For the stable distribution (stretch), these problems have been fixed in
version 4.9.168-1+deb9u3.


We recommend that you upgrade your linux packages.

Érdemes lehet a tűzfalszabályokat finomítani (ha a tűzfalat nézi az ember).

Értékelés: 

0
Még nincs értékelve

Egy apró-cseprő hír

#27

"For the stable distribution (stretch), these problems have been fixed in
version 4.9.168-1+deb9u3.
We recommend that you upgrade your linux packages."

Gondoltam, hogy nem nagyon kell aggódni, hisz az atomstabil Bunsenlabs is simán megoldja.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír

#27 A hírben (rosszul megfogalmazott valamiben) linkelt oldalon
https://github.com/Netflix/security-bulletins/blob/master/advisories/thi...
említenek a frissítésig használható két megoldást (workaround). Mindegyik kernel változatra jó (de, ha jön a frissítés, mint nálam ... értelme nincs).

1) Nálam most az érték 0 (a frissítés után)

cat /proc/sys/net/ipv4/tcp_mtu_probing
0

Magyarázat:

       tcp_mtu_probing (integer; default: 0; since Linux 2.6.17)
              This parameter controls TCP Packetization-Layer Path MTU Discov‐
              ery.  The following values may be assigned to the file:

              0  Disabled

              1  Disabled by default, enabled when an ICMP black hole detected

              2  Always enabled, use initial MSS of tcp_base_mss.

2) A értékét kell 0-ra változtatni. Nálam most 1 (a frissítés után):

cat /proc/sys/net/ipv4/tcp_sack
1

Magyarázat: (tiltva: 0, engedélyezve: 1)

       tcp_sack (Boolean; default: enabled; since Linux 2.2)
              Enable RFC 2018 TCP Selective Acknowledgements.

Minkét beállítás megtalálható itt is: /etc/sysctl.conf

... elméletileg, mert az én rendszeremen nincsenek ott. Bele lehet szerkeszteni a fájlba (mint oly sok mást is).

A nevük:

net.ipv4.tcp_sack=0
net.ipv4.tcp_mtu_probing=0

Első lépés a biztonsági frissítés alkalmazása: Frissítéskezelő!
A leírtakat nem kell megcsinálni, csak magyarázatként írtam.
Ez is egy javaslat: https://github.com/Netflix/security-bulletins/blob/master/advisories/thi...
A Red Hat is leírja megoldásokat (a frissítésig eltelt időben lehet alkalmazni):
-- a fenti értékek megváltoztatására (a tee paranccsal egyszerűbb a > helyett)
-- a FireWallD beállításokra,
-- és az IPTables szerkesztésre.
https://access.redhat.com/security/vulnerabilities/tcpsack

TCP kézikönyv:

man tcp

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír

#26 Igen. Itt: https://hup.hu/cikkek/20190718/linux_and_freebsd_kernel_multiple_tcp-bas...
Ha belépek, tán úgy fel lehet iratkozni: https://github.com/Netflix/security-bulletins

#28 Igen. Gyorsan javították. A BunsenLabs Linux a stabil Debian terjesztésen alapul, mely neve a Stretch (jelenleg). És itt javítva. Szerintem mindegyik Linux terjesztés javította a hibát. Persze, nem árt az ellenőrzés-

Értékelés: 

0
Még nincs értékelve
keraform képe

Egy apró-cseprő hír - margójára

#24 "Pont Stinget kell ide linkelned. Persze az ipv4 sérülés a Windows ugye nem érinti?"

Ennek egyetlen szavát sem értem. Ki az a Pont Sting? (Vagy az a pont esetleg éppen akart lenni?)

Ki az a Sting, és mi köze az egészhez? Szerintem nem ő használja ki a sérülékenységet, csak tudósít róla. És ugye nem a rossz hír hozóját kell büntetni.

Hogy jön ide a Windows persze?

Ha ő nem írja meg, én sem írom meg, és akkor te sem tudsz róla.
A hírben ott van egy GitHub link is. Ja az meg azért nem jó, mert azt is megvette a Microsoft?
Azután van egy RedHat link is, az se jó? Ja azért mert az fizetős?

Ez tiszta dedó!

Megtehettem volna, hogy kihagyom a néhányotok által utált Stinget, de nem szeretnék úgy feltűnni, mint aki olvassa az összes nemzetközi linuxos hírportált, és mindenről első kézből értesül.

Engem baromira nem érdekel, hogy ki, kit utál. Az az óvodában volt szokás, hogy ha Juliska utálta Jancsikát, akkor Juliska barátnője Sárika szintén utálni kezdte Jancsikát.

Ha utálod Stinget, ne olvasd el, amit ír. Nem kell mindenkinek mindenről tudnia.

Értékelés: 

0
Még nincs értékelve

Egy apró-cseprő hír - margójára

#31 FIgyusz! "Ha ő nem írja meg, én sem írom meg, és akkor te sem tudsz róla." Megirod ezt ma 8.15. kor. A hiba már TEGNAP javítva Arch-on, Debianon, és Red Hat-on. A kérdés az lett volna, hogy az ipv4 sérülékenység érinti-e a Windowst. Ha esetleg tudod  a válaszd, légyszíves osszad meg velünk.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír - margójára

#31 A hangnem nem stimmel a közírónál általában. Linux ellenes. Persze, most jót írt, egészen pontosan „csak” hírt hozott. Hogy milyen formában, azt írtam le most. :-)
A Man In Black (film) egyik részében volt, hogy a bulvár lapokat érdemes olvasni ..., mert a tehén felfalásáról éppen egy bulvárlap írt. Kizárólag. Érdemes olvasni a bulvárt is, persze. :-D

Értékelés: 

0
Még nincs értékelve
keraform képe

Egy apró-cseprő hír - margójára

#32
Te miért nem ezt írtad 08:43-kor?
Te mikor halottál először erről?
Te mikor tudtad meg, hogy már tegnap javítva lett?
Javítva lett? Tényleg? És aki csak havonta egyszer indítja el a Frissítéskezelőt?

"A kérdés az lett volna, hogy az ipv4 sérülékenység érinti-e a Windowst."
Nem értem, az lett volna? Szerintem nem az volt, mert akkor így nézett volna ki: "Nem tudod, az ipv4 sérülékenység érinti a Windowst?"
Ehelyett ez volt: "Persze az ipv4 sérülés a Windows ugye nem érinti?" Ez a gúnyos hangnemben megfogalmazott kérdés nem tűnt valódi kérdésnek, ezért nem is válaszoltam rá.
De most itt a válaszom: nem tudom, de nem is érdekel, mert nem használok Windows. Viszont Linuxot használok, ezért linkeltem ide a hírt, hogy mások is tudjanak róla, mert nem tudtam -veled együtt-, hogy már javítva lett. De mint már írtam, ha javítva lett, az sem jelent xart sem, amíg nem frissítem a rendszert. És ki tudja, lehet, hogy a frissítés sem elég, a gépet is újra kell indítani, amit én kb. havonta egyszer teszek meg.

És ezt a "javítva lett" dolgot külön nem értem. Van egy sérülékenység, ami "a kernel 2009 márciusában elérhetővé vált 2.6.29 verziója óta minden kiadásban ott van", megírom, erre rám támadtok. "Már javítva van! Nem kell róla beszélni! Minek kell a szennyest kiteregetni!"
2009-ben még azt sem tudtam, mi az a Linux, és most kiderül, hogy a Linux már akkor szar volt.
(Ezt most csak azért írtam, mert felbosszantottál. smiley)

Értékelés: 

0
Még nincs értékelve

Egy apró-cseprő hír - margójára

#34 (Ezt most csak azért írtam, mert felbosszantottál. smiley)

Jaj, ne haragudjál, szomorú leszek.

Értékelés: 

0
Még nincs értékelve
keraform képe

Egy apró-cseprő hír - margójára

#33 "Linux ellenes"
Annál jobb, legalább minden negatív dologról tudósít. A pozitívumokat meg ismerjük.

Off
"Jókora bukásra számíthat a Men in Black negyedik felvonása"
Nem linkelem a forrást. laugh

Értékelés: 

0
Még nincs értékelve

Egy apró-cseprő hír - margójára

#31 A probléma (nem is igaz, mert nem probléma) az, hogy nem az eredeti Githubos forrást linkelted, ahol a megoldás is adott volt. Hogy a régi kernelek sérültek voltak? Persze, a hiba nem volt ismert. Amint ismertté vált, szinte azonnal javitották. Ne szomorkodjál Te se. (:-))) Inkább frissits!
 

Értékelés: 

0
Még nincs értékelve
keraform képe

Nem tudtam?

#38 Ebből hogyan derül ki, hogy tudtad?

És azt is tudtad, hogy ez a sérülékenység 2009 óta része a Linuxnak?
És ha tudtad, -mert nincs jogom megkérdőjelezni az állításodat- mindenki más is tudta? Én nem neked írtam, hanem a közösségnek.

De bocsi, többet nem fog előfordulni.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír - margójára

#33 A régebbi kernelek már nem támogatottak. Amúgy, az, hogy a kernelekben volt a hiba, nem bizonyít semmit. Ha valaki kihasználta volna a hibát (rossz szándékkal), akkor már tudtunk volna róla. Mások is figyelik a támadásokat ... például a védelmi szoftverek gyártói. Esetleg elszigetelt próbálkozások lehettek. Vélhetően a Netflix csapata fedezte fel a hibát először, és a közlés után kellett „sietni” a megoldással. Hiszen a közlést mindenki olvashatja, habár kihasználni már nehezebb. A javítás azonban még aznap sikerült a terjesztések tekintetében. Azaz tegnap. Nincs különösebb mondanivalóm, de kénytelen vagyok megjegyezni, a cikk ma készült (2019.06.18.): „ma 07:00”. Korrekció, frissítés azóta sem. A többi cikknél sem: https://pcforum.hu/hirek/cimkek/3010/linux-biztonsag

Szeretném megkérdezni: miben különbözik egy Linuxszos vírusírtó az OS X-es vagy a Windowszos társaitól?
Válasz: semmiben. Majdnem az összes kereskedelmi szoftver natív Linuxszos változata használható, és vírus adatbázisa is naprakész. A gyártók érdeke, hogy az alkalmazás Linux alatt is ugyanolyan tökéletesen működjön, mint más rendszerek alatt.
Akkor mire föl ez a mondat?

Mivel a linuxos vírusirtók csak mostantól kezdik majd el felismerni a kártevőt ...
Forrás: https://pcforum.hu/hirek/21481/senki-nem-vette-eszre-hogy-veszelyes-kart...

[...]

Persze, mindez előfordulhat (biztonsági esemény megvalósulása),
https://translate.google.hu/translate?sl=auto&tl=hu&u=https%3A%2F%2Fwww....
de a cikk elfelejti közölni (pcforum), hogy a fertőző fájlt mindenképpen le kell tölteni valahonnan, mert enélkül elég nehéz a fertőzést véghezvinni. A fertőzés módszere tehát először a social media útján, egyéni vagy közösségi aktívitáson keresztül, a felhasználó aktív közreműködésével történhet meg igazán.

Egyébként nagyon hasznos, ha „bárki” közöl sérülékenységet ..., olyan szempontból, hogy ezáltal a javításra is mód nyílik.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír - margójára

#41 Ui.: a pcforum miközben „fordítja” az eredeti cikket (ez egy korábbi cikk),
https://translate.google.hu/translate?sl=auto&tl=hu&u=https%3A%2F%2Fwww....
nem veszi észre, hogy a sebezhetőséget (a fájlt) az eredeti cikkben a VirusTotal weboldalon tesztelték. És egyik védelmi szoftver sem vette észre. Ezek még véletlenül sem kizárólag Linux védelmi szoftverek. Hanem a védelmi alkalmazások általában.
Windows: manapság egyébként egyes Windows frissítések fájlokat, partíciókat törölnek (stb.). Mellékes információ, de ..., minimum érdekes.

Értékelés: 

0
Még nincs értékelve
keraform képe

Egy apró-cseprő hír - margójára

#41
Én azt az állítást egy másodpercig sem vitatom, hogy a cikk szerzője elfogult, és rosszindulatú a Linuxszal szemben. Készségesen elhiszem nektek. De a hír ettől még igaz. Én semmi mást nem tettem, csak közreadtam.

Ami pedig a vírusirtót illeti, én az általánosan elfogadott linuxos vélekedés ellenére évek óta használok vírusirtót.
(ESET NOD32)
De ha valaki megszól érte, akkor letagadom.
"Helyesen ilyen mondat nincs."
                         (Kertész Ákos)

Értékelés: 

0
Még nincs értékelve

Egy apró-cseprő hír - margójára

#43 És évek alatt - nagyságrendileg - hány és milyen vírusokat ill. fenyegetéseket fogott
meg a NOD32 ?

Értékelés: 

0
Még nincs értékelve
keraform képe

Egy apró-cseprő hír - margójára

#44 Ez a létező legostobább megközelítés. Nem is válaszolok rá.
Neked van lakásbiztosításod? Az évek alatt nagyságrendileg hányszor törtek be hozzád, hányszor égett le a házad?
Ha külföldre mész nyaralni, kötsz utasbiztosítást? Az évek alatt nagyságrendileg hányszor kerültél külföldön kórházba, és fizettél horror kórházi számlát?

Ja, és amúgy nincs vírusirtóm.

Értékelés: 

0
Még nincs értékelve

Egy apró-cseprő hír - margójára

#45 Ne kapd fel a vizet ! Csupán kíváncsiságból kérdeztem.
Annó a 12.04 alapú Mint 13-ra telepítettem a Comodo-t (CAV). Az első vizsgálat során
talált 2 vagy 3 fenyegetést - karanténba helyeztem őket - ezután végig semmi !

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír - margójára

#43 De a hír ettől még igaz. Én semmi mást nem tettem, csak közreadtam.

Cáfoltam volna az igazságát? Valaki mással tévesztesz össze.
Egyébként senki nem mondta, hogy a hír nem igaz.
Én a valós veszélyről írtam szerintem.
És arról, hogy a cikk megszületésének időpontjában a veszély már el volt hárítva. Ez minimum érdekes (a cikk írójára nézve). Rád olyan szempontból vonatkozik az előző „érdekesség” ..., hogy bennem fel is merül most a kérdés, a cikket olvasva, te mit tettél meg a hiba elhárítása érdekében, akármit.
Mit tettél meg a hiba elhárítása érdekében?
Például nem indítottad el a Linux Mint 18.3 rendszert? Vagy mi más volt a védekezésed lényege? Érdekelne. Tényleg.

-----

Ami pedig a vírusirtót illeti, én az általánosan elfogadott linuxos vélekedés ellenére évek óta használok vírusirtót.
(ESET NOD32)

Gondolom, fizetsz érte, javasoltad nekem is egy akciót ( amiről ugyan olvastam máshol). Meg tudod kérdezni tőlük (support) a másik hírt, a korábbit, vagyis ama cuccost az ESET felismeri-e már a VirusTotal oldalon.

... mint ebből az esetből is kiderült, inkább a tűzfalszabályokat, jogosultságokat kell keményíteni. A szokásos értelemben vett vírus igen kevés létezik a Linux alá. Nem hátrány a vírusvédelmi szoftver használata, de akkor legyen komplex védelem inkább és „esetleg”. A böngésző minden rendszeren veszélyforrás ..., stb..

-----

-- És évek alatt - nagyságrendileg - hány és milyen vírusokat ill. fenyegetéseket fogott meg a NOD32 ?

-- Ez a létező legostobább megközelítés. Nem is válaszolok rá.

Semmi mást nem tett csak kérdezett. Megközelítésről szó se volt. :-D

Értékelés: 

0
Még nincs értékelve
keraform képe

Egy apró-cseprő hír - margójára

#46 Nem, nem talált még semmit. De nem is vágyom rá, hogy mondhassam; "Na ugye megmondtam!"
Ha 100%-ban biztosak lehetnénk abban, hogy a Linuxot nem lehet megfertőzni, -ami egy baromság,- még akkor is ott van az a lehetőség, hogy egy e-mailben kapott nyavalyát továbbküldök egy rosszul, vagy sehogyan se védett Windowsos gép tulajdonosának, aki mondjuk a lányom, vagy a húgom, vagy az unokahúgom.

Mindenki nagyon bízik abban, hogy csak root joggal lehet kárt tenni a gépében. De mi van, ha nyavalya csak a felhasználó fájljait törli le?
Hát én nem lennék boldog, hogy nem fért hozzá a rendszeremhez. (Inkább vigye a rendszert, csak a cumómat hagyja békén.)
Vagy mi van akkor, ha egy nyavalya megbújik a gépen, és arra vár, hogy a fájlkezelőt elindítom emelt jogosultsággal?
A Windowsos korszakomban volt egy olyan netes furfang, hogy amikor kattintani akartam valamire az oldalon, hirtelen oda dobott egy kis párbeszédablakot úgy hogy ahol megállt az egerem az alatt volt a Yes gomb.

Én korántsem értek annyira hozzá, hogy biztos legyek abban, hogy nem érheti támadás a rendszeremet. Vannak, akik hisznek ebben.
Szép dolog a hit, de nem mindig jön be. Ez is csak idő kérdése. Annyi minden feltörhetetlen dolog volt már, amit néhány nap alatt feltörtek.
Én például nem hiszek abban sem, hogy a NOD32, vagy bármely másik 100%-os védelmet nyújt. De valamit tettem a védelem érdekében.
Ahogyan lakásbiztosítást is kötöttem, de nem szereltem fel kétujjnyi rácsot az ablakokra, és öt zárat az ajtókra.

Értékelés: 

0
Még nincs értékelve
keraform képe

Egy apró-cseprő hír - margójára

#48 Csak röviden válaszolok, mert nincs vita köztünk, csak félreértés.

Azt, hogy "de a hír ettől még igaz" úgy értettem, hogy attól, hogy a cikkíró elfogult...

"Mit tettél meg a hiba elhárítása érdekében?" Semmit. Kellett volna?

"Gondolom, fizetsz érte" Igen.

"Meg tudod kérdezni tőlük (support) a másik hírt, a korábbit, vagyis ama cuccost az ESET felismeri-e már a VirusTotal oldalon"
Nem tudom mi az, megkérdezem szívesen, ha megírod, hogy mit, de te is megteheted. smiley

"Semmi mást nem tett csak kérdezett."
Ezt azóta tisztáztuk.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Egy apró-cseprő hír - margójára

#50 Én lezárnám a félreértések sorát, de azért megemlítem:

["Meg tudod kérdezni tőlük (support) a másik hírt, a korábbit, vagyis ama cuccost az ESET felismeri-e már a VirusTotal oldalon"]
Nem tudom mi az, megkérdezem szívesen, ha megírod, hogy mit, de te is megteheted.

Hogy mit kéne kérdezni, pontosan leírtam. Ismétlem, hogy tudd: „ama cuccost az ESET felismeri-e már a VirusTotal oldalon”. Most nincs kedvem visszalapozni, mi az „ama cuccos”. Írtam, az eggyel korábbi hír a pcforum weboldalon, és linkeltem is a hírt.
Nekem nehezebb kérdezni, ugyanis nem használok ESET terméket. Aki fizet, annak jár a support. Már csak ilyenek a kereskedelmi termékek.

["Mit tettél meg a hiba elhárítása érdekében?"] Semmit. Kellett volna?

Én ezt pontosan nem tudom megítélni.  Vagy mégis? Linkeltél egy hírt, miszerint minden Linux és FreeBSD rendszer veszélyben van. Igen könnyű kihasználni a veszélyt. Aztán (vagy korábban) ... gondolom, bekapcsoltad az általad használt Linux Mint 18.3 rendszert és „vígan” használtad. Baj van ezzel? ... háát, necces szerintem, hogy igen. Erősen az. :-))

Értékelés: 

0
Még nincs értékelve

Oldalak