
30ohm
- 526wpisów
- 4187komentarzy
Zaloguj się aby komentować
Zaloguj się aby komentować
5 dni temu pisałem https://www.hejto.pl/wpis/kojarzycie-raspberry-pi-to-dzisiaj-bedzie-opowiesc-jak-tworcy-tego-sbc-zrobili-w o raspberry pi fundation które ma lekkie opóźnienie z wydawaniem poprawek do jądra dla swoich produktów. Wczoraj po 2 tygodniach jak cały świat się łatał poprawka trafiła do repo, według git już we wtorek poprawili https://github.com/RPi-Distro/linux-packaging ale paczki w repo były wczoraj po 15 naszego czasu.
Nie trzeba było im co tydzień przypominać. Dzisiaj jest kolejny błąd na uzyskanie dostępu do root. Ciekawe jak szybko im to zajmie.
Z powodu zmiany gałęzi przez rpi alpine linux na które przerobiłem większość swoich urządzeń też ma opóźnienie z dostarczeniem poprawek.
#linux #raspberrypi
Mateusz Chorobok wrzucił jakiś czas temu film pod tytułem "czy aktualizacje mają jeszcze sens". Mówi o tym, że gdy znajdzie się jakąś dziurę w sofcie, nie ważne czy open source czy nie, od momentu wydania łatki do momentu kiedy zaktualizujesz swój komputer mija pewnien czas, kiedy jesteś potencjalnie zagrożony. W przypadku open source wprost wiadomo co zostało poprawione i można próbować wykorzystać ten błąd na systemach bez aktualizacji, a w przypadku closed software trzeba posiłkować się reverse engineeringiem wspomagając się bieda changelogiem lub... Binarką. Z użyciem AI ta droga (znalezienie błędu i wykorzystanie go) skraca się do kilku dni i przewiduje się że w najbliższym czasie skróci się do nawet kilku godzin. W perspektywie lat może się okazać, że wydanie łatki to będzie tylko instrukcja dla hakerów który program ma dziurę i w którym obszarze.
Także oni sobie to pewnie wzięli mocno do serca. Tylko zapomnieli, że są open source i to inaczej działa niż closed source
Zaloguj się aby komentować
Podsumowanie jak wygląda las w Puszczy Solskiej po pożarze. Widać jak państwo z kartonu działa. Pisałem rok temu że mi ktoś śmieci wywalił do lasu, myślicie że ktoś się zainteresował? Musiałem posprzątać sam.
https://www.youtube.com/watch?v=m5nucsbTpPM
#gownowpis #turystyka #roztocze #pozar #wiadomoscipolska
Zaloguj się aby komentować
Wydarzenia które nigdy się nie wydarzyły. Atak mediów na zwierzęta, bo przecież skąd się wzięły niedźwiedzie w Bieszczadach. Przecież nigdy ich nie było.
#bieszczady #turystyka #gownowpis

Zaloguj się aby komentować
Zaloguj się aby komentować
Wojna
Treść dla dorosłych lub kontrowersyjna
Zaloguj się aby komentować
Zaloguj się aby komentować
Zdjęcie z wypoka, tak wygląda powiatowa Polska C na jednym obrazku. Byłe województwo zamojskie im bardziej na wschód tym bardziej wymarłe. Tutaj akurat jego zachodnia część. Psy dupami szczekające akurat stąd pochodzą. Żadnego rozwoju, żadnych perspektyw. Nawet dróg dobrych nie ma. Kto mógł to wyjechał, jeden znajomy określa, że można przyjechać na weekend obejrzeć jak skansen i tutaj się z nim zgadzam.
Lokalizacja zdjęcia: https://maps.app.goo.gl/opmJNqVuHDxyM5Ei6
#gownowpis #historiajednejfotografii #polska

@30ohm skansen to jestem w stanie pokazać w każdym mieście, które znam, wliczając Warszawę, Łódź i Kraków. Tutaj poza bardzo zadbanym maluszkiem aż się przelewa: chodnik i droga po remoncie 2010+, lokalny biznes, drugi lokalny biznes i ciche, czyste osiedle. Może to tylko zdjęcie, ale szanujmy się, trochę perspektywy.
Też jestem z zadupia na Lubelszczyźnie i uważam że w takich miejscach mieszka się za⁎⁎⁎⁎ście, tylko jest jeden problem - roboty nima, a jak jest to za grosze...
Jeśli jednak ktoś nie musi j⁎⁎ać na etacie, albo ma robotę zdalną, to moim zdaniem w takich miejscach się mieszka lepiej niż w dużych miastach. No chyba że dla kogoś atrakcją są kluby, hałas i smog - to wtedy nie.
Zaloguj się aby komentować
Julki mają wolne od szkoły z powodu matur i wymyślają głupoty?
#lublin #bekazaktywistow

Zaloguj się aby komentować
Kojarzycie raspberry pi? To dzisiaj będzie opowieść jak twórcy tego SBC zrobili własny system pod swój produkt i mają na niego wywalone. Jest on oznaczony na stronie jako zalecany, więc każdy nawet bez pojęcia o linux ma go zainstalowanego.
Rpi jako system bootowania jest oparny o gpu a nie cpu jak w większości komputerowego świata więc wymaga specjalne przygotowanej wersji dystrybucji linux. Architektura procesora nie jest problemem, tylko sam firmware.
Pierwszą styczność z tym sprzętem miałem w 2012 roku. Obecnie najstarszy działający egzemplarz mam z 2013 roku. Na początku system przygotowany przez twórców elektroniki bazował na debianie armel, który był pod armv4 a sbc miało procesor armv6.
W 2013 roku wydali własny zmodyfikowany debian armhf określony jako raspbian, z różnicą do debiana który był pod armv7. Systemy nie były ze sobą zgodne, ponieważ paczki skompilowane pod debiana armhf nie działały na raspbianie armhf z powodu braku instrukcji procesora.
Przy swoich projektach zauważyłem, że mają mocno wywalone na aktualizacje swojego systemu. Jedno czy 3 egzemplarze były do przeżycia przy ręcznej własnej kompilacji. Z debiana na którym system bazował nie dało się wziąć bo by nie działało.
Pracowałem w firmach które wykorzystywały to SBC do różnych rzeczy i tam przy efekcie skali już było odczuwalne. Trzeba było ogarniać samemu aktualizacje do softu i je utrzymywać.
Ten stan rzeczy trwał do 2020 roku aż wydali bety 64 bitowej wersji swojego systemu. Oczywiście dało się już wcześniej używać innej dystrybucji, bo te już 5 lat wcześniej ogarniały 64 bitowe procesory jak i samą kompatybilność ze sobą w 32 bitowych wydaniach dla tego SBC.
Od 2022 wydanie 64 bit stało się oficjalne. Jest to czysty debian arm64 ze zmodyfikowanym jądrem i firmware.
Zatem gdzie widzę problem? Minęło 12 lat odkąd pierwszy raz zauważyłem, że coś jest nie tak z aktualizacją oprogramowania, a tam nic się nie zmieniło. Od ponad tygodnia są dostępne w sieci exploity na 3 różne bugi w samym jądrze linux a oni podchodzą to tego tak: https://github.com/raspberrypi/linux/issues/7346
The next apt kernel will be 6.18 and is imminent, but we are just finalising testing.
Fajne podejście, nie? Cały świat się łata a oni podchodzą: robimy nowe rozwiązanie i testujemy, więc starego nie załatamy.
Jądro to nie jedyny problem np. ja kodowałem w php i wersji 8.2 obecnie nikt przez 3 lata nie zaktualizował w 32 bitowym wydaniu gdzie debian zrobił to już wielokrotnie.
W moim przypadku stare egzemplarze przerobiłem na alpine linux, gdzie dostarczają w miarę na bieżąco aktualizacje. Z częścią softu jest problem, ale można skompilować samemu. Lepsze to niż włam na urządzenie wystawione do internetu.
W przypadku komercyjnych rozwiązań, to duża część używało ubuntu już 10 lat temu ale tylko w przypadku nowszych płytek. Stare poszły w niepamięć. Kiedy był kryzys z dostępnością raspberry pi wybrali inne rozwiązania i obecnie te pewnie zastąpiły już SBC co do którego nie ma się pewności na poziomie bezpieczeństwa.
#elektronika #linux #cyberbezpieczenstwo #raspberrypi

Ile to zarobiłem na odsprzedaży "uszkodzonych" malin to moje
Firma zmieniała płytę główną w wyciskarkach do lodu na nowsza wersje płyty wraz z budowanym wyświetlaczem. Więc stare wg nich uszkodzone leciały do kosza.
A uszkodzenie polegało na tym że , były sprawne w 100% tylko soft zapisany na karcie nie chciał się wczytywać, bo karta potrafiła się zapisać w innym formacie i przez to maszyna nie działała.
Więc zaproponowałem darmowe pozbycie się elektroniki (za utylizację trzeba płacić).
Karty po łączeniu partycji I formacie miały pełną sprawność i szły od razu na allegro
A maliny to co najwyżej wytarłem z kurzu.
I szły w cenie dumpingowej na portalach.
Kart sprzedałem prawie 600
I podobną ilość malin po 350 sztuka.
Pandemia to był piękny czas na zarabianie pieniędzy
Zaloguj się aby komentować
Zaloguj się aby komentować
Znów krytyczna podatność w jądrze linux. Na błąd istniejący od 2017 roku. CVE jeszcze nie ma, a exploit został wydany
Źródło: https://github.com/V4bel/dirtyfrag
Aktualizujcie systemy, o tym popołudniu dodam jeszcze jeden wpis.
#linux #cyberbezpieczenstwo

@30ohm przeanalizowałem to sobie. To nie jest mała luka. To jest wyrwa w systemie. Tutaj wykorzystywany jest mechanizm cache w ramie. Nie ma kolejkowania ani flag, po prostu co się dobije to pisze po buforze. Mechanizm działa tak że jeśli user jest w czasie odczytu pliku z bufora to można mu ten plik nadpisać w locie i wrzucić tam cokolwiek. To że w przykładzie użyli akurat crypto i podmienili uprawnienia na sudo to przykład. Cache nie jest synchronizowany. To jest haos w systemie. Co prawda statystycznie ryzyko że coś się wywali jest niewielkie, a tym bardziej że będzie tam bytecode do podnoszenia uprawnień przypadkowo - nie możliwe. Ale intencjonalnie wykorzystanie tego mechanizmu ściąga z systemu wszystkie zabezpieczenia na ten moment. I wiecie co... Ja gdybym to projektował to bym się domyślił że tak może być. I to nie wygląda na przypadkowe działanie. Ktoś specjalnie tak to zostawił. Coś takiego łatwo przejdzie review bo rewiewer nie analizuje architektóry, oni za zwyczaj sprawdzają czy kod jest czytelny i ładnie opisany.... Więc rozumiejąc te mechanizmy można przejąć pełną kontrolę nad systemem... I mało tego na ten kod będą patrzeć programiści i raczej nie zauważą problemu. AI też będzie pisał taki kod...
Zaloguj się aby komentować
Apple to ma specyficzny humor. Mój paroletni zegarek samsunga zaczyna padać, raz że mulić zaczął, dwa bateria trzyma 2 dni. W porównaniu do garmina albo chińczyków tragedia. Stwierdziłem, może zmienie sprzęt na apple. Wchodzę na stronę.
A tam jak na obrazkach poniżej. Przeraża mnie popularność ich produktów, które są po prostu słabe pod kątem baterii. Do tego cena, 2k za zegarek który trzyma dzień.
#elektronika #apple


Zaloguj się aby komentować
UWAGA Fakenews / informacja nieprawdziwa / dezinformacja
Ładnie się odpaliły russkie trollownie w sianiu informacji wyssanych z d⁎⁎y, bo szamba nie mają. Mam nadzieje że im zrobią pokaz siły Ukraińcy w sobotę.
Parę dni temu pisałem, że najwięcej syfu udostępniają profile z okolic Przemyśla. Te też stamtąd latają.
#fakenews #pozar #internet #rosja #gownowpis #bekazszurow

Zaloguj się aby komentować
Mam pod opieką administracyjną serwer lokalnego portalu, który jest blisko geograficznie obszaru gdzie jest obecnie największy pożar lasu w ostatnich czasach w kraju.
Nie na tyle blisko aby musieli o tym pisać, ale dym dotarł więc mają swoje 5 minut na zarobieniu z reklam na stronie. Na innych treściach jak spontaniczne dymanie po krzakach zwanym również festynem wiejskim.
Temat przyciąga taką ilość szurów i pożytecznych idiotów, że mam całą masę nowych danych do wyuczenia systemu antyspamowego. Część to widać że od razu boty. Reszta to ruch z całego kraju. 80% z mobile, w połowie pewnie wifi bo widać lokalnych isp. Wcale bym się nie zdziwił, że adresy email też są prawdziwe. Główna część komentarzy jest antyrządowa i antyukraińska.
Widać jak działa 5 kolumna w kraju. Wyprali puste łby tym kretynom a ci klepią.
Tu tnie syf mój mechanizm. Na FB mają pełne spektrum spierdolenia umysłowego. Ostatni raz było tak przy informacjach o szczepionkach.
Nawet po gówno stronce widać jak internet stał się syfem.
#gownowpis #internet
Zaloguj się aby komentować
Wojna
Treść dla dorosłych lub kontrowersyjna
Jestem za zabraniem dostępu do social media nie tylko dla dzieci ale wszystkim. Test na wejście aby odciąć pępowinę dla idiotów.
Patrzcie ostatni komentarz. Konto prawdziwe nie bot.
#facebook #bekazszurow #heheszki

@30ohm Niestety mój ojciec inteligentny niby chłop, z fachem w ręku, ciepłownictwo odrobina elektroniki ogólnie wiedzy sporo ma choć nie akademickiej potrafi czasem pierdolnąć czymś takim, że ręce opadają (np w nawiązaniu do zwykłej gadki o pogodzie, że Iran wyłączył swój HAARP i nagle gdzieś tam spadł deszcz) Ja już na te szurskie teorie reaguje raczej wzdychaniem czy nawet uśmiechem politowania bez podejmowania dyskusji. Było trochę ciekawych podcastów na temat teorii spiskowych i mechanizmów stojących za tym, dlaczego to tak przyciąga całe masy.
Zaloguj się aby komentować
Zaloguj się aby komentować











