
30ohm
- 663wpisów
- 5042komentarzy

Zaloguj się aby komentować
Zaloguj się aby komentować
Zdjęcie z wypoka, tak wygląda powiatowa Polska C na jednym obrazku. Byłe województwo zamojskie im bardziej na wschód tym bardziej wymarłe. Tutaj akurat jego zachodnia część. Psy dupami szczekające akurat stąd pochodzą. Żadnego rozwoju, żadnych perspektyw. Nawet dróg dobrych nie ma. Kto mógł to wyjechał, jeden znajomy określa, że można przyjechać na weekend obejrzeć jak skansen i tutaj się z nim zgadzam.
Lokalizacja zdjęcia: https://maps.app.goo.gl/opmJNqVuHDxyM5Ei6
#gownowpis #historiajednejfotografii #polska

@30ohm skansen to jestem w stanie pokazać w każdym mieście, które znam, wliczając Warszawę, Łódź i Kraków. Tutaj poza bardzo zadbanym maluszkiem aż się przelewa: chodnik i droga po remoncie 2010+, lokalny biznes, drugi lokalny biznes i ciche, czyste osiedle. Może to tylko zdjęcie, ale szanujmy się, trochę perspektywy.
Też jestem z zadupia na Lubelszczyźnie i uważam że w takich miejscach mieszka się za⁎⁎⁎⁎ście, tylko jest jeden problem - roboty nima, a jak jest to za grosze...
Jeśli jednak ktoś nie musi j⁎⁎ać na etacie, albo ma robotę zdalną, to moim zdaniem w takich miejscach się mieszka lepiej niż w dużych miastach. No chyba że dla kogoś atrakcją są kluby, hałas i smog - to wtedy nie.
Zaloguj się aby komentować
Zaloguj się aby komentować
Kojarzycie raspberry pi? To dzisiaj będzie opowieść jak twórcy tego SBC zrobili własny system pod swój produkt i mają na niego wywalone. Jest on oznaczony na stronie jako zalecany, więc każdy nawet bez pojęcia o linux ma go zainstalowanego.
Rpi jako system bootowania jest oparny o gpu a nie cpu jak w większości komputerowego świata więc wymaga specjalne przygotowanej wersji dystrybucji linux. Architektura procesora nie jest problemem, tylko sam firmware.
Pierwszą styczność z tym sprzętem miałem w 2012 roku. Obecnie najstarszy działający egzemplarz mam z 2013 roku. Na początku system przygotowany przez twórców elektroniki bazował na debianie armel, który był pod armv4 a sbc miało procesor armv6.
W 2013 roku wydali własny zmodyfikowany debian armhf określony jako raspbian, z różnicą do debiana który był pod armv7. Systemy nie były ze sobą zgodne, ponieważ paczki skompilowane pod debiana armhf nie działały na raspbianie armhf z powodu braku instrukcji procesora.
Przy swoich projektach zauważyłem, że mają mocno wywalone na aktualizacje swojego systemu. Jedno czy 3 egzemplarze były do przeżycia przy ręcznej własnej kompilacji. Z debiana na którym system bazował nie dało się wziąć bo by nie działało.
Pracowałem w firmach które wykorzystywały to SBC do różnych rzeczy i tam przy efekcie skali już było odczuwalne. Trzeba było ogarniać samemu aktualizacje do softu i je utrzymywać.
Ten stan rzeczy trwał do 2020 roku aż wydali bety 64 bitowej wersji swojego systemu. Oczywiście dało się już wcześniej używać innej dystrybucji, bo te już 5 lat wcześniej ogarniały 64 bitowe procesory jak i samą kompatybilność ze sobą w 32 bitowych wydaniach dla tego SBC.
Od 2022 wydanie 64 bit stało się oficjalne. Jest to czysty debian arm64 ze zmodyfikowanym jądrem i firmware.
Zatem gdzie widzę problem? Minęło 12 lat odkąd pierwszy raz zauważyłem, że coś jest nie tak z aktualizacją oprogramowania, a tam nic się nie zmieniło. Od ponad tygodnia są dostępne w sieci exploity na 3 różne bugi w samym jądrze linux a oni podchodzą to tego tak: https://github.com/raspberrypi/linux/issues/7346
The next apt kernel will be 6.18 and is imminent, but we are just finalising testing.
Fajne podejście, nie? Cały świat się łata a oni podchodzą: robimy nowe rozwiązanie i testujemy, więc starego nie załatamy.
Jądro to nie jedyny problem np. ja kodowałem w php i wersji 8.2 obecnie nikt przez 3 lata nie zaktualizował w 32 bitowym wydaniu gdzie debian zrobił to już wielokrotnie.
W moim przypadku stare egzemplarze przerobiłem na alpine linux, gdzie dostarczają w miarę na bieżąco aktualizacje. Z częścią softu jest problem, ale można skompilować samemu. Lepsze to niż włam na urządzenie wystawione do internetu.
W przypadku komercyjnych rozwiązań, to duża część używało ubuntu już 10 lat temu ale tylko w przypadku nowszych płytek. Stare poszły w niepamięć. Kiedy był kryzys z dostępnością raspberry pi wybrali inne rozwiązania i obecnie te pewnie zastąpiły już SBC co do którego nie ma się pewności na poziomie bezpieczeństwa.
#elektronika #linux #cyberbezpieczenstwo #raspberrypi

Ile to zarobiłem na odsprzedaży "uszkodzonych" malin to moje
Firma zmieniała płytę główną w wyciskarkach do lodu na nowsza wersje płyty wraz z budowanym wyświetlaczem. Więc stare wg nich uszkodzone leciały do kosza.
A uszkodzenie polegało na tym że , były sprawne w 100% tylko soft zapisany na karcie nie chciał się wczytywać, bo karta potrafiła się zapisać w innym formacie i przez to maszyna nie działała.
Więc zaproponowałem darmowe pozbycie się elektroniki (za utylizację trzeba płacić).
Karty po łączeniu partycji I formacie miały pełną sprawność i szły od razu na allegro
A maliny to co najwyżej wytarłem z kurzu.
I szły w cenie dumpingowej na portalach.
Kart sprzedałem prawie 600
I podobną ilość malin po 350 sztuka.
Pandemia to był piękny czas na zarabianie pieniędzy
Zaloguj się aby komentować
Zaloguj się aby komentować
Znów krytyczna podatność w jądrze linux. Na błąd istniejący od 2017 roku. CVE jeszcze nie ma, a exploit został wydany
Źródło: https://github.com/V4bel/dirtyfrag
Aktualizujcie systemy, o tym popołudniu dodam jeszcze jeden wpis.
#linux #cyberbezpieczenstwo

@30ohm przeanalizowałem to sobie. To nie jest mała luka. To jest wyrwa w systemie. Tutaj wykorzystywany jest mechanizm cache w ramie. Nie ma kolejkowania ani flag, po prostu co się dobije to pisze po buforze. Mechanizm działa tak że jeśli user jest w czasie odczytu pliku z bufora to można mu ten plik nadpisać w locie i wrzucić tam cokolwiek. To że w przykładzie użyli akurat crypto i podmienili uprawnienia na sudo to przykład. Cache nie jest synchronizowany. To jest haos w systemie. Co prawda statystycznie ryzyko że coś się wywali jest niewielkie, a tym bardziej że będzie tam bytecode do podnoszenia uprawnień przypadkowo - nie możliwe. Ale intencjonalnie wykorzystanie tego mechanizmu ściąga z systemu wszystkie zabezpieczenia na ten moment. I wiecie co... Ja gdybym to projektował to bym się domyślił że tak może być. I to nie wygląda na przypadkowe działanie. Ktoś specjalnie tak to zostawił. Coś takiego łatwo przejdzie review bo rewiewer nie analizuje architektóry, oni za zwyczaj sprawdzają czy kod jest czytelny i ładnie opisany.... Więc rozumiejąc te mechanizmy można przejąć pełną kontrolę nad systemem... I mało tego na ten kod będą patrzeć programiści i raczej nie zauważą problemu. AI też będzie pisał taki kod...
Zaloguj się aby komentować
Apple to ma specyficzny humor. Mój paroletni zegarek samsunga zaczyna padać, raz że mulić zaczął, dwa bateria trzyma 2 dni. W porównaniu do garmina albo chińczyków tragedia. Stwierdziłem, może zmienie sprzęt na apple. Wchodzę na stronę.
A tam jak na obrazkach poniżej. Przeraża mnie popularność ich produktów, które są po prostu słabe pod kątem baterii. Do tego cena, 2k za zegarek który trzyma dzień.
#elektronika #apple


18h, najjs:) mój garmin i3 po równym miesiącu (130km biegu z gps, kilka spacerów z gps i kilku seriach silowych bez gps) pokazywał jeszcze 15%, czyli jakiś tydzień pracy :)
Zaloguj się aby komentować
UWAGA Fakenews / informacja nieprawdziwa / dezinformacja
Ładnie się odpaliły russkie trollownie w sianiu informacji wyssanych z d⁎⁎y, bo szamba nie mają. Mam nadzieje że im zrobią pokaz siły Ukraińcy w sobotę.
Parę dni temu pisałem, że najwięcej syfu udostępniają profile z okolic Przemyśla. Te też stamtąd latają.
#fakenews #pozar #internet #rosja #gownowpis #bekazszurow

Zaloguj się aby komentować
Mam pod opieką administracyjną serwer lokalnego portalu, który jest blisko geograficznie obszaru gdzie jest obecnie największy pożar lasu w ostatnich czasach w kraju.
Nie na tyle blisko aby musieli o tym pisać, ale dym dotarł więc mają swoje 5 minut na zarobieniu z reklam na stronie. Na innych treściach jak spontaniczne dymanie po krzakach zwanym również festynem wiejskim.
Temat przyciąga taką ilość szurów i pożytecznych idiotów, że mam całą masę nowych danych do wyuczenia systemu antyspamowego. Część to widać że od razu boty. Reszta to ruch z całego kraju. 80% z mobile, w połowie pewnie wifi bo widać lokalnych isp. Wcale bym się nie zdziwił, że adresy email też są prawdziwe. Główna część komentarzy jest antyrządowa i antyukraińska.
Widać jak działa 5 kolumna w kraju. Wyprali puste łby tym kretynom a ci klepią.
Tu tnie syf mój mechanizm. Na FB mają pełne spektrum spierdolenia umysłowego. Ostatni raz było tak przy informacjach o szczepionkach.
Nawet po gówno stronce widać jak internet stał się syfem.
#gownowpis #internet
Zaloguj się aby komentować
Wojna
Treść dla dorosłych lub kontrowersyjna
Jestem za zabraniem dostępu do social media nie tylko dla dzieci ale wszystkim. Test na wejście aby odciąć pępowinę dla idiotów.
Patrzcie ostatni komentarz. Konto prawdziwe nie bot.
#facebook #bekazszurow #heheszki

@30ohm Niestety mój ojciec inteligentny niby chłop, z fachem w ręku, ciepłownictwo odrobina elektroniki ogólnie wiedzy sporo ma choć nie akademickiej potrafi czasem pierdolnąć czymś takim, że ręce opadają (np w nawiązaniu do zwykłej gadki o pogodzie, że Iran wyłączył swój HAARP i nagle gdzieś tam spadł deszcz) Ja już na te szurskie teorie reaguje raczej wzdychaniem czy nawet uśmiechem politowania bez podejmowania dyskusji. Było trochę ciekawych podcastów na temat teorii spiskowych i mechanizmów stojących za tym, dlaczego to tak przyciąga całe masy.
Zaloguj się aby komentować
Zaloguj się aby komentować
Mamy potężny pożar lasu na Roztoczu. Kolejny raz. Zapewne celowe podpalenie, raz się nie udało to jest kolejne.
Ze względu na silny wiatr mocno się rozprzestrzenia, dym widać z 70 km.
Dosyć, że się pali to jeszcze samolot gaśniczy się rozbił: https://www.rmf24.pl/regiony/lublin/news-katastrofa-samolotu-gasniczego-na-lubelszczyznie-nie-zyje-pi,nId,8080599
Z mojego punktu zainteresowań zawodowych są interesujące komentarze oświeconych Mariuszów, negujące zaistniałą sytuacje. Wszędzie widzą spisek albo AI.
#pozar #wiadomoscipolska
Zaloguj się aby komentować
Zaloguj się aby komentować
Zaloguj się aby komentować
@30ohm no to musi wlecieć klasyczek
Zaloguj się aby komentować
Jako użytkownik hulajnogi nikim tak nie gardzę jak rodzicami którzy kupują ten sprzęt dzieciakom. Widać, że niby dorośli a głupi jak ich dzieciaki znów mamy przykład braku odpowiedzialności.
Niech się gówniary cieszą, że wolno było, bo byłaby ostatnia majówka w życiu
Klik mniej: https://www.lublin112.pl/wp-content/uploads/2026/05/352-289793.mp4
#debilenadrogach #lublin #lukow #hulajnogielektryczne #gownowpis
Zaloguj się aby komentować
Majóweczka czyli rozpoczęcie sezonu turystycznego. Od zawsze w miejscach turystycznych ciągnięto bekę z warszawiaków.
Ja od 6 lat mam beke z ludzi z górnego Śląska. Czyste powietrze mniej turystów jak gdzie indziej. Trafiają się oni smoluchy ze ślunska. Nie trzeba ich widzieć wystarczy węch. Kopcą tak jakieś gownanie fajki że z daleka idzie ich wyczuć.
To jest efekt odstawienia najwyraźniej.
#heheszki #gownowpis #turystyka
Zaloguj się aby komentować
Serwery Ubuntu obrywają ddosem, wszystkie ppa są niedostępne.
https://www.theregister.com/2026/05/01/canonical_confirms_ubuntu_infrastructure_under/
#ubuntu #linux
Zaloguj się aby komentować