Eh, chciałabym być znowu młody, poczuć ten wiatr włosach…
Ale już nigdy nie poczuję, bo jestem kurła lysy 😂
#hejto30plus #zalesie #feels

Eh, chciałabym być znowu młody, poczuć ten wiatr włosach…
Ale już nigdy nie poczuję, bo jestem kurła lysy 😂
#hejto30plus #zalesie #feels
@groman43 poczekaj jeszcze chwilę, niedługo Ci włosy z uszu zaczną wyrastać to znów poczujesz ten wiatr :)
@groman43 kiedyś mój były, łysy współpracownik do mnie: Fajnie, że masz włosy Kuba.
No nie powiem, zamurowało mnie xD takiego komplementu jeszcze nie dostałem
@groman43 od dwudziestu lat golę łeb na 0 odkąd ściąłem długie włosy i nie widzę wad. kwestia estetyczna też jest mocno dyskusyjna. za to czasami jakaś fajna patusiara się zakręci, a w długich włosach to olewały by mnie na wstępie
Zaloguj się aby komentować
Cat Cafe na Dubois we Wrocławiu. Pełen letni chillout. I trochę sierści do tego.
#koty #kitku #wroclaw





Zaloguj się aby komentować
Gdzie taki hamaczek można dostać?
Zaloguj się aby komentować
@groman43 Już po, bo sami biali
Zaloguj się aby komentować
Boty w #uk weszły na kolejny level. Kiedyś dzwoniły do mnie i pytały czy miałem wypadek komunikacyjny. A dzisiaj do mnie zadzwonił bot z pytaniem, czy nie mam grzyba i pleśni w mieszkaniu xD
Ekhm jedno na 20 połączeń się prześlizgnie przez sito spamu

@groman43 plot twist. Jako a że mieszkasz, w tradycyjnym brytyjskim budownictwie to telefon odbiera ten grzyb z łazienki i mówi, że właściciela nie ma w domu i żeby zadzwonili później :)
@groman43 ciesz się że nie pytał czy masz grzybicę i upławy pochwy
Zaloguj się aby komentować
Kurła, synek ja ci mówię - kiedyś to były programiści. Teraz już nie ma programistuw ( ͡°( ͡°͜ʖ( ͡°͜ʖ͡°)ʖ͡°) ͡°)
https://www.youtube.com/watch?v=B5ztNcgc9Ec
#programowanie #programista15k #programista25k #pracait
Zaloguj się aby komentować
Moja prywatna rozkmina na temat ostatnich zamieszek. Proszę to brać z przymrużeniem oka (czy szczyptą soli, kto tam lubi).
Mieszkam w Cambridge, gdzie prawdopodobieństwo zamieszek jest największe, jak skończy się awokado w lokalnym M&S.
Czy moim zdaniem #uk ma problem z imigracją i brakiem integracji imigrantów? - no, trudno tego nie zauważyć.
Czy nielegalna imigracja komuś pomaga? - no, raczej nie. Nielegalni imigranci muszą udawać że ich nie ma i są łatwą ofiarą dla wszystkich oszustów. Na policję przecież nie pójdą, a poza tym nikt normalny ich nie zatrudni czy nie wynajmie im mieszkania.
Imigracja, nawet legalna, to dodatkowe obciążenie dla NHS (tak wiem, imigranci płacą zwykle dodatkowe składki na NHS) czy rynku mieszkaniowego. Inna bajka, że jest wielu kombinatorów, którzy próbują oszukać system. Na przykład naciąganie na "health and care visa".
Czy politykom (z prawa, z lewa i ze środka) zależy na tym, żeby rozwiązać problem? No, dobry żart. Rysiek miał pomysł z Rwandą, a który wydał kupę kasy i skończyło się chyba odesłaniem jednego ochotnika. Jeszcze potem nie chciał wywiązać się z zakładu z Piersem Morganem. Nawet nie wiem jaki pomysł ma Keir. No ale Keir w sumie nie musi mieć żadnych pomysłów, bo ludzie wciąż mają serdecznie dość rządów torysów.
Czy lokalne sebastiany rozwiążą sami ten problem? Przyznam że średnio podoba mi się podpalanie legalnych biznesów, które płacą podatki, przez wojowników ortalionu siedzących na benefitach.
Poza tym, ci sami wojownicy bardzo chętnie odesłaliby mnie do kraju nad Wisłą, krzycząc że zabrałem im pracę / zęby (niepotrzebne skreślić). Fakt, że nie mają kompetencji, żeby wykonywać tę pracę, nie powstrzymałby ich. Tak btw, jeśli teoria nie zgadza się z faktami, to tym gorzej dla faktów.
Czy moim zdaniem Anglicy sami sobie stworzyli ten problem? - no, chyba tak. Chorobliwy strach, żeby kogoś tylko nie urazić, połączony z brakiem umiejętności zrobienie czegokolwiek dobrze dobrowadził do tego co mamy teraz.
Czy obecna atmosfera pomaga w rozwiązaniu problemu? - no, chyba xD
Po prostu chce żeby ktoś mi powiedział wprost co będzie gdy obcokrajowców będzie więcej niż ojczystych w swoim kraju i wtedy te wszystkie zamieszki i inne mają sens, tyle
@groman43
Poza tym, ci sami wojownicy bardzo chętnie odesłaliby mnie do kraju nad Wisłą, krzycząc że zabrałem im pracę / zęby
O co dokładnie chodzi z tymi zębami?
@groman43 pomijasz jedno - imigracja jest potrzebna. To jest oczywiste. Głównie ze względów ekonomicznych. Czyli za tymi wszystkimi absurdami i tragediami jakie obserwujemy stoi potrzeba. Problemem jest rozwiązanie efektów ubocznych.
Zaloguj się aby komentować
Crowdstrike opublikował raport na temat ostatniego whoopsie. Niestety dokument zaczyna się od "The CrowdStrike Falcon sensor delivers powerful on-sensor AI and machine learning models", więc średnio miałem ochotę to czytać. No ale się zmusiłem. Duża część tego dokumentu do bełkot.
Long story short, Crowdstrike miał swojego regexa (tak, regexa), którym coś tam sobie definiował. Na końcu regexa był wildcard, więc ostatni, dwudziesty pierwszy parametr się zawsze matchował. Problem w tym, że Crowdstrike usunął tego wildcarda i ostatni parametr przestał się matchować. No tylko, że kod nadal go oczekiwał. Programiści aż tacy głupi nie byli i dodali checka na NULL pointera. Ale ten feralny argument nie był ustawiony na NULLa, tylko na losową wartość. Więc kaboom.
Używanie regexów w kernelu moim zdaniem jest wątpliwe moralnie. Ale to nie to było bezpośrednią przyczyną problemu. Po prostu ktoś na ślepo założył, że wszystkie parametry zawsze będą się matchować. Dodatkowo, moim zdaniem pośrednio z raportu wynika, że Crowdstrike nie testował swojego softu z prawdziwymi produkcyjnymi plikami konfiguracyjnymi.
#programowanie #programista15k #pracait
@groman43 Mega słabe moim zdaniem, że nie tego nie wyłapali. Jedna rzecz mnie zastanawia, w jakim przypadku ten channel file 291 przechodził bez crasha?
Jak rozumiem, chyba nie wszystkie PCty z crowdstrikiem się wywaliły, bo jak wszystkie to oznaczało by, że oni przez przypadek nie przetestowali tego release'a w żaden sposób.
@groman43 - głupki nie mieli środowiska odpowiadającemu produkcji bo do tego musieliby mieć całe laboratorium fizycznych maszyn i wirtualek - ale jak widać najpewniej cięli koszty - i teraz się okazało, że cięli tam gdzie nie trzeba (chociaż założę się, że wewnętrznie ktoś ich ostrzegał - tylko zignorowali)
Poza tym chyba nie słyszeli o Canary Release i wypuszczali update od razu dla wszystkich (więc jak się zjebało to u dużej ilości klientów na raz).
Nie chce mi się nawet dochodzić, jak bardzo zjebane mieli procedury (chociaż te może mieli ok na papierze - tylko ich nie przestrzegali) ale takie ich wyjaśnienie tylko świadczy, że nie poczuwają się do odpowiedzialności, więc kij im w oko i niech tracą kontrakty.
@groman43
Zacznijmy od tego, że problem ma charakter wielopoziomowy i dotyczy Microsoftu, Crowdstrike i klientów.
Microsoft, bo dopuszcza third party software w kernelu. Mieli tego nie robić, ale woleli dopuścić to zamiast poprawić swoją architekturę na wzór Apple.
Crowdstrike, bo ewidentnie dali ciała z testami. Bugi się zdarzają i będą zdarzać. I dlatego właśnie testować należy na wystarczająco szerokim zakresie danych.
Klienci, bo używają takiego produktu, bo robia pełny deployment zamiast staggered release. Tak, wiem, Crowdstrike nie wspiera staggered release. Ale to wraca do kroku pierwszego - czemu kupiono produkt, który nie wspiera standardów wdrożeniowych?
Zaloguj się aby komentować
Angielskie #koteczkizprzypadku. #kitku sam nawet podszedł i dał się pogłaskać.
#uk #koty



Chester?
@groman43 kotku marynosz
@groman43 czy to kitler?
Zaloguj się aby komentować
W nawiązaniu do posta @Unknow, źli ludzie chcieli mi się wbić na VPSa. Na razie wywalenie ssh na inny port niż 22 załatwiło sprawę, ale chyba naprawdę muszę zbanować konkretne kraje na iptables
#programowanie #programista15k #pracait #hosting a nawet #hacking

@groman43 fail2ban protip.
@groman43 Może wypróbuj SSH port knocking
@groman43 widzę tą czcionkę w weekend to mi się rzygac chce
Zaloguj się aby komentować
Według Instagrama banowy protest pod King's College się zwija. A szkoda, bo mieli taki fajny community garden.
https://www.reddit.com/r/cambridge/comments/1ef7hzy/cambridge_for_palestine_announce_they_will/
#uk #cambridge
Zaloguj się aby komentować
Bananowe dzieci w bananowym mieście. Lub Chińczycy szerzący komunistyczną propagandę. Albo to i to.
#uk #cambridge


Komentarz usunięty
@groman43 a niech zdobędą władzę w jukeju. Angole doświadczą na sobie tego cudownego systemu i może skończą się tego typu marzenia. Najlepiej jakby wprowadzili go w stylu "ZSRR 1924-1953". Wtedy może zrozumieją.
A jeszcze wczoraj miałem przemyślenia że w0lackiego spierdolenia zaczyna być na portalu za dużo i zaczyna powoli wyglądać jak wykop, cieszę się że chociaż już pojebusa niema z nami, ale są jeszcze jednostki które napędzają te urojenia i mam nadzieję że na nich też przyjdzie czas.
Zaloguj się aby komentować
Od dobrych kilku lat miałem sobie domenkę oraz skrzynkę pocztową na nazwa.pl. Akurat kończył mi się okres abonamentowy, a ponieważ nie byłem zadowolony z polityki cenowej tej firmy zdecydowałem się na migrację.
Aby wydobyć od nazwa.pl kod AuthInfo, trzeba im wysłać wniosek *tradycyjną pocztą* xD. Trochę średniowiecze. No ale obudziłem się wystarczająco wcześnie, żeby to ogarnąć.
Kilka dni po wygenerowaniu wniosku, otrzymałem telefon od nazwy. Pani uprzejmie się zapytała, dlaczego chcę od nich odejść, a kiedy dowiedziała się, że chodzi o ceny, zaproponowała 10% rabatu na domenę xD. Po mojej odpowiedzi, że konkurencja jest 10 raz tańsza, zaproponowała 20% rabatu. Stwierdziła również, że więcej nie może zaproponować. Uprzejmie podziękowałem.
Po tygodniu otrzymałem kolejny telefon - tym razem 30% rabatu na domenę, plus możliwość negocjacji rabatu na skrzynkę mailową. Dodatkowo, uprzejma pani zapewniała mnie jacy to oni nie są bezpieczni i że nigdy nie włączają usług bez zgody klienta (tja, wrócimy do tego). Oczywiście podziękowałem.
No ale to nie koniec. Tego samego dnia zadzwoniła do mnie kolejna pani (czy to już jest mobbing?). Nie podjąłem nawet rozmowy. Grzecznie podziękowałem i się rozłączyłem.
Surprise, surprise - w swojej skrzynce pocztowej znalazłem upragniony kod authinfo. Szybka migracja i jestem wolny. Prawie, ponieważ nazwa.pl po migracji dodała mi nową usługę do opłacenia (a podobno niczego bez zgody klienta nie włączają) - Anycast DNS z DNSSEC. Usługę oczywiście anulowałem.
Koszty domeny nowego operatora - £15.11 rocznie, plus skrzynka - £5 jednorazowo, wysłanie wniosku o kod Authinfo - niecałe £9. Dzisiaj dostałem proformę od nazwa.pl na kolejny okres abonamentowy (6 miesięcy) za samą skrzynkę - 615 zł. Także ten.
Trochę #niewiemjaktootagowac, dlatego standardowe tagi, mimo że nie jest to #programowanie #programista15k #pracait #hosting
Z ciekawości: znacie tańszego (i zarazem spoko) dostawcę domen niż OVH?
@Bojowy_Agrest nie
nazwa.pl i home.pl to największe raczydło wśród dostawców domen i hostingów.
Jedyne do czego się to nadawało, to rejestrowanie różnych testowych domen na rok
Komentarz usunięty
Zaloguj się aby komentować
Krótkie podsumowanie akcji z #crowdstrike z zeszłego tygodnia na podstawie wiarygodnych informacji znalezionych w internetach
Crowdstrike to firma amerykańska firma zajmująca się cyberbezpieczeństwem. Celują w rynek enterprise. Dostarczają własne sterowniki, które są wykonywane w Windows kernel mode.
Poza sterownikiem, częścią ich delivery są różne definicje wirusów, malware i cholera wie czego.
Problem spowodowała właśnie aktualizacja tych definicji, nie samego drivera. Otóż okazało się, że driver jest dość głupi i po prostu skanuje wybraną lokalizację w poszukiwaniu definicji. Jeśli znajdzie odpowiednie pliki, to próbuje je załadować. Nie jest jasne, jakie checki wykonuje przed załadowaniem, ale nie spodziewam się tutaj szału.
Plik z nowo dodaną definicją okazał się pusty, zawierał same zera. Nie zatrzymało to jednak drivera, który na jego podstawie najprawdopodobniej próbował wyliczyć jakiś adres. Oczywiście, nie miał szans zrobić tego poprawnie, dlatego ten adres był bezpośrednio z pupy - wartość, którą widziałem w jednym tłicie to 0xc9. A po wyliczeniu tego adresu, driver próbował się dobrać do pamięci pod nim. Nie mogło to się skończyć dobrze.
Side note - skoro adres nie był NULLem, czy innym None, Rustowe unwrap chyba raczej tutaj by nie pomogło (ale się nie znam, więc mogę się mylić).
Moje komentarze
- Wczytywanie plików na YOLO, bez odpowiedniej weryfikacji w kernel mode to nie tylko potężna luka bezpieczeństwa, ale objaw nieskończonej głupoty. Sam driver podobno był certyfikowany przez Microsoft, ale nie wiem na czym dokładnie taka certyfikacja polega i czy sprawdzali kod.
- Crowdstrike najprawdopodobniej zdecydował się zaimplementować mechanizm wczytywania różnych definicji z zewnętrznych plików, żeby ominąć konieczność certyfikacji drivera po każdym update. Taka przyjemność pewnie zajmuje trochę czasu i do najtańszych nie należy.
- Windows teoretycznie posiada mechanizm wywalania spartaczonych driverów. No ale posiada też coś takiego jak "boot install drivers" - drivery, które koniecznie muszą być załadowane, żeby system wstał. Oczywiście, Crowdstrike w swej mądrości oznaczył swój driver jako "boot install" xDDD
- Jedynym sensownym mechanizmem obrony przed takimi akcjami jest podział na dwie partycję - instalujemy update na partycji A i próbujemy się z niej zbootwać. Jeśli to się nie uda, bootujemy się z partycji B, która nie zawiera update.
- Podobno Microsoft zamiast dawać możliwość uruchamiania kodu 3rdparties w kernel mode, chciał udostępnić API związane z cyberbezpieczeństwem. Ale UE się wtrąciła, twierdząć że byłaby to praktyka monopolistyczna. Także xD
Moje pytania
- Dlaczego Crowdstrike wypuścił pusty plik?
- Dlaczego nie dodali żadnych sanity checków podczas ładowania plików, a potem Microsoft to przyklepał?
- Czy ten driver został poprawiony? Czy wrzucenie pustego pliku w odpowiednie miejsce na dysku nadal wywali cały system?
#programowanie #programista15k #pracait
@groman43 ja się pytam jak to przeszło testy??
@pushack
Nie przeszło, albo plik został uszkodzony w drodze do odbiorcy.
Mnie też wkurza to, że puszczali to na produkcję bez testow.
@pushack To pytanie zadaje sobie mniej wiecej teraz połowa świata xD
@groman43 ehh biedny stażysta, chłop pewnie ze stresu spać nie może od tygodnia xD
@wombatDaiquiri wyobraź sobie, że odjebaleś tak bardzo, że prezydent USA dzwoni w tej sprawie do Twojego szefa, a połowa rządów na świecie zwołuje spotkania kryzysowe.
@lurker_z_internetu jeśli miałeś możliwość tak zjebać to było zjebane już wcześniej, tylko do tej pory mieli więcej farta
Współczuję temu, kto wcisnął enter i obserwował jak "caly świat" się nagle psuje.
Zaloguj się aby komentować
@groman43 zostawiłem tam swoje serce
Zaloguj się aby komentować
Szybkie pytanie do znawców. Mam sobie plan emerytalny, który jest opłacany z mojego wynagrodzenia przez mojego pracodawcę. Mój pracodawca potrąca automatycznie po prostu wcześniej ustaloną kwotę i sam przelewa ją do funduszu. Ta kwota jest wolna od podatku. Wszystko fajnie. Ale mój fundusz umożliwia również dodatkowe wpłaty. Pytanie - czy jeśli zrobię taką dodatkową wpłatę, to również będę mógł odpisać ją sobie od podatku? Jak wygląda taki proces? Czy sam dam radę to zrobić, czy będę potrzebował pomocy doradcy podatkowego?
#uk
@groman43 wydaje mi się, że ja to nie wiem
W Polsce przynajmniej, odkładając samodzilnie na IKZE, można to odliczyć od dochodu. A później i tak to można wyciągnąć więc dobry sposób na ucięce do 8 tyś. zł z dochodu przy podatkach.
@groman43 Poproś w pracy, aby podnieśli Ci składkę i po problemie.
@michalnaszlaku W pracy mogę podnieść składkę raz w roku, w marcu. Także ten. Poza tym, mam trochę wolnej gotówki i nie za bardzo wiem w co ją zainwestować. Wiem, że pension to mrożenie kasy na dobrych kilkadziesiąt lat, ale inne opcje wypadają tak średnio.
Zaloguj się aby komentować
Zaloguj się aby komentować
fake, brytyjczyki są szare
Kitchy kitchy
@groman43 Dobre kitku patrzy na świat zza krat, pozdrowienia do więzienia dla kitku.
Zaloguj się aby komentować
Studenci w Cambridge dalej walczą. Namiotów coraz mniej, ale za to mają community garden.
#uk

Studenci w Cambridge dalej walczą
Z kim?
@Konto_serwisowe ze swoimi bogatymi starymi. taki opóźniony okres buntu.
@Konto_serwisowe @voy.Wu To banonowy protest przeciwko wojnie w Gazie.
Zaloguj się aby komentować
Jakiś typ z Cambridge stwierdził, że zostanie bezdomnym, bo nie zamierza płacić £800 za pokój - https://www.reddit.com/r/cambridge/comments/1dwpkvo/urban_camping_in_cambridge/
Dziwne rzeczy się dzieją na tym świecie.
#uk
Yorkshire to około 500£. Nadal dużo jak za pokój. Jak landlord ma 3 pokoje to na rencie pokrywa cały dom z opłatami +duży zysk
@groman43 jako, że 10 lat temu mieszkałem w Cambridge, to aż sprawdziłem. Rzeczywiście ceny poszły w górę (gdzie nie), ale nie aż tak bardzo.
Warto wiedzieć, że Cambridge jest jak Sopot - drogie i turystyczne. Ma to swoje plusy i minusy. Z plusów - liczba biednych muzułmanów i czarnoskórych, którzy przyjechali do UK naczepą z Callais jest bliska zera. Same miasto liczy sobie 100 000 ludzi (Londyn, który jest 50 km obok - 12 milionów).
Jak chcesz wynająć chatę, to wszędzie w ogłoszeniu jest NO DSS i Job requried - czyli jak masz zasiłek, to nie chce Twoich pieniędzy, masz mieć pracę i pokazać umowę.
Z minusów to, masowa turystyka winduje ceny.
Ten gość to zwykły atencjusz, bo już 10 lat temu domy w dobrych lokalizacjach i kawalerki chodziły po 900-1000 funtów miesięcznie. Teraz z ogłoszeń widzę, że po tyle chodzą pokoje... w blokach (które są tylko w centrum - pamiętam jak je budowali) Natomiast w domkach, których 10 lat temu było 99% - ceny były niższe i teraz też są niższe.
Inaczej mówiąc chłop żali się, że jest drogo w komfortowych blokach z cegły w centrum. Domki w UK - kto był ten wie ‐ że to nie nasze polskie bunkry, ale też nie domki letniskowe. Takie średniaki.
Aha i obok jest Ely, które jest dużo tańsze.
@groman43 bardzo dobrze mu tam poradzili. Po tygodniu będzie mial dosc
Zaloguj się aby komentować