Nusipirkom bė^H^H namą arba „kaip informatikas namą statė - 3“
- Informacija
- Parašė Elvinas
- Skaitytojų: 5901
Statybų blogo vesti nepavyko, nors minčių buvo - deja laiko tam visiškai neliko. Taigi dabar pabaigus antrąjį etapą gausis šiokia tokia statybų retrospektyva arba „Kaip informatikas namą statė - 3“.
Viskas prasidėjo nuo to, jog prieš du metus nusprendėm, kad norint turėti daugiau, nei vieną atžalą, mums reikia didesnio būsto. Ir prasidėjo būsto paieškos. Buvo galvota apie visokius variantus - nuo gatavo namo pirkimo iki statybų nuo nuliaus. Tai o bet tačiau, noras pirkti gatavą namą gan greitai atšalo. Iš geros dešimties peržiūrėtų namų, net ir neturėjus statybinės patirties, tik vienas ar du akivaizdžiai nebadė akių. Viename tokių "puikių" namų nuo per stogą "truputį" tekėjusio vandens jau ir dumbliai spėjo ant sienos pradėti želti. Kitame jau pradėjo atšokinėti struktūrinis tinkas. Beveik visi namai buvo apšiltinti "pakankamu" 10-15 cm storio vatos ar polistireno sluoksniu ir tik vienas (gal du) turėjo langus su trijų stiklų paketais. Deja tas vienintelis matomai mums nebuvo skirtas, nes kai po savaitės nusprendėm, kad gal norim pirkti ir paskambinom, tai jau buvo šaukštai po pietų.
Statyba nuo nulio reikalavo arba didelių investicijų, kai samdomas rimtas rangovas, arba daug laiko, kai darbus po truputį darai pats bei gaudai meistrelius, arba buvo rizika gauti nikeliuotus ragus su plieninėmis kanopomis. Vieną tokių Lietuvos rinkoje siūlomų pigesnių karkasinių namų teko apžiūrėti 2012 m. vasarą pirminėje statybų fazėje. Noras pirkti namą išgaravo vos atvažiavus į Aleksote buvusį sklypą - Mokolų g. sklypų riboje puikavosi 4-5 metrų dydžio bala, skambiai tituluojama tvenkiniu, ant molyno papylus smėlio buvo išlieta betono plokštė, turinti tapti namo pamatu. Būsimo namo karkaso pušinė mediena ramiai gulėjo pažliugusioje pievelėje ir jau keitė spalvą iš švelniai gelsvos į melsvai pilką. Tačiau statybininkams tai buvo norma - "tai čia smėlio porą mašinų užpilsit ir bus sausa...", nes melioracijos sklype nėra. Trumpai tariant, manau, jog ilgalaikėje perspektyvoje tikrai nepavydžiu įsigijusiems tą karkasinį namuką.
Read more: Nusipirkom bė^H^H namą arba „kaip informatikas namą statė - 3“
FTDI tvarkyklės gadina gaminius su padirbtais FTDI lustais
- Informacija
- Parašė Elvinas
- Skaitytojų: 3732
Jei naudojate kokį nors USB - COM adapterį, pavyzdžiui, specializuotą laidą senesniems mobiliesiems telefonams, automobilinės diagnostikos įrenginį, tai pasidomėkite kokį lustą naudoja jūsų įrenginys. Jei jis pagamintas populiaraus FTDI lusto pagrindu, tuomet vertėtų pasiieškoti internete ar jūsų įrenginyje naudojamas tikrai autentiškas FTDI lustas ar jo klonas. Priešingu atveju galite labai nemaloniai nustebti, nusprendę atnaujinti įrenginio tvarkykles.
To priežastis yra gan drastiškas FTDI kompanijos sprendimas kovoti su rinkoje platinamais FTDI falsifikatais. Iki šiol kompanija apsiribojo tik tuo, jog aptikusios falsifikuotą FTDI lustą, tvarkyklės tiesiog neveikdavo. Nuo šiol naujos tvarkyklių versijos ištrina USB įrenginio PID/VID reikšmes ir įrenginys tampa nebepažįstamas, net ir bandant įrašyti senesnes tvarkyklės versijas.
Read more: FTDI tvarkyklės gadina gaminius su padirbtais FTDI lustais
Užfiksuotas antras įsilaužimas į "jQuery" svetainę
- Informacija
- Parašė Elvinas
- Skaitytojų: 3493
Šiandien "JQuery" autoriai paskelbė apie naują įsilaužimą į jų svetainę. Svetainės turinys buvo pakeistas į "Common, guys! All your base are belong to us. Just please reinstall dat backdoored spenssh deamon. And all will be fine", kol administratoriai nepašalinio šio turini o ir nenumigravo svetainės į naują serverį. Tikėtina, kad antrąjį įsilaužimą padarė kiti asmenys, tačiau pasinaudoję ta pačia spraga.
Anot svetainės autorių, kol kas nėra pastebėta jokių požymių, jog buvo pažeistos "JQuery" komponentų platinimo serveriai ir koks nors kenkėjiškas kodas įterptas per ankstesnę ir vakarykštę atakas.
Sutapimas ar ne, tačiau vakar taip pat buvo viešai paskelbta apie rastą kritinę "BASH" komandinės aplinkos interpretatoriaus spragą, kuri tam tikromis aplinkybėmis gali leisti serveryje įvykdyti pašalines komandas.
Kritinė spraga "Bash" interpretatoriuje. Tūkstančiai serverių gali būti pažeidiami
- Informacija
- Parašė Elvinas
- Skaitytojų: 4530
Populiariame "Bash" komandinės eilutės interpretatoriuje aptikta kritinė saugumo spraga (CVE-2014-6271). Esant tam tikroms sąlygoms, pašalinis asmuo serveryje gali įvykdyti išorines komandas ar pasikeisti savo vartotojų privilegijų lygį ir apeiti sistemos saugumo nuostatas.
Problema susijusi su kintamųjų turinio apdorojimo klaida, kuri simbolių seką "() {" interpretuoja, kaip funkciją. Todėl jei kintamojo turinyje bus tokia seka, "Bash" interpretatorius bandys įvykdyti toliau esantį turinį, kaip koma ndą . Pavyzdžiui, "VAR=() { ignored; }; cat /etc/shadow". Ši spraga aktuali visiems aplinkos kintamiesiems, kuriuos interpretuos komandinis interpretatorius.
Nors daugelis operacinių sistemų gamintojų jau išleido atnaujintus "Bash" paketus, kuriuose ši klaida buvo ištaisyta, tačiau vos jiems pasirodžius, paaiškėjo, jog pataisą vėl galima apeiti. "Reddit" diskusijose yra nuoroda į "RedHat Bugzilla" puslapį, kur nurodoma, jog pataisa nevisiškai išsprendžia problemą. Tiesa, jau yra pateikiama ir nauja pataisa, tačiau gali prireikti keleto valandų, kol operacinių sistemų autoriai ją įtrauks į savo programinės įrangos paketus ir juos pateiks vartotojams.
Anot vieno kompiuterinio saugumo specialisto, paprastas internetinių sistemų skenavimo scenarijus atskleidė, jog tūkstančiai interneto serverių gali būti pažeidžiami šios spragos.
Po įsilaužimo populiarios interneto puslapių bibliotekos "JQuery" svetainė ėmė platinti kenkėjus
- Informacija
- Parašė Elvinas
- Skaitytojų: 5057
Pranešama, jog prieš keletą dienų buvo įsilaužta į populiarios internetinių svetainių komponentų bibliotekos "JQuery" svetainę ir joje buvo įkeltas kenkėjiškas programinis kodas. Tai ne pirmas, kartas, kai interneto svetainės nukenčia nuo įsilaužėlių, tačiau šis yra išskirtinis tuo, jog "JQuery" "JavaScript" funkcijų bilioteka yra labai plačiai naudojama daugelyje šiuolaikinių dinaminių interneto svetainių. Įsilaužėliai pakeitė svetainę taip, kad svetainės lankytojams, būtų įkeliamas RIG kenkėjiškų programų rinkinys.
Įsilaužėliai tam panaudojo iš anksto užregistruotą jquery-cdn.com domeną. Saugumo specialistai pataria visiems, maždaug rugsėjo 18 dieną lankiusiems jquery.com svetainę nuodugniai pasitikrinti savo kompiuterius ar net atkurti sistemą iš švaraus sistemos atvaizdo. Pasitelkus tokį kenkėjiškų programų rinkinį, kaip RIG, į sistemą galima įkelti šakninį kenkėją (rootkit), kurio pašalinimas gali būti labai problematiškas.
RIG kenkėjiškų programų rinkinys išnaudoja saugumo spragas pačiai naudojamose "Java", "Adobe Flash", "Inter net Explorer", "Silverlight" programose. Nors "Internet Explorer" ir "Silverlight" spragos turbūt yra pavojingos tik "Windows" vartotojams (na retas "Linux" ar "Mac OS" vartotojas naudoja IE ir "Silverlight"), tačiau "Java" ir "Flash" saugumo spragos yra aktualios visų populiarių sistemų vartotojams. Pasitelkę RIG, įsilaužėliai vėliau gali įkelti ir tikruosius kenkėjus, kurie platins el. pašto šiukšles, vogs vartotojų duomenis (įskaitant ir bankinius) ar tiesiog kels dalyvaus masinėse kompiuterių darbo trikdymo ir/arba įsilaužimo atakose.
Parodyk man tą galaktiką ir aną spiečių
- Informacija
- Parašė Elvinas
- Skaitytojų: 5249
Hm... Pasirodo jau daugiau nei metai, kaip turiu šį vamzdį. Deja, reikia pripažinti, jog per tuos metus su pliusu taip ir neišmokau gerai orientuotis tarp dangaus šviesulių. Surasti blankesnius, nei Jupiteris ar ryškiausios žvaigždės dangaus objektus namie trukdo per ryškios šviesos, apžviečiančios Kauno centro dangaus skliautą. Na, o vasaros pabaigoje nuvykus į tamsų užmiestį, supratau, jog pernelyg tamsus dangus, kuriame mirguliuoja tūkstančiai žvaigždžių, taip pat nepadeda rasti tą vieną blankią švieselę.
Taigi, jau kurį laiką galvojau apie automatinę montuotę, leidžiančią stebėti dangų, užuot porą valandų pūkšti darant pritūpimus ir pasilenkimus, ieškant ieškiklyje vaizdo, panašaus į kompiuterio ekrane pateikiamą žvaigždyno schemą. Prieš kelias dienas pagaliau surinkau neseniai įsigytą "Synta Skywatcher EQ5 Pro (SynScan)" - reikėjo pakeisti sudegusią pavarų variklių valdymo elektroniką, užmauti žiedus ant vamzdžio ir ... įjungus pamatyti, jog varikliai nė krust.
Po paros nervų tampymo ir galvos laužymo, kas dar galėjo būti susvilę pirktoje montuotėje pastebėjau jog reikėtų vietomis sukeisti du laidus, nes paprastai du įėjimai nėra jungiami vienas su kitu. Sukeitus, montuotė palaimingai sužviegė, reaguodama į valdymo mygtukus. Tad vakar vakare nusprendžiau, jog negalima daugiau gaišti ir reikia tempti žaislą į lauką.
Puslapis 14 iš 43