Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 // 0x23 ( const int MAX_POST = 30 * 100; // 0x23 )
« erste « vorherige 1 ... 14 15 16 17 [18] 19 20 21 22 ... 100 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
hoschi

hoschi
Ich habe gerade powertop --auto-tune eingeschaltet, der Laptop meint jetzt er koennte ueber eine gute Stunde laenger laufen peinlich/erstaunt

NMI Watchdog, Chipsatz bis WLAN-Powersafe...

Vielleicht haette ich das mal vorher benuetzen sollen? Meine Erwartung ist halt, soll der Kernel das doch automatisch tun, wenn es sicher ist. Aber da scheint der Kernel wohl eher konservativ zu sein.
22.02.2017 16:25:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
theromi

AUP theromi 02.06.2020
https://bugs.chromium.org/p/project-zero/issues/detail?id=1139

Wow. Autsch. Das ist richtig schlecht.

 
We fetched a few live samples, and we observed encryption keys, cookies, passwords, chunks of POST data and even HTTPS requests for other major cloudflare-hosted sites from other users.



Jeder Webcache dieser Welt (auch Browser!) hat also gerade Userdaten aus HTTPS-Verbindungen, die über Cloudflare gehen, gespeichert. Das sind weltweit ~60% der HTTPS-Verbindungen.
24.02.2017 8:23:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
So einen initialen Tweet dazu ( https://mobile.twitter.com/taviso/status/832744397800214528) möchte man als Mitarbeiter ja auch irgendwie niemals lesen. Breites Grinsen
24.02.2017 9:08:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Woher kommen die 60%? Der CF Blogpost spielt das ja schön runter.
24.02.2017 9:21:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
theromi

AUP theromi 02.06.2020
 
Zitat von TheRealHawk

Woher kommen die 60%?


Zugegebener Maßen aus einem Reddit-Kommentar. Wenn man sich das anguckt wohl eher so ~5.5% aller Seiten. Die Frage ist, ob die für 60% des Traffics verantwortlich sind.
24.02.2017 9:33:55  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Oh my god unglaeubig gucken
24.02.2017 11:08:18  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Das ist sehr gut Breites Grinsen Ich hab gut lachen weil ich nicht betroffen bin.

https://github.com/pirate/sites-using-cloudflare
24.02.2017 11:11:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Da war ich auch gerade: Bei Stackoverflow hatte ich kurz Angst, aber die sagen es haette sie nicht betroffen (weil?). Ansonsten 4****, ueber und cheathappens.com (coole domain, was sich da wohl verbirgt peinlich/erstaunt).
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von hoschi am 24.02.2017 11:14]
24.02.2017 11:14:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Ich müsste jetzt die Liste runterladen und mit den Einträgen in KeePass abgleichen, aber ich sag mal nach kurzem Realitätscheck: was für mich wichtig ist ist nicht betroffen.
24.02.2017 11:15:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Wobei die Sache irgendwie schon die Definition von Single-Point-Of-Failure abdeckt. Langfristiger interessanter finde ich, dass das Knacken von SHA1 wohl in Zukunft in praktische Reichweite kommen wird. Der Rechenaufwand ist noch gigantisch, aber wenn zwei PDFs gleiche Hashsummen haben, ist das schon was.


Ich denke nicht dass deshalb Git gleich untergehen wird, ich spekuliere einfach mal das Git 3 oder so SHA512 verwenden wird
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von hoschi am 24.02.2017 11:34]
24.02.2017 11:28:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Für Git ist das nicht so furchtbar relevant
24.02.2017 11:46:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von TheRealHawk

Das ist sehr gut Breites Grinsen Ich hab gut lachen weil ich nicht betroffen bin.

https://github.com/pirate/sites-using-cloudflare



Wow.

Einfach nur.

Wow.
24.02.2017 13:12:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Zur dieser Aussage wuerde ich mich nicht hinreissen lassen. Auch wenn dir git im moment mit den beiden Beispieldateien noch nicht um die Ohren fliegt:
http://stackoverflow.com/a/552725/1054324

Also muessten man mit der selben Dateigroesse die selbe Hashsumme erreichen, was schon schwieriger wird. Einfach auffuellen reicht nicht, dann passt die Hashsumme nicht mehr. Ich bin kein Cryptograph und gehe mal lieber mit einer pessimistischen Einstellung heran. Wobe ich jetzt(sofort) keine Weltuntergang erwarte.
[Dieser Beitrag wurde 5 mal editiert; zum letzten Mal von hoschi am 24.02.2017 14:41]
24.02.2017 13:15:49  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
theromi

AUP theromi 02.06.2020
Linus hat dazu doch schon was geschrieben. git hat einige Mechanismen, die solche Angriffe schwieriger machen. Bei PDF kann man beispielsweise beliebig viel zufälligen Kram in die Mitte der Datei schreiben, ohne dass sich das auf das Dokument auswirkt. Das geht bei git nicht.

Aber er und der aktuelle Maintainer sind sich auch einig, dass SHA1 in Zukunft ersetzt werden soll.

Quelle, aktuell down: http://marc.info/?l=git&m=148787047422954
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von theromi am 24.02.2017 13:23]
24.02.2017 13:23:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Danke!

 
Zitat von theromi

Quelle, aktuell down: http://marc.info/?l=git&m=148787047422954



Cloudflare peinlich/erstaunt
24.02.2017 14:37:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Bei Borg kam die Frage ja auch schonmal auf, ganz am Ende habe ich was zu den aktuellen Befunden geschrieben.

Der aktuelle Stand der Crypto bei Borg ist halt schlicht, dass es um zehntausende Größenordnungen einfacher ist, sich nen Schraubenschlüssel zu kaufen. Ich hab mir inzwischen _alles_ an dem Design angeschaut, abseits der gefixten Manifest-Sache nichts gefunden.

e: Das Ergebnis war dieser Text.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von csde_rats am 24.02.2017 14:45]
24.02.2017 14:42:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Motörhead?!

// edit: Ich verkaufe ein ö und möchte ein o
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von hoschi am 24.02.2017 14:49]
24.02.2017 14:43:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
...
mdadm disk (die noch sauber läuft und member des raid ist) ersetzen ohne sie als failed zu markieren, die neue hinzuzufügen und so das raid über die zeit im degraded mode laufen zu lassen?

 

--replace
Mark listed devices as requiring replacement. As soon as a spare is available, it will be rebuilt and will replace the marked device. This is similar to
marking a device as faulty, but the device remains in service during the recovery process to increase resilience against multiple failures. When the
replacement process finishes, the replaced device will be marked as faulty.


_nice_

e:
bzw, genauer, man will das wohl so
 
Code:
$ mdadm /dev/mdX --replace /dev/sdALT --with /dev/sdNEU
[Dieser Beitrag wurde 4 mal editiert; zum letzten Mal von [KdM]MrDeath am 24.02.2017 21:53]
24.02.2017 21:49:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Ach du scheisse! Die SHA1-Sache hat heute Vormittag bei mir noch mit Git und den Shatterd-PDFs funktioniert. Die Leute bei WebKit haben sich gedacht, sie sollten mal sicher Stellen dass man auch so den Browsercache nicht korrumpieren kann. Und ihnen ist die Infrastruktur um die Ohren geflogen!

Stellt sich heraus: Subversion ist im Gegensatz zu Git direkt angreifbar durch "Shattered".

Das, ist wirklich bitter traurig
Dann mal auf Git umstellen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von hoschi am 24.02.2017 22:13]
24.02.2017 22:08:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Spielt doch praktisch keine Rolle, und im zweite Kommentar ist ein Hook als Workaround.
24.02.2017 22:40:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
 
Code:
Feb 25 14:43:48 build systemd[1]: PID file /var/lib/youtrack/.youtrack/logs/youtrack.pid not readable (yet?) after start.
Feb 25 14:45:05 build systemd[1]: youtrack.service start operation timed out. Terminating.


Problem: im Upgrade-Modus liegt das PID-File im Programmverzeichnis unter /opt, nicht im Datenverzeichnis unter /var/lib. Nach ~2m beendet systemd den Service weil es die PID nicht findet. Wie löst man das am elegantesten? Den Timeout hochzusetzen wäre zwar nicht elegant, aber sonst auch ein Workaround Breites Grinsen Ich nehme an das wäre TimeoutStartSec.

/e: sauberer wäre offenbar nicht das ./bin/youtrack.sh Script zu nehmen, aber da hab ich keinen Bock drauf. Also TimeoutStartSec.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 25.02.2017 15:05]
25.02.2017 14:55:06  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
https://twitter.com/cyberomin/status/835888786462625792

wait, what.

// Also mehr überrascht, dass es die Bürokratie geschafft hat, solche Fragen auf einen Zettel zu tun.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 27.02.2017 11:05]
27.02.2017 11:03:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi


Auf dem MWC lief gerade eine Presskonferenz, bei der die Logos von Sony und Jolla zu sehen sind und das XPERIA Z bekommt wohl offiziellen Support durch SailfishOS. Eine wirklich positive Aenderung, gute Hardware kann mit guter Software viel mehr erreichen

Passt irgendwie, da Sony beim AOSP-Projekt immer eine gute Figur gemacht hat und die inoffiziellen Portierungen schon immer gute liefen. Ich habe mir nur nie die Zeit genommen das auf meine alten Tastatur-Slider (Xperia Mini Pro) zu installieren peinlich/erstaunt
[Dieser Beitrag wurde 7 mal editiert; zum letzten Mal von hoschi am 27.02.2017 13:22]
27.02.2017 13:01:08  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Koennen die nicht GNU/Linux ins Visier nehmen? Ich weiss, das klingt schizophren, wuerde der Qualitaet aber langfristig helfen

Wenn man deren Cloudgedoens abkopft wird es wahrscheinlich viel schlimmer...
28.02.2017 11:07:35  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
googles project zero hat sich als aufgabe gesetzt "das internet" sicherer zu machen indem sie sich einfach viele verschiedene dinge anschauen.
da lohnt sich einer der drei am häufigsten eingesetzten browser der welt dann doch.

sei doch froh, microsoft reagiert genauso wie man es (leider) erwartet und verkackt den patch, also weltbildtechnisch alles in ordnung
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von [KdM]MrDeath am 28.02.2017 12:34]
28.02.2017 12:34:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Ja peinlich/erstaunt
Aber ich haette gerne mehr Aufmerksamkeit, bei Tracker oder Gstreamer...
28.02.2017 15:10:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
das konstrukt ist doch rein architekturtechnisch schon kaputt.
28.02.2017 15:52:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
https://www.golem.de/news/chrome-bluecoat-bremst-einfuehrung-von-besserem-tls-protokoll-1702-126444.html
Bluecoat ist ein sehr umstrittener Hersteller von Enterprise-Equipment und wurde im vergangenen Jahr von [der ebenfalls sehr umstrittenen Firma] Symantec übernommen.
Und Bluecoat so

28.02.2017 17:07:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Danke valgrind --leak-check=yes!
Ich habe am Montag schon strncpy() <-> string (C++) verkackt und jetzt wieder, aber wenigstens war ich so schlau valgrind zu verwenden

Hat mir direkt auf die Finger gehauen *aua* traurig
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von hoschi am 28.02.2017 17:35]
28.02.2017 17:31:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
...
 
Zitat von TheRealHawk

https://www.golem.de/news/chrome-bluecoat-bremst-einfuehrung-von-besserem-tls-protokoll-1702-126444.html
Bluecoat ist ein sehr umstrittener Hersteller von Enterprise-Equipment und wurde im vergangenen Jahr von [der ebenfalls sehr umstrittenen Firma] Symantec übernommen.
Und Bluecoat so

http://i.imgur.com/rXQRATK.gif



Damit gabs inna Firma auch schonmal Probleme, weil Bluecoat halt grundsätzlich Verbindungen kaputt macht, wo jemand HPKP o.ä. Pinning benutzt.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 28.02.2017 18:41]
28.02.2017 18:41:25  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 // 0x23 ( const int MAX_POST = 30 * 100; // 0x23 )
« erste « vorherige 1 ... 14 15 16 17 [18] 19 20 21 22 ... 100 nächste » letzte »

mods.de - Forum » Linux » 

Hop to:  

Mod-Aktionen:
16.11.2017 01:42:31 teK hat diesen Thread geschlossen.
18.12.2016 23:53:56 teK hat den Thread-Titel geändert (davor: "Der Linux-Thread")

| tech | impressum