Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 // 0x23 ( const int MAX_POST = 30 * 100; // 0x23 )
« erste « vorherige 1 [2] 3 4 5 6 ... 100 nächste » letzte »
erste ungelesene Seite | letzter Beitrag 
hoschi

hoschi
Danke
19.12.2016 10:47:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
 
Zitat von csde_rats

Intredasting

Ich dachte das Java-Dingen zum Runterladen wäre kostenlos, auch für geschäftliche Nutzung? Oder worum geht es da? Mata halt...


liest dir den artikel durch dann haste auch die antworten Augenzwinkern medienkompetenz und so *hust*
auch wenn man oracle gut hassen kann und das mal wieder "typisch" ist, so find ich das was sie da in dem guardian artikel schreiben dann doch nachvollziehbar aus der sicht von oracle. pech für die ganzen leute die jahrelang dachten wenn sie java se kostenlos runterladen dürfen dann können wir das auch ohne problem mit unserem produkt weiterverkaufen. gleicher fall wie bei der GPL halt, nur da wird dann in genau der community die hier jetzt auf oracle schimpft auf die firmen geschumpfen die das einfach machen Augenzwinkern
(so ist zumindest meine interpretation des artikels, anderweitige infos hab ich mir nicht zusammengesucht)
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von [KdM]MrDeath am 19.12.2016 12:53]
19.12.2016 12:51:49  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
https://storj.io/storj.pdf
Hm. Kennt jemand das Projekt und weiß wie die Verfügbarkeit garantieren? Hab grad keine Lust das ganze Whitepaper zu lesen.
19.12.2016 13:50:47  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
B0rG*

Gordon
Du sagst also du hast ein Paper vor dir, in dem auf Seite 4 eine Sektion mit Titel "Proofs of Retrievability" und auf Seite 11 eine mit Titel "Redundancy Schemes" ist, zusammen etwa 6 Seiten, und findest das zu anstrengend zu lesen?
19.12.2016 17:27:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
...
Arbeit und Weihnachtsmarkt gehen vor.
19.12.2016 21:11:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Ich habe hier nen Schnipsel SSE-Code, der sich etwas... uh... interessant verhält. Ich weiß, dass er funktional korrekt ist. Im Grunde ein schneller Test, ob ein Speicherblock nur Nullen enthält. Dazu lade ich 64 Byte in xmm-Register, verodere die parallel, teste auf Gleichheit mit Null und extrahiere die Movemask.

Das skurrile ist, dass das für lange Blöcke von Nullen schneller als die Speicheranbindung ist (etwa 40 GB/s).

e: Aha, das muss irgendeine schwarze Magie vom Kernel sein. Wenn ich einfach eine 1 ganz ans Ende vom Speicherbereich schreibe, bekomme ich ~16 GB/s.

e2: Vermutung: Wenn ich den Speicher hole, mappt der Kernel mir erstmal nur die NUL-Page ein paar tausend mal in den Addressraum. Wenn ich da dann rüberlaufe, arbeite ich komplett im Cache und bin daher schneller.

(Deja vu?)
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von csde_rats am 20.12.2016 10:30]
20.12.2016 10:26:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GandalfDerPinke

GandalfDerPinke
Kompression bei der Übertragung?
20.12.2016 10:28:37  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
Ich habe heute meine ganze Elektronik im Wohnzimmer abgebaut und neu aufgebaut. Kleines NAS, ARM-Server, PS4, WiiU, Receiver, TV, aktive Antenne, Switch, etc. Vorher gab es keine Kabelführung und alles schwebte auf einem Teppich an Kabelage.

Jetzt ist alles schön ordentlich und ich habe 2 Netzwerkkabel und 3 Netzteile über. Mata halt...
Naja, soll mir recht sein, es läuft ja alles.
20.12.2016 15:01:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Apropos, es gibt ein Borg Update mit Crypto-Security-Fix. Klick mich hart!


e: Mit einer der Gründe, warum ich in letzter Zeit bzgl. ähnlicher Meldungen immer recht grumpy war. Weil das da oben ^ und eben auch viele der anderen Meldungen passiert nur, weil sich niemand die Sachen anschaut. Um diese beiden Lücken zu finden, habe ich mich lediglich zehn Minuten auf einer Zugfahrt hingesetzt mit dem Ziel das Cryptosystem von Borg zu beschreiben bzw. einen Saloppen "Sicherheitsbeweis" gegen ein definiertes Angreifermodell zu formulieren (was mit dem Fix auch gelingt). Aber solche Sachen passieren eben hauptsächlich, weil irgendwer etwas macht, und alle denken "Jo, das passt schon, brauch ich mir nicht näher anschauen[, hat sich bestimmt wer anders angeschaut]". Es zeigt sich eben doch immer wieder: 1.) Es schaut niemand anders 2.) Wenn man wo hinschaut, findet man fast immer was!

Wir sollten vielleicht alle mal mehr Code anschauen, oder wenn man mit Code beerbt wird mal ganz neutral da rangehen und das mal durchgehen.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von csde_rats am 20.12.2016 15:45]
20.12.2016 15:36:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
Aber...aber...es gibt noch kein neues Arch Paket!1
20.12.2016 15:55:20  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
hmmm, ich wollt zu der bugbeschreibung mal den passenden commit raussuchen, bin ich blind?
selbst in deinem fork von borg findet sich keiner mit passendem datum?
20.12.2016 17:24:44  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
https://github.com/borgbackup/borg/commit/28ad779a6f64b484d57ed92097db5cf884ad1842
und
https://github.com/borgbackup/borg/commit/f2f50efc2873636dc7acfcd222e21fe40fe667a5

Eher kosmetisch: https://github.com/borgbackup/borg/commit/ec4f42c9f85aed182e840f30f9bb01717c7ec592 und https://github.com/borgbackup/borg/commit/4d6141a607c875d74460c4f235b6175037bf6989


Edit:
Der interessante Teil dürfte der hier sein: https://github.com/borgbackup/borg/commit/28ad779a6f64b484d57ed92097db5cf884ad1842#diff-a14849ff6f233f2885e1add374cd8659R128
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 20.12.2016 19:03]
20.12.2016 18:48:24  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Ich kenne "Borg" nichtmal peinlich/erstaunt

Golem ueber Sicherheitssoftware. Endlich landet das nach 15 Jahren in der oeffentlichen Diskussion. Es ist nur Schade, dass wir die offene Loesung in Form einer Paketverwaltung als Whitelist schon ganze zwei Jahrzehnte einsetzen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von hoschi am 21.12.2016 10:42]
21.12.2016 10:41:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Hm? Mata halt...
21.12.2016 10:51:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
Wo ist denn eine Paketverwaltung eine Whitelist? Das ist ein bevorzugter Bezugsort für Anwendungen, aber doch keine Einschränkung ausführbarer Programme.
21.12.2016 11:08:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
http://node.mu/2016/12/19/5-node-nano-itx-kubernetes-tower/
Hatte noch nie Probleme beim Bohren in Acryl, hat wohl nen falschen Bohrer benutzt.
21.12.2016 12:26:46  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GarlandGreene

Mod GIGN
vermutlich sehr sprödes Material, vielleicht noch Bohrer leicht schräg angesetzt.
21.12.2016 12:29:40  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von GarlandGreene

Wo ist denn eine Paketverwaltung eine Whitelist? Das ist ein bevorzugter Bezugsort für Anwendungen, aber doch keine Einschränkung ausführbarer Programme.



Ja. Das war Kontextbezogen nicht gut von mir. Ich verwende den Begriff des Autor schemantisch schon immer ganz anders, der beschreibt da ja eher eine Kiosksystem oder eine Appliance. Fuer mich war der Vergleich mit Apple und Konsorten ein paar Zeilen darunter wichtig, die wie ein Paketsystem eben eine Whitelist bereitstellen, jedoch offen.

Paketmanager -> Whitelist guter Anwendung
Virenscanner -> Blacklist schlechter Anwendungen
In meinen Augen beschreibt der ueberhalb vom Applezeug eher eien Sperrliste, alles was da nicht drin steht ist komplett verboten.

Ansonsten ist der Ansatz von RedHat mit SELINUX interessant.
[Dieser Beitrag wurde 4 mal editiert; zum letzten Mal von hoschi am 21.12.2016 16:03]
21.12.2016 15:50:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Bei den diversen Distributionen hat doch keine übergeordete Instanz ein Auge auf alles Packages? Wenn da ein Maintainer hohl dreht fällt das doch erstmal keinem auf.
21.12.2016 20:22:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Und was erst passiert, wenn ein Admin bei Microsoft durchdreht.
Der Distribution hast du dein Vertrauen bereits voll ausgesprochen. Hoffentlich haben wir alle Weise gewaehlt


PS:
Hat SAP irgendwas mit Zwei-Faktor als neues Produkt im Angebot? Ich bleibe jetzt bei Schalke04, sehr gutes Wegwerfpasswort. Als Fussballagnostiker waere ich da nie drauf gekommen
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von hoschi am 22.12.2016 11:03]
22.12.2016 0:16:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
 
Code:
RewriteRule .+\.inc\.php$ index.php?requrl=$1 [QSA]


Die Regel ist Bullshit weil $1 immer leer ist oder?
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 22.12.2016 18:04]
22.12.2016 18:03:50  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Weil nichts geklammert/gecaptured ist (in dem fall: ja), oder gehts hier um apache-spezifisches?
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von Rufus am 22.12.2016 21:53]
22.12.2016 21:52:43  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Doppelplus? Fuer mich? Ehrlich, dass waere nicht noetig gewesen

Kann die Tippfehler leider nicht mehr korrigieren. Hauptkritik an meinem Post scheint wohl zu sein, dass ich Passwoerter ab acht Zeichen (ich bevorzuge persoenlich ~ 10 oder mehr) als okay einstufe. Nur habe ich das Gefuehl, dass die Leute da mit der laenge des Passworts gegen einen Rechner kaempfen wollen. Und dieses Spiel verliert man, womoeglich muesste ich eine Fortsetzung schreiben:
Kennwort != Passwort != Hashschluessel

Wenn ein Passwort nicht adequat sichern kann, etwa weil man die Loginversuch nicht limitieren will oder weil der Angreifer schon die Datenbank in der Hand hat , waere ein Hashschluessel (SSH mit Private/Public, API-Keys usw.) als Zugang wirklich besser als ein Passwort. Da man als Mensch jedoch irgendwo ein Passwort braucht, das man sich merken kann und in angemessener Zeit tippen kann, waere die Loesung wohl Limitierung der Loginversuche und Salt+Hash der Passwoerter in der Datenbank.

Einwaende?

Spoiler - markieren, um zu lesen:
Fuer das verfruehte Weihnachtsgeschenk wuerde er leider rot gemacht.
[Dieser Beitrag wurde 3 mal editiert; zum letzten Mal von hoschi am 23.12.2016 10:08]
23.12.2016 10:04:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 

EDG’s implementation experience has also demonstrated that export is costly to implement; for example, the export feature
alone required more effort to implement than it took the same team to create a new implementation of the complete Java
language
. EDG reports that they do not feel that their experience is unique to their particular compiler implementation.



WG21/N1426: Why We Can't Afford Export

Es geht um C++ export, nicht C export. C++ export war dafür gedacht, dass man explizit dafür sorgt, dass ein Template nur einmalig im Linkerscope instanziert wird.
23.12.2016 11:14:09  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Das BSI gibt im IT-Grundschutzkatalog immer noch vor, dass das Kennwort regelmäßig (alle 90 Tage) geändert werden sollte. Dagegen musste ich neulich auch argumentieren: 1. hängt jeder den ich gefragt hab nur eine Zahl ans alte Kennwort; 2. wenn jemand zwei Tage nach der Kennwortänderung das Kennwort erfährt, hat er 88 Tage Zeit es auszunutzen. Sinnvoll. Wir haben die Wechsel Policy deshalb rausgeschmissen und die Kennwortlänge auf 12 Zeichen erhöht.
Dazu kann man noch http://www.sueddeutsche.de/digital/it-sicherheit-warum-es-keine-gute-idee-ist-passwoerter-regelmaessig-zu-aendern-1.3106648 und http://research.microsoft.com/en-us/um/people/cormac/papers/2009/SoLongAndNoThanks.pdf einwerfen und gut.
23.12.2016 11:37:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Japp

Manche argumentieren ja auch widersinnig, dass ein Passwortwechsel den Angreifer wieder aussperren wuerde. In der Praxis hat der Angreifer aber schon alle Daten, oder sich ein Backdoor eingerichtet.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von hoschi am 23.12.2016 13:10]
23.12.2016 11:49:08  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
der clou ist von der anderen seite ranzugehen.
accounts einfach defaultmässig nicht auch von aussen zugreifen lassen und jeder der den zugriff braucht durch nen zweiten faktor zu authentifizieren.
spätestens im jahr 2016 sollte das einfach für _jeden_ möglich sein und seis nur um RSA geld in den rachen zu werfen.
23.12.2016 14:29:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Eine weitere Bestätigung meiner Faustregel, dass jede Berechnung mit Zeit quasi aus Prinzip falsch ist und anders funktioniert, als man sich das dachte: https://github.com/borgbackup/borg/issues/1980

... so that daily can be 23, 24 or 25h based on the fact that the prune interval crossed a DST transition date.
24.12.2016 15:07:37  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Was für ein Trauerspiel
24.12.2016 22:46:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
[KdM]MrDeath

mrdeath2
du sagst es:
 

As expected, Cyanogen Inc has announced the shutdown of the CyanogenMod servers as of the end of the year. A group of community developers has declared a fork, though few details are available at this point.


https://lwn.net/Articles/710136/
25.12.2016 2:20:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 // 0x23 ( const int MAX_POST = 30 * 100; // 0x23 )
« erste « vorherige 1 [2] 3 4 5 6 ... 100 nächste » letzte »

mods.de - Forum » Linux » 

Hop to:  

Mod-Aktionen:
16.11.2017 01:42:31 teK hat diesen Thread geschlossen.
18.12.2016 23:53:56 teK hat den Thread-Titel geändert (davor: "Der Linux-Thread")

| tech | impressum