Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: mercury, Schalentier


 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 [57] 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »
erste ungelesene Seite | letzter Beitrag 
Rufus

AUP Rufus 12.02.2008
https://security.stackexchange.com/questions/187804/password-shown-on-screen-after-crash-on-linux-any-idea-why

Hihi. Tja.
18.06.2018 22:54:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
MartiniMoe

AUP MartiniMoe 02.02.2019
 
Zitat von MartiniMoe

Ich brauche für CoAP eine Testumgebung. Das ist sowas wie MQTT nur ohne Broker und UDP statt TCP.

Also ein paar "Maschinen" auf denen jeweils CoAP Ressourcen liegen und eine Art virtuelles Netzwerk dazwischen.

Hat jemand eine Idee womit ich sowas am besten baue? peinlich/erstaunt


Niemand eine Idee oder einen Tipp? Es muss doch was besseres geben als VirtualBox peinlich/erstaunt
19.06.2018 10:17:15  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Docker Compose?
19.06.2018 10:18:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
MartiniMoe

AUP MartiniMoe 02.02.2019
Ah, nice! Das hat ja tatsächlich ziemlich viele Optionen für virtual networking. Danke!
19.06.2018 10:26:29  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
 
Zitat von Rufus

https://security.stackexchange.com/questions/187804/password-shown-on-screen-after-crash-on-linux-any-idea-why

Hihi. Tja.



Aua! Ich konnte vorhin widerstehen zu antworten, Apple hat nachgelegt.

Was Rufus Link angeht, kann ich mir drei Fehler mit absteigender Wahrscheinlichkeit vorstellen:

  • Passwort nach Verifizierung, im Klartext, im Speicher behalten
  • Passwort nach Verizifierungsversuch freigegeben, nach dem Crash gibt jedoch die entsprechende Funktion genau die Speicherstelle aus, an der das Passwort lag -> konsequentes Ausnullen
  • Unfall mit STDIN/STDOUT, zum Beispiel hat der Nutzer das Passwort beim Login zweimal nacheinander ausgegeben
  • Mehr?




Ich habe lange nicht realisiert wie gefährlich Logging sein kann, wenn man Nutzdaten ausgibt ist große Vorsicht geboten.
19.06.2018 11:48:38  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Ich halte stdin/stdout-fuckup für am wahrscheinlichsten. Das ecryptfs-Zeug ist halt auch alles andere als sauber. Da ist halt irgendwo ne Pipe geplatzt oder was weiß ich, und schon stand der Pufferinhalt im debug output. Blöd, aber passiert. Und reproduzierbar dürfte das ja auch eher nicht sein.
19.06.2018 12:04:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Traxer

Mod GSG9
amuesiert gucken
gerade per zufall (interviews lesend und so) auf das hier gestossen: https://stackoverflow.com/questions/1732348/regex-match-open-tags-except-xhtml-self-contained-tags
19.06.2018 15:03:07  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Ja, ein Klassiker.

Die Top 20 Antworten bei SO sollte man mal gelesen haben. Da sind sehr interessante und lustige Sachen bei.
19.06.2018 15:09:17  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Wo ich dich gerade seh. Machst du eigentlich noch was an potdroid? Feature Request: Ignorelist
19.06.2018 16:25:32  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
 
Zitat von Rufus

Wo ich dich gerade seh. Machst du eigentlich noch was an potdroid? Feature Request: Ignorelist


Da wo potdroid seine Files (bender und so) hinlegt. /Android/data/com.mde.potdroid bei mir. Darin oder im Unterordner files/ kannst du Verzeichnisse custom_js und custom_css anlegen. Die darin liegenden CSS/JS Dateien werden user script mäßig genutzt.

Und hier ist das HTML skeleton für die Anzeige. Viel Spaß.
19.06.2018 17:23:31  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Ich beherrsche absolut gar keine der benötigten Sprachen. traurig
19.06.2018 17:26:52  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
Wer außer Oli und mir kann denn hier noch Android ohne verrückt zu werden? peinlich/erstaunt
19.06.2018 18:20:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
verschmitzt lachen
Ich kann so ein paar Brocken zusammengoogeln.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von statixx am 19.06.2018 18:23]
19.06.2018 18:23:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
Wer sagt ich wäre dabei nicht verrückt geworden?
19.06.2018 18:49:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
Auch wieder wahr.
19.06.2018 19:43:12  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
http://example.qt.io/qt-webassembly/widgets/richtext/textedit/textedit.html

MFW

Qt für Webassembly kompiliert, was alles in einem Canvas selber rendert, fühlt sich flüssiger und schneller an als ~99.9 % aller JS-basierten WYSIWYG-Editoren. Was stimmt hier eigentlich nicht?!

Und mit 12 MB ist das ganze sogar noch relativ durchschnittliche was Webseitengröße angeht.

Web ist ekelhaft.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 19.06.2018 23:09]
19.06.2018 23:08:48  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
12 MB peinlich/erstaunt

Recht beeindruckend, wie weit das mit WebAssembly und Konsorten geht. Ist es nicht etwas ironisch, wenn wir im Jahr 2018 wieder Webfrontends mit C/C++ und Rust programmieren?

NetBeans 9 ist wohl im Anflug. Das Nachbarbüro ist in der Zwischenzeit jedoch komplett auf die IDE - dessen Namen nicht genannt werden darf - umgestiegen.


Spoiler - markieren, um zu lesen:

Intelij IDEA
20.06.2018 14:00:54  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Warum genau darf der Name nicht genannt werden?
20.06.2018 14:15:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
Weil something something GNU.
20.06.2018 14:18:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Ne peinlich/erstaunt

Intelij ist wirklich gut, aber das sind harte Fanboys auf Level Missionar 9000.
20.06.2018 14:21:28  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
statixx

AUP statixx 14.11.2023
okay.jpg
20.06.2018 14:29:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Wow.
20.06.2018 14:30:39  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Oli

AUP Oli 21.12.2018
 
Zitat von hoschi

Ne peinlich/erstaunt

Intelij ist wirklich gut, aber das sind harte Fanboys auf Level Missionar 9000.


Bin ich auch. Ich weiß nicht, ob das Wort "Fanboy" angemessen ist, wenn etwas einfach ganz objektiv gesehen gut ist.
20.06.2018 15:43:14  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Die IntelliJ-Plattform funktioniert halt einfach und die Bois von Jetbrains sind ziemlich nice. Da braucht man keinen komischen "Der-dessen-Name-nicht-genannt-werden-darf" Blödsinn tun, das ist nicht IBM Siemens.
20.06.2018 17:04:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
WER?!?! Breites Grinsen

¤: Ich habe heute bei IBM wiedermal sowas dummes gefunden, dass wir es immernoch nicht fassen können. Reverse engineering ist manchmal schlimmer als der Balrog in Moria.
[Dieser Beitrag wurde 2 mal editiert; zum letzten Mal von SwissBushIndian am 20.06.2018 17:07]
20.06.2018 17:06:02  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
Sie haben mich ja wohl verstanden! Breites Grinsen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von csde_rats am 20.06.2018 17:07]
20.06.2018 17:07:12  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SwissBushIndian

AUP SwissBushIndian 07.11.2011
Natürlich Breites Grinsen
20.06.2018 17:08:10  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
audax

AUP audax 03.12.2007
 
Zitat von hoschi

Ne peinlich/erstaunt

Intelij ist wirklich gut, aber das sind harte Fanboys auf Level Missionar 9000.

Kann ich bestätigen, bin Missionar geworden.

Die sollen nur endlich git hosting in Upsource einbauen, damit wir Gitlab vernichten können.

#JetBrainz4Lyfe

Kotlin ist auch toll.
20.06.2018 17:48:22  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
hoschi

hoschi
Danke Intel!
OpenBSD meint, dass sie SMT (HT) nicht realistisch absichern können.

Vielleicht war es nicht so schlau von Intel und Konsorten (AMD), die gleiche Hardwareeinheiten mehrfach zu nutzen?

PS: Wie ist das bei neueren ThinkPads? Ich kann noch alles an/abschalten - und lasse SMT an. Auf dem privaten ThinkPad habe ich schon immer VT-x ausgeschaltet, weil ich da keine Virtualisierung benötige. Lediglich generelles KISS-Prinzip, was nicht genutzt wird, kann keinen Ärger machen. Hat also nichts mit SPECTRE im speziellen zu tun. VT-d (IOMMU) lasse ich immer an, weil es die Sicherheit generell erhöhen sollte - hoffe ich jedenfalls.
[Dieser Beitrag wurde 5 mal editiert; zum letzten Mal von hoschi am 21.06.2018 10:46]
21.06.2018 10:28:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
csde_rats

AUP csde_rats 04.09.2021
 
Zitat von hoschi

Lediglich generelle Anwendung vom KISS-Prinzip, was nicht genutzt wird, kann keinen Ärger machen.



Manch ein BIOS kippt das falsche Bit bei der ein oder anderen Einstellung.
21.06.2018 10:43:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: Der Linux-Thread 100 != 0x24 ( Ein Kernelupgrade später... )
« vorherige 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 [57] 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 nächste »

mods.de - Forum » Linux » 

Hop to:  

Thread-Tags:
gnu  linux 
| tech | impressum