Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - jauznevimco

Stran: [1] 2 3 ... 12
1
Vývoj / Re:Vhodna AI na programovanie (pre neprogramatora)
« kdy: 13. 02. 2026, 18:28:50 »
Vidím vícero možných problémů, které může přinést byť i jen hobby použití AI pro programování. Mimo osobního rizika (špatná XMLka...) je to především obecný úpadek v oboru. Zdá se sice, že níž to už jít nemůže, ale ono může. Vezměme si bezpečnostní rizika (vektory útoku přes AI a špatný kód) a úpadek lidského úsudku obecně a jsme tam, kde jsme nechtěli být.
Okej. A ted pragmaticky:
Jaky postup by tedy byl pro muj use case (hobbyprojekt) mene spatny, oproti snaze neco vyzdimat z Claude?


Vychazejme z predpokladu, ze tydny casu na poradne studium Pythonu a prislusnych cca sedmi knihoven proste nevykouzlim a se svym cenovym stropem si muzu dovolit profikovi zaplatit treba dve-tri clovekohodiny*, coz asi nikoho nevytrhne.



* vychazim ze zdejsich diskusi, kdy pod 10kKc/MD profik nevstane z postele  :)

2
Vývoj / Re:Vhodna AI na programovanie (pre neprogramatora)
« kdy: 13. 02. 2026, 12:31:57 »
Za mne je treba Copilot docela fajn na vyplivnuti nejakych skaredych PowerShell skriptu a kdejakych totalne exotickych veci z MS ekosystemu, volani primo nejakych funkci Windowsiho API, ktere fakt nemam komplet v maliku.


Aktualne se pokousim opajcovat jeden program za pouziti Claude, protoze vystup tohoto programu funguje toliko s Lightroomem, zatimco ja to potrebuju dostat do jinyho editoru (Adobe, strcte si sve predplatne za klobouk!).

Logiku toho programu zhruba tusim (nikoliv vsak dokonale), Claude behem par promptu vyplivne celkem funkcni prototyp, kde vsechno slape - akorat zjistuju, ze tam mam nejakou chybu v zaverecne logice, kde mi proste neco chybi a tak nad tim dumam.


Ze bych jako mel pro vytvoreni nejakyho jednorazovyho nastroje napred tydny/mesice studovat konkretni programovaci jazyk, at nepadam na hubu kvuli zmrsene syntaxi?
Nebo ze bych si ten soft pro hobby projekt mel nechat udelat na zakazku? To bych se pri nedokonale znalosti funkcni logiky a vecnych zmenach nedoplatil...

Oboji jsou celkem zasadni faktory pro hobby projekt, jehoz nejvetsim "rizikem" je, ze mi zprzni kompenzaci expozice ulozene v XMLkach.... hruuuuza. :-)

3
Ad autocenzura: ano bejval jsem drzejší, když jsem psával anonymně :-)
Drzejsi, nedrzejsi...
Cancel culture se tu za posledni roky vcelku rozsirila a zpravy treba od soudruhu z Britanie jsou jasne:
Beda tomu, kdoz napise nebo publikuje neco, co sice neni nelegalni, ale neni spravne  hodnotove. Mate pravo mit svuj svobodny nazor a muzete jej i vyjadrit, ale pokud chcete byt konzervativni ci kontroverzni (co je horsi?), nedivte se.


At uz kvuli navsteve statniho zrizence, nebo kvuli ciste nahodnym vecem typu ukonceni pracovniho pomeru, ktere samozrejme zasadne nikdy s vubec nicim nesouvisi...

Kdejake aktivisticke uderky se snahou o doxxing se uz slusne  zabydlely i u nas, zeano.


Fun fact, i statni instituce jako Sprava narodniho parku maji ve svych radach lidi, jejichz jedinou naplni prace je slideni po socsitich a snaha ztotoznit ty, kdoz na sit nahrali foto/video z mist, kam se nesmi chodit (aniz by bylo prokazano autorstvi!).
Takze ztotoznene lidi ze socek zkousi obesilat a sazi na to, ze se priznaji... pri ceskem pravnim bezvedomi se na udicku chytne lidi dost, ackoliv i v CT nejakym omylem probehlo video uspesne obrany... :D


Kdepak... pro plebs nevidim jeden jediny prinos statem overene identity na nestatnich sluzbach. Pro System by neco takoveho byl samozrejme zlatej dul, z nejz je treba mit moznost vytezit kdykoliv cokoliv.

4
Problem je, ze se rozpadne tunel, cili na telefon se uz ani nepingnu.


Jinak se snazim pripojit na VNC server; avsak problemy s VNC nebo s aplikacni urovni samotnou nikdy zadne nebyly. Vse je OK do momentu, nez zhasnu displej.

Zadne dalsi tunely, SIMka od keepgo, tvari se to jako polsky operator v roamingu, IPv4-only (keepgo IPv6 ani nenabizi).


LineageOS 22.2-20250912-NIGHTLY-xz2c (tenhle build uz neni k sehnani, ted jsou k dispozici i nejake z 2026)

Wireguard (i WG Tunel) bezi jako userspace app, kernel modul wireguardu neni k dispozici.


- najít :wireguard (+ aplikace)- Info oaplikaci -  využití baterie -2. položka optimalizace baterie, pokusit se zmenit z Optimalizovanáno na neoptimalizováno (provedení v ui je tristní - místo přepínače vyjede seznam všech appek, nahoře vyber optimalizovanáno- přepni na neoptimalizované, v seznamu vyber wireguard a appku a dej neopotimalizovat), tím pádem první položka Omezit využití zšedne.
Tohle tam vubec nemam; maximalne tak moznost povolit aplikaci background usage (coz je aktivni).


Kuriozne, zkousel jsem i pres adb root Doze zcela vypnout a tento nemel zadny vliv.
Podeziram, ze tam spis neco pri display-off vrta primo do modemu a mimo jine throttluje LTE-data, aby se jednou za cas mohly zkontrolovat notifikace.

5
Nic, chova se to temer stejne. Rozdil je akorat v tom, ze po rozpadnuti spojeni je tento WGTunnel schopen se pripojit znovu, kdezto Wireguard vyzadoval letecky rezim/restart.


Nakolik to stejne bude muset byt po dobu pouzivani vzdycky pripojeny k powerbance, jevi se hardwarova neutralizace dotykove obrazovky jako celkem prijatelne reseni. Pokud to nejakej zaskodnik venku neobjevi a nevypne cudlikem.

6
Tu app co jsem ti doporučoval jsi zkoušel? Jestli ano, zajímalo by mě co s ní bylo za problém? Já přes ni mám aktivní tunel na telefonu co je v šuplíku s vypnutým rozbitým displejem na nabíječce a ještě se mi nestalo, že by ten tunel spadl.
Tam jsem trapne pohorel, nemam tam GApps a z telefonu se mi nedarilo dohledat se mirroru toho APKcka...
Tak jsem hledal znovu z pocitace a to uz jsem nasel https://www.apkmirror.com/apk/zane-schepke/wg-tunnel/wg-tunnel-3-8-1-release/wg-tunnel-3-8-1-android-apk-download/

Tak to jdu prubnout.



Zaroven ale pro sichr dotaz, nemas u toho telefonu na nabijecce aktivni "nespat, pokud se nabiji"?

7
Po dlouhym hledani jsem se dohrabal existujicich reportu stejneho problemu z Android 14+.

Reseni tak uplne neexistuje, patrne jedine potencialne funkcni reseni je telefon rootnout a zajistit tam trvaly wake_lock.

Nebo to holt nechat bezet furt se zaplym displejem a na displeji aspon nejak hardwarove zneutralizovat touch. Snad to postaci necim obalit a nenadela tam bordel vlhkost. :/

8
Bazar / Re:Prodám Lenovo ThinkCentre M910q Tiny
« kdy: 26. 01. 2026, 18:54:24 »
128 GB RAM lze rozbehnout i na KabyLake, staci opatchovat BIOS skrze CoffeeTime (a pripadne si tam i dodat podporu pro CoffeeLake... a pokud natrefite na vhodnou desku, idealne tedy ne-Gigabyte, tak jen prelepit par pinu a jedem dal). Ale to jsme uz trosku offtopik.

9
Sítě / Re:SIM karta anonymně bez registrace
« kdy: 26. 01. 2026, 18:48:51 »
Pred lety slo eterem zajimave povidani ze Slovenska o tom, kterak se dopidili vrahu Kuciaka. Zkuste pohledat.

Bylo tam vsechno - jednorazovy telefon, cerstve koupena SIMka, na SK se SIMka musi kupovat s obcanskou (tohle jim zaridil nic netusici spoluobcan, protoze kazda kacka dobra)... zadne navazani telefonatu, toliko prozvoneni jednorazoveho cisla zadavatele, ze je vse OK.

A stejne na ne analyzou dat z plosneho sberu informaci prisli (+ vcetne analyzy prujezdu aut).


Pred Systemem se schovate jedine tak, ze jeho vymozenosti nebudete pouzivat.
Ostatne, nic jako *skutecne* privacy by design v komercnim svete neexistuje.

10
Dobry vecer,

zas si projednou lamu hlavu s tim nejzmrsenejsim OS, co znam... :-)


Telefon (Xperia XZ2C), LineageOS 22 (Android 15), ne-root (pokud muze pomoci, rad provedu), Wireguard v aktualni verzi, LTE.

Ceho chci dosahnout:
Telefon je v nepruhledne krabici, chranen pred vlhkosti zeshora. A ja potrebuju zhasnout displej, nez telefon do krabice vlozim, abych si tam pri manipulaci neco nepomatlal.
Telefon je na Wireguardu, posila KeepAlive a ja se tim padem na to Androidi zarizeni muzu pripojit na dalku a neco tam udelat.


Problem:
Po vypnuti displeje se Wireguard proste odmlci. Mnohdy az tak, ze se Wireguard po odmlce ani nedokaze navazat a musim telefon dat do rezimu Letadlo a zpet.



Ve Wireguardu na strane telefonu je nastaven PersistentKeepalive = 30s. (Zda se vsak, ze je to vlastne celkem fuk a zakopanej pes bude jinde.)
Telefon je v rezimu "Always on VPN".

Relevantni nastaveni, ktereho jsem si tak vsiml:
Settings > Battery > Battery saver: off
Settings > Battery > Battery manager: off
Settings > App > Wireguard > App battery usage: Allow background usage (zapnuto)
Settings > System > Developer options > Mobile data always active: on
Settings > System > Developer options > Background process limit: Standard limit
Settings > System > Developer options > Standby apps: Wireguard je nastaven jako ACTIVE


Problem se nezda byt na strane Wireguardu, Wireguard log ukazuje, ze KeepAlive normalne chodi, dokud je displej zaplej - ale jakmile se vypne, KeepAlive chodit prestava a v logu neni nic...
Cili nejakym zpusobem to zarezava Android sam.



Jasne, jeste muze byt varianta, displej proste nevypinat, pichnout to ke stave a mit zaply "nevypinani displeje, pokud je pripojena nabijecka". Kdyz ja bych ale rad tim vyplym displejem zamezil nejakym nechtenym stiskum na displeji (telefon je nekde venku v krabicce s par dalsima vecma, vlhkost by v te krabici byt asi nemela, ale ani poradne nevim, na co ta dotykova vrstva vlastne reaguje. Nicmene riziko, ze nekam zamatlam pri zandavani do krabice je stale...)

11
Hardware / Re:Počítač se nezapne se zařízeními v USB
« kdy: 13. 01. 2026, 16:41:36 »
Nic takového ani není potřeba, konektor USB Type-C rozpozná roli připojeného zařízení pomocí rezistoru připojeného k drátu CC na druhém konci kabelu. Pokud je tam pull-up, je na druhém konci DFP (Downstream Facing Port), tedy hostitel, pokud je tam pull-down, je na druhém konci UFP (Upstream Facing Port), tedy periferie. Jenom v tom druhém případě je legální posílat do konektoru napájení.
Pardon tazateli za mirny offtopic, muzu poprosit vice info k tomuto?


V mem prostredi je zcela neresitelny problem treba jen naucit notebook (Thinkpad T14 gen4 AMD, umi USB PD 3.0) fungovat spolu s powerbankou (cip IP5356 s podporou QC 2.0 a 3.0 + USB PD 2.0 a 3.0 -- datasheet https://www.injoinic.com/api/static/uploads/20250528/20250528152756_6836bafc92489.pdf )
Nefunguje to vubec, ne tak jeste, abych si treba mohl vybrat, co chci krmit odkud.
Bych ocekaval, ze pokud powerbanku zapnu pred pripojenim kabliku, pujde stava z ni - a pokud ji pripojim vypnutou, bude se krmit z notebooku...?

Kuriozne, tentyz notas se necha v pohode krmit treba z USBckovyho hubu z obrazovky, odkud leze treba jen 5V/1,5A. Ale s powerbankou se pres USB-C nedomluvi nijak, ani jednim smerem, proste vsechno zhasne.

12
Hardware / Re:Počítač se nezapne se zařízeními v USB
« kdy: 09. 01. 2026, 09:45:02 »
Rodecaster umi fungovat jak v rezimu USB host, tak USB peripheral, coz je skvele a progresivni.
A protoze nejaka fyzicka packa mezi "jsem host / jsem periferie" je prilis oldschool a vubec zcela nevhodna do dnesni skvele, progresivni a digitalni doby, mame prece ve specifikaci proces nejake autonegociace...


Cili for je ten, ze Rodecaster se po svem zapnuti snazi natroubit 5V do USBcka, jenze to USBcko jde z pocitace a 5V dodava taky.
To je pry zcela korektni a ve striktnim souladu se specifikacemi a autonegociace by si s tim mela umet poradit, jenze, slovy Rode, "nekteri vyrobci USB radicu tuto cast specifikace opomenuli".
https://help.rode.com/hc/en-us/articles/7376147203599-Why-can-t-my-computer-turn-on-when-the-R%C3%98DECaster-Pro-II-or-R%C3%98DECaster-Duo-is-connected

Implementace USB radice v nasi desce zpusobovala, ze pocitac nebylo mozno zapnout vypinacem (ale pocitac sel zapinat skrze zapnuti pripojeneho Rodecasteru :-) ). A po asi pul roce takoveho fungovani prislusny radic odesel zcela.

13
Hardware / Re:Počítač se nezapne se zařízeními v USB
« kdy: 08. 01. 2026, 16:20:37 »
To je ficura Rodecasteru. Maji to o ve FAQ. Pry je vse v souladu s USB specifikaci a nektere desky maji USB zmrsene. Nam to na nejake ASUSce USB radic odpalilo zcela (RMA desky uspesna).

Oficialni workaround od Rode je wIFTem zmineny USB hub.

14
Software / Re:Bootování iPXE s aktivním Secure Bootem
« kdy: 29. 11. 2025, 13:02:11 »
mozna to je zrejmy ale vis ze audit mode dela presne tohle a ty bys cekal asi deployed mode? (nastaveni secure bootu)
Nene, ja to zkousel na desce od MSI - a UEFI od MSIcka bylo toho casu defaultne nastaveno tak, spoustelo i veci nepodepsane.
V novejsich BIOSech (2023+) pridali menu Image Execution Policy, kde clovek muze menit Always Execute vs Deny Execute nepodepsanych veci, avsak tahle moje deska mela posledni BIOS vyrazne starsi.

Krasny haluze, co clovek obcas potka. :-)

https://us.msi.com/blog/statement-on-secure-boot


Oba stroje jsou schopne nabootovat fedoru s nfsroot pomoci dhcp -> tftp/shim ->tftp/grub -> tftp/vmlinuz+initrd -> dhcp -> nfsroot
Dekuji prevelice za detailni info! Tohle zni jako dobra zprava. V tydnu to prubnu.


Takze si myslim, ze ten podepsanej ipxe od toho broadcomu muze spoustet pouze veci podepsane broadcomem.
A to fedora kernel asi neni.
Z toho, co jsem se docetl, je pro Linux se Secure Bootem typicky potreba:
[v mem pripade navic] podepsany ipxe (ten od Broadcomu je podepsany od Microsoft Windows UEFI Driver Publisher) => ten dokaze natahnout podepsany shim (rovnez podepsany od Microsoft Windows UEFI Driver Publisher, tj. pokud masina nabootuje podepsany ipxe, nutne musi umet nabootovat i tento shim) => podepsany grub (podepsany od Debian Secure Boot Signer 2022 - grub2) => vmlinuz (podepsany od Debian Secure Boot Signer 2022 - linux).


Cili MS-podepsany shim zajistuje podporu/"znalost" tech debianich podpisu v dalsich fazich.

A nakolik je shim podepsany, jeho chovani je takove, ze hleda grubx64.efi v "aktualnim umisteni" (a s HTTP delat neumi), takze bez obezlicky v podobe TFTP prave pro shim a grub se nehnu.


Proti tomu pokus o boot primo grubu nebo vmlinuz selze, protoze defaultni klice pro Secure Boot neznaji Debiani podpisy.


Takhle mi to nejak dava smysl a odpovida to i vysledkum tohodle pokusu.


Jeste jednou dekuji.

15
Software / Re:Bootování iPXE s aktivním Secure Bootem
« kdy: 26. 11. 2025, 08:16:39 »
Tak jo, rozbehnout boot do Linuxu z iPXE mi slo, diky za doplneni...

Narazil jsem ale na celkem vtipny zadrhel. A sice, ze vsechen "uspech", co jsem mel s domnele zaplym SecureBootem, jsem testoval na zeleze, ktery ma SB implemetaci docista zprasenou a bez problemu spousti i veci nepodepsane.  :o


Cili patrne se bez shimu a grubu neobejdu, pricemz je to vzhledem k pouzite podepsane ipxe binarce trosku past, nakolik tato binarka nezna prikaz shim...


A pokud natahnu shimx64.efi jako kernel, tak si zacne zit trosku svym zivotem - a at tam zadam cokoliv, zacina sahat po TFTP a zkousi hledat grubx64.efi


Samo, muzu delat tak, jak si shim piskne, tj. dodat grubx64.efi a jeho config na TFTP, ale nevadilo by mi se bez toho obejit.


Grok mi dal celkem zajimave znejici workaround v podobe natroubeni vseho potrebneho (grub, vmlinuz, initrd) do virtualniho disku (wimboot), procez by se tento mohl natahnout lokalne a nezkouset sahat do TFTP.

No nic, prubnu to.

Stran: [1] 2 3 ... 12