Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Marek Staněk

Stran: [1] 2 3 ... 64
1
Osobně to vidím jednoduše - ta datacentra se budou hodit i když se v nich nebude motat AI. A budou žrát podobně. Takže zrovna tato část může být brána jako investice.
Co budes delat s DCckem plnym GPUcek na kterych se vlastne nic jinyho delat neda?

Pronajmeš ho nVidii na provoz GFN, nebo GFŘ MinFin na běh AI která projede daňový přiznání za posledních 30 let a najde ti kompro na koho budeš chtít ;-)

2
Hardware / Re:Ceny modulů DIMM (UDIMM i RDIMM) a také SSD
« kdy: 09. 12. 2025, 15:47:31 »
Osobně to vidím jednoduše - ta datacentra se budou hodit i když se v nich nebude motat AI. A budou žrát podobně. Takže zrovna tato část může být brána jako investice.

A pak se prestanou prodavat PC lidem a budou mit jen klienty.. uz ted je pulka aplikaci totalne zprasena zavislosti na cloudu, a pak se to jen doklepe a jeste vezme moznost vlastnit HW ... a budete si vsechno jenom pronajimat. Tak jiste... o tohle fakt nestojim!

"Nedobře se na to díváš, Veverko!"
Vždyť co je lepšího, než si to, co dělá počítač počítačem, pronajímat dle schémtu Desktop-as-a-Service, a platit za něj předplatný? Ideálně bez ohledu na to, jestli používáš (a k čemu) nebo ne? A tuplem bez ohledu na to, že hardware co už máš to utáhne a vůbec to nepotřebuješ? "The spice must flow!"

3
Hardware / Re:Ceny modulů DIMM (UDIMM i RDIMM) a také SSD
« kdy: 09. 12. 2025, 10:32:39 »
> A co se widli tejce ... ve firmach se bezne provozuje DOS, win9x, XP ... tak jestli dal pobezej desitky, spouste idem zily nijak netrha. Stejne na tom typicky mas nejakej firewall treti strany, pripadne je to uzavreny jinak.

Což vypadá že díky bohu už skončí.. S příchodem různých směrnic typu NIS2 atd. Alespoň pro některé firmy. Protože jak jsou efektivní řešení třetích stran když je systém nezáplatovaný ukázaly různé nemocnice všude po světě  :-\

To nebyl ani tak problém toho, že mají starý systémy na PCčkách, ale že hlavně neměli správně zabezpečenou a spravovanou síť a vstup do ní.
Když máš lékařský přístroje na fousu, do kterýho se dá dostat zvenčí a stačí ti zjistit, na jaký chceš adresy a ochotně tě to tam proroutuje, máš to blbě.
Když může zevnitř kdokoli z jakýhokoli zařízení kamkoli ven, je to blbě. Ono i když může kamkoli uvnitř sítě, je to blbě.
Když můžeš do sítě připojit jakýkoli neautorizovaný zařízení, taky je to blbě.
Když na takový síti provozuješ zařízení, který klidně 10+ let nedostalo bezpečnostní záplaty, a kdokoli si k němu může sednout a dělat na něm co ho napadne, je to blbě ještě víc.
Je to blbě hlavně proto. že i starý zařízení se dá provozovat a připojit dostatečně bezpečně. Akorát potřebuješ síťaře, kterej ví co dělá, a necháš ho dělat jeho práci správně.

4
Bazar / Re:Prodám zálohy linuxových distribucí na CD a DVD
« kdy: 29. 11. 2025, 13:05:36 »
Myslet si znamená hovno vědět a "potrava pro tělo a duši" jsou takový ezokecy, který tady na hluboce technickým serveru nikdo vážně brát nebude. Jediný, co z toho je aspoň nějak podložený, je spektrální složení světla a světelná pohoda, který mají vliv na psychickej stav, ale tím to končí.
Dlouhodobá snesitelnost a udržitelnost života v bunkru je přímo závislá na jeho velikosti. Musíš mít zdroje energie (s ohledem na nutnou velikost aspoň thoriový reaktory), musíš mít populaci dostatečně velkou, aby geneticky nedegenerovala v důsledku příbuzenskýho křížení (někdo to spočítal na cca 5-30 tisíc osob), a musíš ji být schopen uživit (tzn zdroje potravy a vody) a ZABAVIT, jinak se ti tam všichni sežerou navzájem (obrazně i doslova).
Tedy dlouhodobě dává smysl bunk velikosti krajskýho města. Hodně štěstí. Živí budou závidět mrtvým.

5
Bazar / Re:Prodám zálohy linuxových distribucí na CD a DVD
« kdy: 28. 11. 2025, 14:55:42 »
Já se přidávám s žádostí o experiment, zkomprimovat binární kopie těchto disků a zjistit kompresní poměr. existuje nějaký kompresní systém, který dokáže v datech najít komprimovaná data a cimrmanovsky je dekomprimovat aby je pak následně opět all-inclusive všechny zkomprimoval a ? něco jako deduplikace a komprese na všechno - účelem by bylo ještě víc srazit velikost komprimovaných dat. A by to sedělo bit na bit.

Jistěže to existuje. Třeba Synology Active backup for Business dělá hash na úrovni bloků a drží jejich index, takže když se sejdou totožné bloky, zapíše se jen jeden a ostatní se nahrazuje záznamem, o tom kde jeho obsah leží.
Aktuálně mám na rackstejšně zálohu 3 PCček, asi 14 virtuálů, a dvou fyzických serverů včetně operačních systémů, datová velikost je těsně pod 6,5TB, a zabírá to 1,7.

Když si na Windows Serveru jako součást role FileServeru nainstaluješ deduplikaci, dělá to úplně to samý.

6
Bazar / Re:Máte zájem o TR 3970X (32c/64t), 256 GB RAM?
« kdy: 28. 11. 2025, 08:21:22 »
A proč ten výkon není nic moc?
Každá generace AMD v podstatě přidává 2-4 virtuální jádra, osmijádrový procesor tak má výkon jako desetijádrový procesor minulé generace nebo 12tijádrový předminulé...14tijádrový té předchozí...někdy to je méně, někdy i mnohem více.

Myslím, že si takový Ryzen 7 9800X3D namaže 32jádrový AMD Ryzen Threadripper 3970X (3.7/4.5GHz) na chleba a to při podstatně menší spotřebě.

Tyto "podivné" benchmarky nemám rád, ale tady se píče, že si ho namaže na chleba i Ryzen 9600...
https://cpu.userbenchmark.com/Compare/AMD-Ryzen-TR-3970X-vs-AMD-Ryzen-5-9600X/m970030vs4170

Ve hrách to tak bude určitě, ve specializovaných výpočtech netuším.

Teď nevím jestli si děláš srandu, nebo to nějak divně čteš, nebo se snažíš to dostat zadax jako šrot.
Ten Ryzen má sice o skoro 60% vyšší výkon jednotlivého jádra, ale buď sis nevšiml nebo záměrně zamlčuješ, že má jen 6 jader proti 32ti, takže multicore výkon má s bídou třetinový. Takže mazání na chleba se sice koná, ale v "trochu" jiném gardu než si představuješ.
Kromě toho TR vs R jsou procesory pro úplně jiné nasazení; TR je pro pracovní stanice kde se pracuje na úlohách, které se dobře a účinně paralelizují, takže se výborně hodí třeba na pasení virtuálních strojů, protože tam budeš mít krásnou granularitu přidělování výkonu bez penalizace v podobě nárůstu latencí proti třeba tomu Ryzenu, kde bys 1) rozjel zhruba pětinu virtuálek, než by to začalo drhnout, a 2) bys jich měl mnohem víc sdílejících jádra, což s sebou nese nejen výkonové penalizace, ale i bezpečnostní implikace (což, pravda, v homelabu problém obvykle není).

7
Bazar / Re:Prodám zálohy linuxových distribucí na CD a DVD
« kdy: 28. 11. 2025, 08:10:36 »
Ne ale teď vážně.

Viděl jsem kdysi dokument o armádě nejmenovaného státu, kde se hovořilo o čipech intel. Firma intel chtěla vyvážet své (...)
bedně a nechá z nějakého debilního důvodu zlikvidovat civilní síť počítačů

No, celkem si troufnu tvrdit, že to ohledně Intelu buď byla fikce, nebo moderněji převyprávěný příběh DEC PDP a VAX, které přes krycí firmy sověti nakoupili a v dílech propašovali do sojuzu (protože kvůli embargu to samozřejmě otevřeně nešlo), a jejich okopírováním vznikly platformy JSEP a SMEP. Procesory kopírovali tak, že je postupně po vrstvičkách odbrušovali, fotili, a zkoušeli následně vyrobit, a protože tehdy ještě nevěděli jak by se změny v designu křemíku projevily a jestli by se to nerozbilo, tak i procesory vyrobené na východě měly v křemíku napsáno  (C)DEC.
Co ale soudruzi nevěděli, bylo že amíci kteří počítali s tím že se to sovětům povede propašovat a zkopírovat, do operačního systému dali pasti, které se při legální a oficiální instalaci zásahem techniků výrobce deaktivovaly. Takže sověti je tam samozřejmě měli dál. A ono to občas dělalo pseudonáhodné a vesměs dost nepříjemné chyby.

8
Hardware / Re:Totální zámrz telefonu
« kdy: 27. 11. 2025, 07:45:46 »
Velká chyba, že jsem to vůbec začal číst. UTFG "Jak se správně ptát", eventuálně "How to ask the right questions". Protože tohle fyzicky bolí.

9
U mašin na železe jsem to nepotkal (protože servery na železe nemáme už hodně dlouho), a ano, přesně tak. Virtuály pod (nejen) VMw nestartovaly, protože ta aktualizace do EFI nahrála neplatný podpis a přepsala jím původní, který se tam zapsal při instalaci. Takže VMw odmítl takovou virtuálku s aktivní volbou SecureBoot spustit, protože takový operační systém se s aktivním SecureBootem spustit nesmí. Tam to byla jednoznačně chyba MS a kromě VMw se projevila i na HyperV.

Zvlastni. Podival jsem se schvalne na par MS serveru okolo se zapnutym SB (byly nainstalovany 4x2019 a 2x2021) a se zadnym nikdy nebyly problemy se startem (jsou to vsechno HyperV hostitele a guesty se zapnutym SB)

Taky to nepostihlo všechny, jen některý. I v našem případě to z 80+ virtuálů postihlo jen asi 8, a to byly všechny ve stejný konfiguraci na stejným železe, na stejný verzi VMw (6.7.u3g, protože zákoši aktualizaci VMw výslovně požadovali odložit; a ne, nemůžu rozebírat proč), dokonce ve stejný doméně, jen v různejch subnetech a na různě kvalitní konektivitě.

10
To byla výborná taškařice. Aktualizace microsoftího podpisu v EFI způsobila, že žádnej post-Vista OS microsoftu nestartoval. Pár virtuálů jsem u zákazníka musel oživovat přes recovery, protože odmítali vypnutí SecureBootu, a u asi 4 ani to nezabralo a při zákazu vypnutí SB to bylo na reinstalaci .
BTW se jim to pak povedlo ještě jednou, ale to už nebyl takovej průser, protože to 1) velmi rychle rollbackli a vydali opravenou záplatu, 2) spousta provozovatelů se už poprvý poučila a SB měla vypnutej.

Tak to muselo být ještě něco dalšího, protože to co jsem registroval já (ESXi 7.0u3) se fakt týkalo jen Windows Server 2022.. pak MS vydal ještě později nějaké své patche, protože ti lidi, co měli starší ESXi už od Broadcomu nedostali žádnou opravu.

Já to mám potvrzený na 2016 a 2019.

11
Hardware / Re:NAS s virtualizací na doma
« kdy: 24. 11. 2025, 13:22:33 »
To je celkom odskok vzľadom na tebou spomínaných siláckych 20 rokov, nakoľko to DS209 má dnes cca 16 rokov.

Jenže to vykutálené Synology svoje systémy udržuje aktualizované už 20 let a umí toho vážně hodně.

Mám tu na stole RS2212RP+, která jako poslední dostala 6.2.4.25556-8 v září 2023, tedy 11 let a 5 měsíců po uvedení. Což mi jako špatný nepřipadá, je to víc než oficiálně mají Windows (a zrovna ta 2212 dostala celkem 3 major verze systému).
A to mě s tou habaďůrou kolem disků, SSD, a periferií vážně hodně namíchli, takže už je nemám rád zdaleka tolik jako jsem míval.
A jak už CPU uvedl, blbě se vyjádřil. Synology existuje 20+ let, a co se týče podpory, patří rozhodně ke špičce. Když teda oželíš to, že hw mají vzhledem ke specifikacím hodně předraženej. Na druhou stranu bezproblémovej a s výjimečně dlouhou podporou, a s výjimečně širokou paletou funkcí cestou aplikací jak vlastních, tak 3rd party ze storu a skrz docker. Pro někoho, kdo to potřebuje rychle rozjet a překousne, že si za hw připlatí, asi lepší volba není (a to, připomínám, už je rád nemám).

12
Vazne nevim, proc bych mel resit problem, kterej neexistuje. Pokud se nekdo dostane k libovolnymu stroji fyzicky, nabootuje si na nem co chce. A pokud se dostane do beziciho systemu, mas mnohem vetsi problem nez nejakej bootloader.

A sifrovani ... lol ... jako vazne povazujes za relevantni sifrovani, ktery si uklada klice k MS? A navic zas skoncis se strojem, kterej nenastaruje (coz se stalo nejspis milionum useru) a dozaduje se aby ses (nekde jinde) prihlasil k tomu ms uctu ... a stahnul si zalozni klic? (uz vidim jak to dela bfu ...)

Vis jak vypada BFU kterej se nechal dotlacit k tomu, ze bude pouzivat ms ucet? Prijdes k nemu, chces po nem email ... "jakej?" ... tak heslo "jaky?" ... "vzdyt to rikalo ze pin staci" ... takze je v riti a k tomu ms uctu se uz nikdy nedostane.

Tenhle rant úplně nechápu.
1) pokud ti jde o to, aby si na mašině nemohl kdokoli nabootovat cokoli, máš na to v BIOS/EFI prostředky, jako zaheslování konfigurace a zablokování USBček, nastavení pouze konkrétních zařízení pro boot a zakázání všech ostatních, atd. Právě pro případ, že mašinu někdo ukradne a pak bude mít na její louskání spoustu času. A právě k tomu, aby se nešlo přihlásit do nabootovaného systému ani offline resetem hesla, je žádoucí mít doménový účet, protože tam ti UBCD nepomůže.

2) jde o to, že k tomu klíči v MS účtu se dostaneš jen se znalostí přihlášení a dnes už navíc s dvoufaktorem s platným klíčem.

3) MS účet je technicky úplně totéž, jako doménový účet v AD doméně, akorát ta doména je provozovaná microsoftem v jeho cloudu, takže ty jako koncák nepotřebuješ mít doménu zprovozněnou doma a nemusíš se o ni starat.
Jakou adresu? No přece mailovou na kterou mu chodí pošta. Plus jeho telefon, na kterém pustí Authenticator a v něm si zobrazí generátor klíče (nebo prompt) k tomu účtu, a bez kterého mu to už asi půl roku nemůže fungovat.

13
To byla výborná taškařice. Aktualizace microsoftího podpisu v EFI způsobila, že žádnej post-Vista OS microsoftu nestartoval. Pár virtuálů jsem u zákazníka musel oživovat přes recovery, protože odmítali vypnutí SecureBootu, a u asi 4 ani to nezabralo a při zákazu vypnutí SB to bylo na reinstalaci .
BTW se jim to pak povedlo ještě jednou, ale to už nebyl takovej průser, protože to 1) velmi rychle rollbackli a vydali opravenou záplatu, 2) spousta provozovatelů se už poprvý poučila a SB měla vypnutej.

To jako ze vsechny nevirtualni stroje startovaly, nestartovaly jen virtualky a muze za to mrkvosoft?

U mašin na železe jsem to nepotkal (protože servery na železe nemáme už hodně dlouho), a ano, přesně tak. Virtuály pod (nejen) VMw nestartovaly, protože ta aktualizace do EFI nahrála neplatný podpis a přepsala jím původní, který se tam zapsal při instalaci. Takže VMw odmítl takovou virtuálku s aktivní volbou SecureBoot spustit, protože takový operační systém se s aktivním SecureBootem spustit nesmí. Tam to byla jednoznačně chyba MS a kromě VMw se projevila i na HyperV.

A ten druhý případ (buď vloni na podzim letos na jaře to bylo) byl způsoben tím, že MS měnil formát podpisu, a teď z hlavy nevím jestli zapsali do EFI podpis v novém formátu a neaktualizovaný VMw ho neuměl, nebo tam zapsali starý formát a aktualizovaný VMw už spuštění s ním nepřipouštěl (musel bych to dohledávat a tím čas mařit nebudu). Tam měli máslo na hlavě oba, ale VMw víc, protože ten nový formát byl standardizován před cca 10 lety a oni ho implementovali snad až v 8u2.

14
Off-topic. Proč bys vypínal SB?...
Kolik widli adminujes? je to tak 2 roky +- ... kdy po aktualizacich pestaly bootovat vsechny widli virtualy na vmware (se zapnutym SB) a soudruzi se pak 3 mesice dohadovali, kdo za to muze.

To byla výborná taškařice. Aktualizace microsoftího podpisu v EFI způsobila, že žádnej post-Vista OS microsoftu nestartoval. Pár virtuálů jsem u zákazníka musel oživovat přes recovery, protože odmítali vypnutí SecureBootu, a u asi 4 ani to nezabralo a při zákazu vypnutí SB to bylo na reinstalaci .
BTW se jim to pak povedlo ještě jednou, ale to už nebyl takovej průser, protože to 1) velmi rychle rollbackli a vydali opravenou záplatu, 2) spousta provozovatelů se už poprvý poučila a SB měla vypnutej.

15
kontrolní otázka... ten účet je lokální nebo doménový?
u doménového účtu jsem to viděl asi 3x, poté co zákazník olepil DNSky a ADDCčka bezpečnostními záplatami, které zakázaly staré verze TLS a SSL.

Stran: [1] 2 3 ... 64