Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - mikesznovu

Stran: 1 ... 24 25 [26] 27 28 29
376
Server / Re:NFS na routeru
« kdy: 04. 05. 2021, 10:59:06 »
Tohle je celkem osvetny hodnotny thread. I kdyz tu chybi nejake konkretni postupy, ale zaznely tu  programy ktere se hodiVyzkouset

Tazateli poradim at asi prectea vyhleda clanky na rootu, jsou tu obecne clanky o tematech a pak i serialy o konkretnich reseni. Da se najit vsecko a je to popsane srozumitelne.


Jako do Zacatku hledat treba podle tagu

https://www.root.cz/n/nfs/
https://www.root.cz/n/omnia

A jeste jako bonus: pctuning.cz serie clanku "male domaci sitovani" autor petr saroun. Ale tam je to rozebrane i vcetne HW.

377

Možná falešná stopa: nemůže to dělat antivirový program ve snaze "chránit" přístup do bankovnictví?

Kdepak, temito kramy si nenech@m rozvracet pocitac.


Ale zni to jako silena idea, ale ze by antivir delal MITM a injektoval do stranky kod k otevreni techto socketu, a nebo MITB pres nejake rozsireni, oboji je bezne(hlidac zavadnych linku co to ale pak bonzuje spolecnosti ktera ma balkanske standardy ) ve jmenu bezpecnosti: protoze se snazime ti lamo zabezpecit prohlizec, tak tok to udelame tak ze ti do Os/browseru udelame jeste vetsi bezpexnostni diru nez tam byla driv/bez toho, ale tamto uz mas opraveny

378
Odkladiště / Proč se webové stránky napojují na localhost
« kdy: 02. 05. 2021, 16:57:13 »
Je nějaký důvod, proč internetové stránky vytváří request na websocket localhostu na portech 3389,5900 a 63(3)34?
Není naopak z hlediska bezpečnosti alarmující, když jde o internetové bankovnictví?

websocket wss://127.0.0.1:3389,5900,63334

Porty(první dva) by měly odpovídat RDP a VNC. Napadá mě vysvětlení, nějaká zpětná kontrola vzdáleného ovládání  (ale to by fungovalo jen v případě, že server běží na tomto pc, pokud by - obráceně -  pc byl připojen k vzdálenému serveru, tak se to takhle nezjistí). A následně zjištění - timeout: nic neběží, připojování:poslouchá  a je TEORETICKY možné, že by zrovna náhodou někdo mohl být připojen.. Je to tak??

379
Software / uBlock Origin ve Firefoxu a ochrana CNAME
« kdy: 02. 05. 2021, 15:54:32 »
Tohle bude trochu expertní dotaz. Když si ve Firefoxu s doplnkem uBlock Origin zapnu funkci ublock-Settings  Ochrana proti CNAME cloakingu (kdo neví o co jde, tak tady  je popis se to zapíná), tak to dokáže odhalit jestli načítané domény na stránce "nevedou na jiné" domény, akorát na úrovni DNS, tedy na jiné úrovni než HTTP redirect.  (Někde je to zneužíváno malwarem a reklamami například b.datart.cz ->  datard.sentry.io nebo s.noviny.cz -> d1243xyz.cloudfront.net, někdy je to užitečné pro cdn  code.jquery.com -> něco.hwcdn.net)


Ostatně, podobná věc jde provozovat mimo browser (v browseru je to efektivnější, protože jen ten má informaci, která doména v "tu chvíli je v adresním řádku", což je určitá strategická optimalizace, nebo spíš zpřehlednění), třeba na dns serveru v routeru nebo jako systémový resolver, pro něj se dotazy na domény z browseru jeví stejně, tuhle informaci nemá.

Dotaz:
Příklad: nějaká stránka načítá code.jquery.com/skript.js  (jako příklad to není praktické, tak řekněme že načítá ještě domény tracking.mojestranka.cz, což je cname na googleanalytics.com). Rozšíření uBlock Origin mi s touto ochranou ukáže v seznamu domén řádek navíc  modrým písmem x1234x5.hwcdn.net "code.jquery.com" u kterého separátně mohu povolit/zakázat načítání.

Proč ale se mi v dns logu už nezobrazí dotaz na hwcdn.net  ??? (Ať už je ve firefoxu zablokovaný nebo ne)


Pro informaci: jaká je komunikace firefoxu s DNS serverem:
Počítač s FF pošle  na DNS server na routeru :  DOTAZ  typu A na :  code.jquery.com: type A, class IN
Router odpoví: Standard query response 0xc0fb A code.jquery.com CNAME cds.s5x3j6q5.hwcdn.net A 69.16.175.10 A 69.16.175.42 OPT -- tedy Answers má 3 položky
  • code.jquery CNAME xyz.hwcdn.net
  • xyz.hwcdn.net A 123.4.5.6
  • xyz.hwcdn.net A 123.4.5.7

Výsledek je, že pokud si  zablokuji xyz.hwcdn.net (na systémovém resolveru, ne ve firefoxu a ni na routeru), tak to prohlížeč nezajímá uBlock Používá  nějaké api browser.dns, proto to funguje jenom na firefoxu. Samozřejmě není problém si blokovat domény ve firefoxu, mě ale zajímá, proč se k němu nedostane informace z systémového resolveru

Proč se ptám:
Pokud si dám ochranu proti CNAME cloakingu na systémovém resolveru (na smartphonu, kde běží prohlížeč), tak tam vidím, že při pokusu o resolvování code.jquery.com je tam ihned pod tímto jménem xyz.hwcdn.net, a mohu ho tedy v systémovém resoloveru zablokovat. Je přitom uplně jedno, jestli v firefoxu je ta ochrana zapnutá nebo vypnutá.

Takže shrnuto:
systémový resolver s decloakováním CNAME vidí oba DNS názvy (code.jquery + .hwcdn.net), takže případně kdybych blacklistoval hwcdn.net, tak aplikace neresolvuje tázané dns jméno. (pokud zablokuji code.jquery, tak je to samozřejmé.) V logu jsou vidět obe jména.
Ale Firefox-uBlock když resolvuje tázané jméno, tak ví, na jaké jméno se resolvuje (protože je to napasané modrým písmem - viz obrázek).Ale v systémovém logu je jen první jméno(code.jquery.com)

Proč to nefunguje   při vypnuté CNAME ochraně v systémovém resolveru, tak že  firefox už nezjišťuje  u systémového resolveru odpoveď na hwcdn.net. Načte se obsah se správné IP hwcdn 123.4.5.7 místo blacklistované (0.0.0.0)

380
Já bych zkusil, jestli tlačítko negeneruje eventy, které jsou vidět v /dev/input/ nebo přes xev. Pokud ano, pak ten event můžeš chytat, a třeba Zoomu pomocí xdotool poslat Alt+A (mute) nebo v pulseaudio pomocí pactl ztlumit mikrofon.
Díky, to je zatraceně konstruktivní odpověď. Ne jako pořizování nových sluchátek (u nich bych se ptal na to samé, kdybych tam takovou funkci neobjevil, někdo by mi radil koupit si další jiná sluchátka, u kterých bych to zase zkoušel, až bych byly popelnice plná sluchátek) . Vyzkouším.

381
Server / Provoz e-mailu na doméně 3. řádu
« kdy: 02. 05. 2021, 14:57:33 »
Je běžné mít e-mail a e-mailový server na doméně typu xyz.něco.tld? Zajímá mě to spíš z pohledu serveru a nastavení. Je to běžné co se týče náročnosti zprovoznění jako něco.tld? Je s tím nějaká práce navíc (PTR, MX záznamy) a případně vyžaduje to (dvojí) konfiguraci i na nadřzené doméně?

382

Podotykam, ze Google je reklamni spolecnost.

OneDrive a GoogleDrive je ocividne americky backdoor do dat vertsiny firem na svete.
A proto používám android bez googlu, tedy spíš zbytek androidu (LineageOS - e.foundation). Ale i tak je dá práci ho zbavit googlu - například zakořeněné jsou NTP servery nebo connectivitycheck a když ty selžou tak tam je dokonce fallback na play.googleapis.com.
Dá se to řešit pár řádky setprop nebo setting
Popsáno je to zde: https://e.foundation/wp-content/uploads/2020/09/e-state-of-degooglisation.pdf (tam ale bohužel nepíšou jak to řeší pomocí těch settings put global captive_portal_mode 0 a setprop)

Dokonce i pro technicky znalého člověka je s tím dost práce.

Třeba nikoho neznepokojuje rozrústání CDN? Proč třeba většina stránek hostovaných na cloudflare vkládá cgi-bin/bm/cv/xyz...js Co když například amazon nebo azureedge nebo jiného cdn  napadne do jquery.js přibalit pár řádků skriptu co třeba jen odesílá window.top.title (a pár dalších věcí)?

Nejsem paranoidní ale vidím že když se něco rozroste přes celý internet tak "je zde "chuť" , případně,  6ciferné nabídce od NSA se neodolá.

Člověk nemusí být zaujatý proti googlu, microsoftu a facebooku, aby proti nim něco měl. Stačí vědět, v čem dominují a co mají pod monopolem.

383
Diky za radu Chytra horakyne. Co bych tam asi tak mel hledat?

Je to nejaky 10 + let cinsky sunt u ktereho se musí zašverchovat  napajecim konektorm aby se nabil a obcas tam vypadava zvuk sluchatka.


nejakou tajnou funkci co imituje vypnuty mikrofon (ma vystupu proste bude ticho)
Nebo

384
Sítě / Re:Upgrade switche 100Mb za 1Gb : naoko gigabit
« kdy: 28. 04. 2021, 21:04:54 »
Divim se ze to jeste nepadlo, ten gigabit je takovy invalida-Ethernet (©Jirsák), co realne ma 320Mbps ,pozustatek RPI 3 ( ostatne proto to je trojka jeste bécko), limitovany  USB 2.0. Nevom jak to udelali, asi jen vymenili ten realtek ub za novejsi, ale stale pripojeny Usb2.0 k CPU.

Takze byc patral tam, jestli nedochazi k nejakemu ucpani, na http://forums.raspberrypi.org o tom na 99% bude zminka


Citace
1500b
Pod velki pakety si predstavim 65000b

385
Windows a jiné systémy / Re:Nahrávání hovorů na Androidu
« kdy: 28. 04. 2021, 20:55:44 »
na lineage os 17(10) a 18(11) mi to jde nativni funkci pri hovoru... Blbe je ze se.to musi vzdy zapnout nahravani daneho hovoru, nefunguje to automaticky. Taky jsem zaznamenal u nekterych hovoru ze muj hlas je hodne tichy.
Nezkousel jsem jinou aplikaci.

386
Taky si tady upustím páru:

Fakt je ze mac laptopy maji chlazeni nedostatecne pro high end prikon nad 50W treba cili ponekud odvazne pro ty narocne workoholiky co kompiluji na 4 jadrech nebo delaji solidworks. Proste od  uz deset let je prioritou tloustka 18mm. Do toho prost ucinne a zaroven(!) tiche chalzeni vmestnat nejde.



Ad: kernel task seka se mys ... Neni spis pricina dochazejici ram a thrashing(wikipedia)? Pak to skoli procesor. Identicke chovani na linuxu(mozna ted uz ne pokud jenpiuzit EARLY ooMl

387
Odkladiště / Re:3-D Secure pro online platby
« kdy: 28. 04. 2021, 20:19:46 »
Soucitim s tazatelem a nechapu nektere rady typu
. mas si hlidat co se sustne na uctu
.korunove polozky neresim / to delaji lopaty, me by z postele zvedla az 4ciferna kradez
. nebo muzes to dykoliv nahlasit jako fraud

Moje zkusenost je take podivna
1. Prisla mi autorizace (na me cislo)  "ALIEXPRESS" za dolar. Odpoved banky v tom stylu ze nekdo si udajne v bankovnictvi zadal spatne overovaci cislo - cili pri zmene cisla neni zadne overeni a pokud je to pravda tak puvodnimu majiteli nechodi overovani platby a nedozvi se buhviproc a me pro zmenu mohou choditncizi tokeny. (Bezpecnostne to neni riziko

2. Ve stejnou dobu(mesic) co jsem objednaval z ebay  bez ucasti paypalu za 1200 po zapocteni dopravy, poplatku a kurzove lichvy banky - "prirazka jiz tak bidneho kurzu + 3%" 2400 Kc:
Platba prosla bez zadneho potvrzeni ani informovani - platil jsem zadanim cisla,expirace aCCC kodu


Cili to je asi tak ucinne jako GDPR , mnoho planych slibu, jak ted budelíp, alevono to reálne funguje tak napul. + papirovani a buzerace pro obchodniky / webmásry

388
Ahoj, kdyz android 11 umi tak fajn vec ze pri zamcenem telefonu mohu davat pomoci pause /play  tlacitka bt headsetu(nebo v notifikacnim menu) pozastavovat podcast nebo i video element spusteny v prohlizeci,


Tak bych rad ovladal jeste 2 veci:
1. V tom samem pripade jako v uvodu :Seekovat v streamu dlouhym stiskem tlacitek «,» (kratky by mozna kolidovalo s next/prev), kdyz jde o HTML5,nemel by byt problem.

2. V nove situaci: Vypinal,zapinal mikrofon v konferencnich programech nebo online webovych konferencich. Potiz je ze je to heterogenni, kazda sluzba ma jinou klav. Zkratku. Muselo by se to nejak chytre promyslet. Treba ze tyhle veci vzdy se prihlasi o pouzivano mikrofonu a kamery. V tu chvili by to "poznalo" tento rezim pouziti. Ale nevim zda to takjle muze stacit, je potreba jeste aplikaci dat signal, ze se vypina mikrofon. A to neni asi standardizovane. A krome toho to ve skutecnosti treba znamena ze pouze uzivatel  neodesila zvuk, i kdy treba nahravani probiha dal z nejakeho duvodu (smirovani, latence , charakteristika sumu/ozveny)


Jak na to? Existuje nejaky plugin, listener, translator.ktery by to zaridil?

389
Hardware / Re:Velký FHD monitor pro účetní
« kdy: 24. 04. 2021, 21:44:46 »
stáhnete šavličku "ostrost" na nula - a máte obraz 1:1 z počítačového HDMI vstupu :-)
To jsou magická čísla. Třeba tady bych čekal hodnotu 50 jako neutrálního hodnotu.Perla je například hodnota 75/100 Kontrastu u dellů, aby to dávalo nejvěrnější obraz.

390
/dev/null / Re:Facebook page - karta Recenzie
« kdy: 24. 04. 2021, 18:21:26 »
Myslím že modus operandi facebooku je, že tohle je pro tebe  majtele stránky/podniku skryté a nemáš se o to zajímat, že je to jen sekce pro Komunitu, která tam může psát své hvězdičky, plusy a mínusy, ale ty to namáš možnost jakkoli regulovat.

Stran: 1 ... 24 25 [26] 27 28 29