[анабиоз] WPA2 уже сломали?
Месяц назад на хабре была заметка что для WPA2 найден эксплоит и о нем победоносно заявят на ближайшей хакирской конфе. С тех пор что-то не слышно ничего на эту тему. Фейк или может я что-то пропустил?
Месяц назад на хабре была заметка что для WPA2 найден эксплоит и о нем победоносно заявят на ближайшей хакирской конфе. С тех пор что-то не слышно ничего на эту тему. Фейк или может я что-то пропустил?
Проверил с 2х провайдеров, ru и com, оба лежат уже минут 5, хотя и пингуются.
Иконки Qt-приложений в области уведомлений гнома рисуются максимум 24х24, даже если высота панели позволяет и в приложении большая иконка или svg, все равно иконка не масштабируется.
Вот как это выглядит, если высоту панели задрать до 48 точек: http://clip2net.com/clip/m43967/1282212229-2010-08-19-170346_248x50_scrot-14k...
Можно ли это исправить?
У мну тут помимо обдумывания железа для будущего грейда еще и разговор затянулся с одним человеком именно на тему Intel vs AMD. Я всегда сидел на интелах, а он всю жизнь на амд. Мне хочется разобраться в некоторых нюансах без холиваров и срачей. Дело усугубляется тем, что интел что-то часто стал менять сокеты, в долгожители можно записывать только 478 и 775, остальные проходные, что для долгоиграющего конфига совсем не труъ. Да и вынуждает брать дешевые мамки, чтобы при апгрейде сменить проц вместе с мамкой. При этом у амд ситуация с сокетами кажется намного более спокойной, достаточно чтобы взять дорогую качественную мамку и потом грейдить процы. Но дело не в цене, а в более принципиальных вопросах, таких как надежность и производительность.
Касаемо надежности моя вера в интел пошатнулась когда сгорела DP35DP, которая позиционировалась именно как экстра-надежная мать, а местные шаманы рассказали, что у них клиент, взявший сотню таких же плат для терминалов, вернул 20 с такими же симптомами как и у меня. И косяк предположительно опять где-то в южном мосте. Ну и от знакомых в СЦ доходят редкие, зато достоверные данные, что доля неисправных плат отличается от доли проданных не в пользу интела. Все это заставляет задуматься. У меня за последние 7 лет сгорело 4 мамки, все под интел и все из-за заводских косяков (т.е. не кривые руки и не старение девайса). Это может быть и карма плохая, но опять же тенденция аднако...
И все таки самый интересный и волнующий мну вопрос о производительности. Во-первых, я что-то косо смотрю на тесты, т.к. там щас везде благодарят магазины за предоставленные девайсы, а это уже намекает. Во-вторых интел доставляет к примеру таким: http://habrahabr.ru/blogs/hardware/80050/ и после этого я уже не верю синтетическим тестам. А в линуксе я хз используется ли где-то интеловский компилятор, но в целом по идее интел и амд должны быть на равных по оптимизации кода под них. Научный софт типа Maple может и оптимизирут больше под интел, но я таким не пользуюсь, мне интересна ситуация в обычном линуксовом софте. И как раз таких тестов, да даже отзывов нету. А поскольку интел играет грязно и денег на рекламу не жалеет, то даже на основе ТТХ нельзя однозначно сказать, кто будет быстрее в реальных условиях. Вот взять хотя бы техпроцесс, интел опережает минимум на год, казалось бы аргумент, но для десктопа это только дает больше ядер (энергопотребление пох), а большинство нынешних программ многопоточность не поддерживают. Частота давно не показатель. Кэш любят только всякие фотошопы, которыми не пользуюсь. Как оценить объективно я хз.
И вот если брать не топовый проц, то как раз и может получиться, что однопоточная программа займет 1 ядро и будет тормозить. А если я знаю что у меня к примеру на определенном интеловском конфиге все быстро и хорошо, то как будет на другом амд-шном конфиге я хз, т.к. не понятно как можно сравнить процы правильно и объективно. Брать амд только потому что интел лживая и лицемерная контора это слишком легкомысленно. А амд в большинстве случаев берут из-за лучшего соотношения цена/скорость, мне же принципиально интересен вопрос скорости.
[для Ъ] Как сравнить производительность процов интел и амд, если все тесты лживые/необъективные/заказные а самому нет возможности прощупать интересующее железо?
На свежеустановленном ленни добавляю sid/testing и хочу обновить/установить пару софтин, а мне предлагают обновить пол-системы. Не поверил. Лезу в консоль и смотрю на apt-get и aptitude, они тоже предлагают мне вынести к чертям гном и иксы при невинном запросе установки conky (к примеру). Я с таким беспределом сталкиваюсь первый раз. Если conky скачать и поставить руками еще нетрудно, то вот deluge с питоном и его хитромудрыми зависимостями как то руки опускаются...
Фокус в том, что именно при установке дебиана он не хочет ни монтировать, ни форматировать разделы, выровненные до него не по границе цилиндров, а по границе 4096 б секторов на винте WD Caviar Green 1.5 Тб. То есть если в установщике удалить разделы и создать новые, он с ними нормально обращается, но они получаются кривые, а если до установки fdisk'ом выровнять руками, то дебиан ругается и несет какую то ахинею. Особенно интересно, что после установки gparted работает с этими разделами нормально, значит дело в самом установщике. Раньше с таким не сталкивался, хз куда копать. Перепахивать разделы после установки не по фен шую.
Debian 5.0.0 (i386)
Поломалось RSS в Miro/gPodder, ленты видеороликов загружаются, но на сами ролики пишет 404. Даже ссылки на эти ролики правильные. При загрузке ленты и роликов в браузере все нормально показывает.
Пример ленты http://www.youtube.com/rss/user/KanobuNetwork/videos.rss
Мне просто интересно, у других то же самое или все работает?
Только что услышал по ящику что в Сарове сделали принципиально новый супер-компьютер в обычном корпусе, на вид Big Tower, внутри успел разглядеть многопроцессорную мать, закрытую большим радиатором с водянкой. Плюс минимум 2 видюхи. Вроде сказали про 1 терафлоп.
Ну и конечно, стране такие компы страшно нужны, собираются закупать вагонами. Народу вещают, что нанотехнологии шагают по стране.
Если у кого более подробная инфа, поделитесь. А то я боюсь, что Попов переехал в Саров и надо опять попкорн закупать...
Сегодня я понял что флэш не просто «не нужен», он просто опасен. Это почти вирус мля! Решил читнуть новостей, на http://www.bbc.co.uk/russian/sport/2010/06/100625_wc2010_nkorea_ivory.shtml ролик был с виду безобидным... пока я не запустил его...
8 гигов памяти феерически заполнились за 2-3 секунды (коньки показали вроде 3 кадра с полосочкой памяти), а потом система встала колом... заполнялся свап (я его держу для hibernate), он дополз до 3 гигов и наконец-то упал браузер, ибо лаг был настолько суровым, что даже в консоль не пускало. Фаерфокс и хромиум кстати одинаково успешно провалили краш-тест. Флеш 10.0, 64-битный.
Эта самая быстрая утечка памяти к востоку от Миссисипи, которую я когда-либо видел.
Нашел вот такой репозиторий: http://liquorix.net/
Лежат очень свежие ядра в дебках. Кто что может сказать об этом репозитории в плане рекомендаций за/против? Вопрос может и риторический, но мало ли...
Забавно с буком Dell Latitude D600 выходит... на https://wiki.ubuntu.com/LaptopTestingTeam/Old/DellLatitudeD600 можно видеть, что по мере развития дистрибутивов, поддержка шла в целом в сторону улучшения. На 9.10 уже работало ВСЕ и работало отлично и я как наивный дурак решил что в 10.04 LTS то уж хуже не будет.... ОГА ЩАЗЗЗ...
Во-первых, я увидел первый раз в жизни кернел паник.
Во-вторых когда поставил (разумеется с нуля, даже без переноса конфигов), настроил, обновил... у мну у самого начался паник. Ждущий режим поломали, спящий поломали, что-то в графике (походу атишный драйвер) тоже огорчает.
При этом только вчера почитал свежий срач по поводу менюшки в 10.10 и остановился на тезисе что в каноникле не умеют собирать пакеты и собственные же ошибки потом не фиксят хз сколько... задумался... Поставил на десктоп emerald из другого источника и о чудо, пропал баг, который на лаунчпаде висит уже полгода (с альфы 10.04).
И вот сижу я щас и думаю, если такое непотребство происходит в LTS релизе, чо же дальше то будет...
В данный момент у меня стоит ASUS ENGTX260 Matrix ( http://www.overclockersclub.com/reviews/asus_engtx260_matrix/ ), видюха хорошая, спору нет, при 2D нагрузке отключает вентилляторы и становится полностью бесшумной. Под нагрузкой не только грамотно управляет вентилляторами, но и энергопотреблением и скоростными характеристиками. Но все это под виндой. Всем рулит утилита асусовская iTracker, но драйверы стандартные. Но под линкусом вентиляторы работают на максимуме и шум мягко говоря огорчает. Утилита под вайном не запускается, что в принципе не удивительно. Вентиляторы через NVClock не управляются (скорее всего из-за того что биос видюхи нестандартный).
В итоге я размышляю о двух задачах.
1. Найти способ регулировать, хоть вручную, хоть как, вентиляторы.
2. Найти другую видюху, которая и достаточно мощная (я любитель поиграть) и очень тихая, в т.ч. и под линуксом.
Ищу красивый способ обновления ядра, так чтобы потом оперативно узнавать об обновлениях в случаях обнаружения косяков или уязвимостей. Репозитории в ubuntu/debian в этом плане жестоко удобны, извещения и обновления оперативные и без лишнего гемороя. Но в случае, если нужна более новая версия ядра, все это удобство идет коту под хвост. Лично меня огорчает, что в убунте 10.04 не будет поддержки SSD дисков и придется ставить 2.6.33, а далее варианты:
Способ 1. Самосбор. Основное что не устраивает - придется потратить достаточно времени на доведение результата до нужной кондиции. Разработчик дистрибутива как правило модифицирует ядро, каноникл точно так делает, поэтому рискую нарваться на разные неведомые глюки. Есть kernelcheck и genkernel, но это больше для тех, кто постоянно трусит ядрами.
Способ 2. kernel.ubuntu.com. Вроде все хвалят, что для убунтоидов это самый труъ способ, но мну смущает что там нет обновлений. Взять к примеру 2.6.28.11, релизное ядро для убунты 9.04, которое лежит там, датировано февралем 2009, хотя точно помню, что за прошедший год находили одну серьезную уязвимость, в репах разумееется обновление выложили, а тут сами видите...
Способ 3. Перебиться полгода любым способом и подождать появления нужных ядер в репах 10.10 и тырить оттуда, включая обновления.
Сам я склоняюсь к kernel.ubuntu.com, но плющит отсутствие обновлений...
Сегодня мну нехило озадачили историей из жизни вин-админов. Знакомый чел админит в конторе и уже месяц тщетно пытается противостоять заказным взломам извне. Выражается это в том что у всех пользователей удаляют инфу на компах вплоть до стирания разделов или порчи MBR. До админа даже дома добрались, нагнув ему 2 компа. Сервер под 2003, клиенты на XP/Vista/7. Стоит серверный KIS с постоянными обновлениями. Везде роутеры с закрытыми по всей видимости портами на вход. Пароли сложные, постоянно меняют. Юзеры сидят под юзерами.
Сейчас я размышляю о 3х вещах:
1. Что это может быть? Такие жестокие симптомы первый раз в живой природе встречаю (пусть и не самолично).
2. Какую схему миграции ему предложить для набора «инет+почта+ася+1с» с минимальным траходромом? Пока думаю убунты по клиентам, дебиан на сервер, wine etersoft под 1с. Если взломают дебиан с нефиговым паролем рута, я лично уйду в пожизненный запой.
3. Какой шанс что миграция поможет достичь нужной степени безопасности если активно будет использоваться wine, samba и все такое?
Знаю что тема избитая. При попытке войти в ждущий режим (S3 или suspend to ram) вроде комп засыпает, но при включении черный экран, который лечится только ребутом. Спящий режим (hibernate) работает нормально. Начал смотреть логи. Лог pm-suspend оканчивается строкой: «Sun Feb 14 07:15:10 OMST 2010: performing suspend». Это во время засыпания. Остальные логи на ошибки не указывают, причем в логах нет ни одной записи на момент попытки пробуждения, из чего я сделал вывод, что система просто не может правильно уйти в ждущий режим, потом питание отключается, а при включении я вижу систему в «недоуснувшем» состоянии.
Система: Intel DP35DP, Q9450, Nvidia GTX 260, Audigy 2 ZS, TV Beholder 409.
Проблему вяло копаю уже год. Ядра пробовал на убунте 9.04 2.6.28-11 и 2.6.28-18, на убунте 9.10 дефолтное 2.6.31. Драйверы нвидии пробовал от 180-й серии до 190-й, и с сайта и с реп. На свежей установке пробовал дефолтные дрова (nv). То что под виндой ждущий режим работает, напоминать излишне. Всякой экзотической периферии нет.
Итого, идеи кончились.
| ← назад |