Month: January 2017

10.11.2017

Днес деня започна с поезия. Този път ред е на Мария Донева и нейния блог, който влиза в личния ми feedly моментално:

 

Тя се готви да пътува.

Тя се готви да пътува.
Вече знае накъде.
Но макар че се шегува,
тайна мисъл я яде.

И макар че тя е смела
и е купила билет,
във лъжи се е оплела.
За да продължи напред,

трябва да развърже възел,
трябва да прескочи плет,
да надвие своя мързел,
да изхвърли много смет.

И четирите саксии
на сираческа съдба
да остави. Да изтрие
спомена за веселба.

Да извика студовете.
Да си спомни за дъжда
във леглото, на ръцете –
пръстените със ръжда.

Да не мисли за доброто.
Да не мисли за вина.
Да си навлече палтото.
Без целувка на уста

да потегли, да замине –
вече знае накъде.
Да остави да изстине
окаденото кафе.

Да не мие тези чаши,
да не готви за обяд.
Да се радва, че се плаши,
Да не търси път назад.

Да не спира. Да не чака,
време е да се реши –
който пак я е разплакал,
няма да я утеши.

Тя се готви да пътува,
но да се стопи снега.
Ще избяга, ще отплува,
но не знам кога,
кога…

 

 

Нещо интересно, което намерих днес:

  • Новината на деня – след като verizon купиха огроман част от Yahoo остатъка от компанията се преименува на … “Altaba”??? Мисля, че по-тъпо име не е било възможно да бъде измислено;
  • Chrome Backdoor – Chromebackdoor is a pentest tool, this tool use a MITB technique for generate a windows executable “.exe” after launch run a malicious extension or script on most popular browsers, and send all DOM datas on command and control;
  • 3 Ways to Permanently and Securely Delete ‘Files and Directories’ in Linux;
  • И едно очарователно видео. Канят няколко badasses в стая и малко по-късно влиза малко момиченце, което без да казва нищо започва да си разтоварва нещата от раничката и кани лошите чичковци на по чаша кафе/чай/торта (пластмасови). И разтапя тия лошите татуирани и начумерени хора с една усмивка;

09.11.2016

Днес колата запали на -19 (според термометъра на колата) след 4-5 опита. Много се радвам, че взех 72 mah акумулатор. И че съм с хубави зимни гуми, че във Варна по мои наблюдения не е много модерно да караш със зимни гуми през зимата.

Вечерта отделих над 2 часа да изчистя, смажа и вкарам в ред шосейката. Чудя се кога ще мога да изляза да покарам малко. Навън всичко е лед и с колата е трудно, камо ли с колелото. За сега плана е да тренирам повече в залата и февруари ако е сухо да карам навън. Че наближава голямото каране (един бревет Март месец и после София – Бургас за под 20 часа или София – Варна за под 24 часа). Да видим.

И нещо интересно – при някои тестове се налага постоянно да рестартирам браузъра си. И видях нещо напълно безполезно, но може да стане приятна шега на някого. Ако bookmark-нете следния адрес:

 

[code]chrome://restart[/code]

 

При клик върху него браузъра на “жертвата” ще се рестартира.

 

Интересни неща, които намерих днес:

08.01.2017

Днес ходих да въртя като хамстер във фитнеса. След час тренировка се чувствах много добре. Изпозлването на читав фитнес велотренажор се оказа, че е търпимо решение. Пък и аз имам сериозна нужда да се движа и да карам.

След това ходих да взема подарък на Чъмпа, бяхме на гости със Злати в старата компания и като цяло беше много приятно. Малко преди това ходих да давам ток на един Голф, който не беше пален последните дни и имаше по 1 см лед навсякъде. Мисията беше успешна, но тоя, който е решил да сложи акумулатора под шофьорската врата е за бой.
После последва малко пазар и почивка вкъщи. Готвих! Не е нещо специално, но отдавна не бях го правил май. Сготвих свински късове с лук, подправки, лук, съвсем малко чесън и малко шарлан. Станаха добре. Злати каза, че ѝ харесва (макар, че може да е и от любезност, знам ли :D), Иво (котката) намаза едно парче, че малко падна докато пресипвах храната по чиниите. Щом никой не умря значи е било ок.

 

Занимвах се с Debian-а, разгледах Gnome-а и правих някакви работи по него. Машината се държи много добре.

07.01.2017 – Малко размисли за Qubes OS и Debian 8

И понеже съм много постоянен разгледах Qubes OS 3.2 за който писах вчера и останах със следните впечатления:

Инсталацията на моето Lenovo T430 с SSD отне доста време, но иначе беше проста. Изпозлвах guided partitioning + encrypted LVM. При първи старт на системата Qubes OS ме пита дали искам да прекарам целия си трафик през Tor.

И сега на най-важното – защо го правя. Концепцията на Qubes OS е нещо много по-различно от всичко, което съм виждал до сега ще се опитам да разкажа и на вас защо я наричат “A reasonably secure operating system”. Qubes използва виртуализация за да изолира различните приложения за да не могат те да работят едновременно ако не им разрешим изрично. Това значи, че мога да направя така, че моя браузър да бъде в съвсем различна среда от файловия ми мениджър, например. Нека кажем, че има екслойт за да кажем Chrome, който успешно може да направи RCE (Remote Code Execution). В нашия свят това би било катастрофално, ако имаме чувствителна информация на машината, която е засегната, но в Qubes OS това няма как да се случи на среда, която е различна от тази в която е изпълнен RCE. Разбира се трябва да разделим и приложенията според критичността им (например браузъра с електронното ми банкиране да е единствено приложение и да е на своя собствена виртуализирана среда). Можем да продължим и още по-напред – всяка виртуална машина може да има свои firewall правила и да разгледаме следната ситуация – във виртуалката с да кажем офисните данни целия трафик да минава само по определен канал през прокси, докато през виртуалката в която минават личните ми данни целия трафил да минава през Tor. И двете среди са изключително разделени.

 

Та след като разгледах Qubes OS реших, че ще ми отнеме много време за да се почувствам конфортно там и сметнах за по-добре да мигрирам от Ubuntu 16.10 към Debian 8. Отдавна се каня да направя тази стъпка, но не мисля, че бях готов до скоро. НАЙ-НАКРАЯ ще се оттърва от Unity и идеята за Ubuntu One!
Сложих си Debian 8 и първото нещо, което срещнах беше, че не ми разпозна wireless-а на Lenovo T430-то. Решението е да инсталираме iwlwifi драйверите:

[code]sudo apt-get install firmware-iwlwifi network-manager[/code]

В Wiki-то на Debian има цяла статия за Lenovo 430 така, че който му е интересно може да я погледне. Има листнати всички устройства (дори и docking station-а (заради DVI порт-a)).

След инсталацията сложих и настроих ntp и настроих по тази статия.

С опит да сложа кирилица през графичния интерфейс нещо не ми се получи (имах само Английски) и трябваше да направя следното (ще ви отнеме малко време да знаете):

[code]mcedit /etc/locale.gen[/code]

Разкоментирайте българския като махнете # и пуснете да генерирате локалите наново:

[code]sudo locale-gen[/code]

И рестартирайте GUI-то си за да видите българския като опция.

В моя случай моя locale.gen беше с всичките локали така, че като пуснах locale-gen чаках 2-3 минути да се генерират всичките, но смятам да коментирам ненужните и да генерирам наново.

След това последва стандартния apt с инсталиране на zip, rar, Midnight Commander (в пакета си идва и с mcedit, любимия ми редактор, убийте ме с пръчки), nmap, ufw, rkhunter и curl (интересно беше, че не влиза в инсталационния пакет на Debian):

[code]sudo apt-get install zip, rar, mc, nmap, ufw, rkhunter, curl && rkhunter –update[/code]

След това идва ред да инсталираме и Sublime 3. За целта ще изтеглим .deb файла в Downloads на текущия логнат потребител (не е препоръчително да го изпълнявате с root), който е за 64 bit Ubuntu и ще инсталираме през dpkg:

[code] wget ~/Downloads https://download.sublimetext.com/sublime-text_build-3126_amd64.deb[/code]

[code]dpkg -i ~/Downloads/sublime-text_build-3126_amd64.deb[/code]

Hint – можете да извикате Sublime под конзолата използвайки subl.

Като ми остане малко време ще напиша и малко tips and tricks за ufw.

Какво намерих днес:

  • date-fns – date-fns provides the most comprehensive, yet simple and consistent toolset for manipulating JavaScript dates in a browser & Node.js;
  • VocaJS – Voca is a JavaScript library for manipulating strings;
  • Some useful regex patterns (Злати тества две от тях и не работиха както трябва (например валидацита по мейл приема за валидно – test@abv));
  • wget in examples.

06.01.2017 – дъждосняг, лед и Quebes OS

Днес деня започна със стабилно стъгране на сняг при приличен вятър. Наложи се да ходя до близката аптека за 70 градусов спирт та да ми помогне поне малко. След 40-тина минути колата беше разледена и готова за приключения. Само малко гумите бяха замръзнали, но всичко мина ок с потеглянето.

В офиса е забавно – топло и с тия големите прозорци времето може да се наблюдава много приятно.

Малко неприятен момент беше когато слизах в подземния гараж на офиса, че при това стръмно спускане в комбинация с бетон непочистен сняг + лед отдолу и гумите блокираха (докато се движих с 5 км/ч) и едва не обрах една от стените, но за щастие се оправих без проблеми. Към 15:00 слязох да преместя колата докато не е станало -10 (не, че ще има някаква разлика между -5 и -10 де) и изкачването мина безпроблемно.

Ден четвърти без кафе и без сладко (от типа на вафли и подобни, иначе плодове например меля като диво прасе). За момента нямам чувството, че ще умра. Теглото ми още е 100 кила. Да видим Февруари какво ще каже :)

Снощи инсталирах Qubes OS 3.2 като имах един много тъп проблем с boot от USB-то. Гледах да не е от AHCI/Compatability mode, UEFI и т.н., но се оказа, че проблема както се очакваше е в задклавиатурното устройство.

Изтеглих и валидирах ISO-то и направих bootable USB с dd (за Windows можете да ползвате Rufus). И както казах – просто не сработи.
Решението е просто. Вместо да окажа устройстовото + parittion-a (/dev/sdb1):

[code lang=”bash”]dd if=Qubes-R3-x86_64.iso of=/dev/sdb1[/code]

трябва да дам като параметър на устройството на което ще изпратя ISO-то за разархивиране (of) цялото устройство (без partition identifier-а):

[code lang=”bash”]dd if=Qubes-R3-x86_64.iso of=/dev/sdb[/code]

След това всичко тръгна.

 

Полезни неща, които намерих днес:

05.01.2017

Сутринта малко след като съм се събудил, но още в мощна просъница усещам, че някой тихо отваря вратата. В стаята влиза един двегодишен рошав мухикан, взима пакетиран хляб от масата и излиза.

Като хлопна вратата излязох от WTF режима и се усетих, че имаме гости. Малкия просто е бил гладен и решил да се обслужи :D

 

Снощи правих hamster ride – тоест въртях велотренажора като гламав във фитнеса, но пък си струваше. Счупих си рекорда за час – направих 31.7 км. Доволен съм.

В офиса нещата вървят добре – свърших си onboarding-а на Intershop и вече започвам да свиквам със странностите му.

Довечера се готвя да пробвам Quebes OS да видим защо я хвалят толкова.