Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#programista15k

Osobistość

w Hydepark

94piorunów

Od dobrych kilku lat miałem sobie domenkę oraz skrzynkę pocztową na nazwa.pl. Akurat kończył mi się okres abonamentowy, a ponieważ nie byłem zadowolony z polityki cenowej tej firmy zdecydowałem się na migrację.

1) Aby wydobyć od nazwa.pl kod AuthInfo, trzeba im wysłać wniosek tradycyjną pocztą xD. Trochę średniowiecze. No ale obudziłem się wystarczająco wcześnie, żeby to ogarnąć.
2) Kilka dni po wygenerowaniu wniosku, otrzymałem telefon od nazwy. Pani uprzejmie się zapytała, dlaczego chcę od nich odejść, a kiedy dowiedziała się, że chodzi o ceny, zaproponowała 10% rabatu na domenę xD. Po mojej odpowiedzi, że konkurencja jest 10 raz tańsza, zaproponowała 20% rabatu. Stwierdziła również, że więcej nie może zaproponować. Uprzejmie podziękowałem.
3) Po tygodniu otrzymałem kolejny telefon - tym razem 30% rabatu na domenę, plus możliwość negocjacji rabatu na skrzynkę mailową. Dodatkowo, uprzejma pani zapewniała mnie jacy to oni nie są bezpieczni i że nigdy nie włączają usług bez zgody klienta (tja, wrócimy do tego). Oczywiście podziękowałem.
4) No ale to nie koniec. Tego samego dnia zadzwoniła do mnie kolejna pani (czy to już jest mobbing?). Nie podjąłem nawet rozmowy. Grzecznie podziękowałem i się rozłączyłem.
5) Surprise, surprise - w swojej skrzynce pocztowej znalazłem upragniony kod authinfo. Szybka migracja i jestem wolny. Prawie, ponieważ nazwa.pl po migracji dodała mi nową usługę do opłacenia (a podobno niczego bez zgody klienta nie włączają) - Anycast DNS z DNSSEC. Usługę oczywiście anulowałem.

Koszty domeny nowego operatora - £15.11 rocznie, plus skrzynka - £5 jednorazowo, wysłanie wniosku o kod Authinfo - niecałe £9. Dzisiaj dostałem proformę od nazwa.pl na kolejny okres abonamentowy (6 miesięcy) za samą skrzynkę - 615 zł. Także ten.

Trochę , dlatego standardowe tagi, mimo że nie jest to

Koneser3piorunów

Z ciekawości: znacie tańszego (i zarazem spoko) dostawcę domen niż OVH?

Kosmonauta2piorunów

nazwa.pl i home.pl to największe raczydło wśród dostawców domen i hostingów.
Jedyne do czego się to nadawało, to rejestrowanie różnych testowych domen na rok

Pokaż więcej komentarzy (25)

Osobistość

w Hydepark

57piorunów

Krótkie podsumowanie akcji z z zeszłego tygodnia na podstawie wiarygodnych informacji znalezionych w internetach

1) Crowdstrike to firma amerykańska firma zajmująca się cyberbezpieczeństwem. Celują w rynek enterprise. Dostarczają własne sterowniki, które są wykonywane w Windows kernel mode.
2) Poza sterownikiem, częścią ich delivery są różne definicje wirusów, malware i cholera wie czego.
3) Problem spowodowała właśnie aktualizacja tych definicji, nie samego drivera. Otóż okazało się, że driver jest dość głupi i po prostu skanuje wybraną lokalizację w poszukiwaniu definicji. Jeśli znajdzie odpowiednie pliki, to próbuje je załadować. Nie jest jasne, jakie checki wykonuje przed załadowaniem, ale nie spodziewam się tutaj szału.
4) Plik z nowo dodaną definicją okazał się pusty, zawierał same zera. Nie zatrzymało to jednak drivera, który na jego podstawie najprawdopodobniej próbował wyliczyć jakiś adres. Oczywiście, nie miał szans zrobić tego poprawnie, dlatego ten adres był bezpośrednio z pupy - wartość, którą widziałem w jednym tłicie to 0xc9. A po wyliczeniu tego adresu, driver próbował się dobrać do pamięci pod nim. Nie mogło to się skończyć dobrze.
Side note - skoro adres nie był NULLem, czy innym None, Rustowe unwrap chyba raczej tutaj by nie pomogło (ale się nie znam, więc mogę się mylić).
5) Około 8500000 maszyn na całym świecie zostało dotkniętych tym problemem. Naprawa nie jest skomplikowana, ale wymaga fizycznego dostępu do każdej maszyny ( ͡º͜ʖ͡º)

Moje komentarze
- Wczytywanie plików na YOLO, bez odpowiedniej weryfikacji w kernel mode to nie tylko potężna luka bezpieczeństwa, ale objaw nieskończonej głupoty. Sam driver podobno był certyfikowany przez Microsoft, ale nie wiem na czym dokładnie taka certyfikacja polega i czy sprawdzali kod.
- Crowdstrike najprawdopodobniej zdecydował się zaimplementować mechanizm wczytywania różnych definicji z zewnętrznych plików, żeby ominąć konieczność certyfikacji drivera po każdym update. Taka przyjemność pewnie zajmuje trochę czasu i do najtańszych nie należy.
- Windows teoretycznie posiada mechanizm wywalania spartaczonych driverów. No ale posiada też coś takiego jak "boot install drivers" - drivery, które koniecznie muszą być załadowane, żeby system wstał. Oczywiście, Crowdstrike w swej mądrości oznaczył swój driver jako "boot install" xDDD
- Jedynym sensownym mechanizmem obrony przed takimi akcjami jest podział na dwie partycję - instalujemy update na partycji A i próbujemy się z niej zbootwać. Jeśli to się nie uda, bootujemy się z partycji B, która nie zawiera update.
- Podobno Microsoft zamiast dawać możliwość uruchamiania kodu 3rdparties w kernel mode, chciał udostępnić API związane z cyberbezpieczeństwem. Ale UE się wtrąciła, twierdząć że byłaby to praktyka monopolistyczna. Także xD

Moje pytania
- Dlaczego Crowdstrike wypuścił pusty plik?
- Dlaczego nie dodali żadnych sanity checków podczas ładowania plików, a potem Microsoft to przyklepał?
- Czy ten driver został poprawiony? Czy wrzucenie pustego pliku w odpowiednie miejsce na dysku nadal wywali cały system?

Wirtuoz0piorunów

@groman43 ja się pytam jak to przeszło testy??

Gruba ryba6piorunów

@groman43 ehh biedny stażysta, chłop pewnie ze stresu spać nie może od tygodnia xD

Pokaż więcej komentarzy (16)

Zawodowiec

w Dyskusje

4piorunów

Protip dla programistów:

Jeżeli lubicie chodzić po kilka dni w tej samej koszulce to najlepszym rozwiązaniem będzie gładka koszulka w kolorze czarnym bez nadruków czyli basic. Będziecie sprawiać wrażenie że chodzicie w różnych koszulkach aż do momentu aż ktoś stanie zbyt blisko was i uraczycie go swoim zapachem. Czarny basic będzie też dobrze komponował się z waszymi kucami i podkreśli wasz metalowy charakter.

Gruba ryba2piorunów

@NaczelnyRusofob kupuje je hurtowo od 20 lat. Po 20 na zamówienie i mam spokój na dłuższy czas. Polecam ten styl zycia

Gruba ryba0piorunów

@NaczelnyRusofob nie za bardzo, na czarnym widać białe naloty soli od potu

Pokaż więcej komentarzy (8)

Gwiazdor

w Cybersecurity

45piorunów

Wygląda na to, że jakiś  ma udany piątek, a w zasadzie cały dział firmy crowdstrike i wszystkich firm, które korzystają z ich rozwiązania.. Okazuje się, że ostatnia aktualizacja agenta powoduje tzw. BSOD czyli niebieski ekran systemu i unieruchamia laptopty/komputery a także serwery. Żeby było ciekawiej, błąd uniemożliwia ponowne uruchomienie systemu, ponieważ z jakiegoś powodu jeden ze sterowników instalowanych przez agenta crowdstrike powoduje błąd. A więc system a w zasadzie bootloader jest w pętli, z której nie może wyjść, dopóki nie usunie się wadliwego sterownika z katalogu C:\\Windows\\System32\\drivers\\CrowdStrike, co jak wiadomo na korporacyjnych komputerach mogą zrobić tylko administratorzy.

Błąd został potwierdzony przez firmę CrowdStrike, dotyczy lokalizacji EU, US oraz US-GOV, ale z komentarzy na reddit wynika, że dotknięta została również Azja. 😉

News zapożyczony z https://www.reddit.com/r/crowdstrike/comments/1e6vmkf/bsod_error_in_latest_crowdstrike_update

Gruba ryba2piorunów
GURU16piorunów

Chyba ktoś właśnie uwalił jeden z największych sukcesów biznesowych w świecie IT. Nakład pracy, by to wszystko odwrócić (żeby skasować plik sterownika trzeba bootować kompa do Safe Mode) jest niewyobrażalny, jeśli ktoś siedzi na fizycznych i rozproszonych po świecie (zadupiach) serwerach i kompach.
Całe firmy i organizacje unieruchomione błyskawicznie. Nie wyobrażam sobie jak CrowdStrike mógłby wszystkim skompensować straty, więc chyba padną...
Staraliśmy się o ten soft jakiś czas temu, ale to duża kasa i nie było w budżecie wydatków na to przewidzianych. Teraz wszyscy w wydziale poklepują się po ramionach i powtarzają jak dobrze się złożyło. Grube jaja.
Najlepszy koment z reddita do tej sytuacji:
>Can't get malware if you can't get into the PC

Pokaż więcej komentarzy (12)

Kosmonauta

w Hydepark

2piorunów


Mam wrażenie że obecnie w większości stron internetowych "zamula scroll", nie jest to żaden problem z myszką bo na normalnych stronach działa, ale często scrollujesz w dół i nie idzie/idzie odrobinę a później wręcz odbija w górę. Macie też tak?

Jak się już raz "załaduje" to jest git, ale pierwszy raz scrollowanie to koszmar, zauważyłem to głównie na stronach e-commerce.

Gruba ryba1piorunów

@Voltage ja tak kiedyś miałem przez modem dodany do abonamentu przez dostawcę internetu, bo coś tam jakąś swoją gunwo bramkę ładował przed załadowaniem strony. Może to?

Fanatyk2piorunów

Generalnie taki trend żeby za⁎⁎⁎ac przeglądarkę także nic nie poradzisz

Pokaż więcej komentarzy (10)

Zawodowiec

w Dyskusje

107piorunów

Gruba ryba1piorunów

ISO8601 tylko sugeruje używanie 4 cyfr, ale nie wymaga. Dodanie 5. cyfry jest całkowicie dopuszczalne. Na inne systemy zapisu dat szkoda nawet strzepić ryja.

GURU0piorunów

@NaczelnyRusofob w praktyce najbliższy problem z datami będzie 19 stycznia 2038, jeszcze nie będę wtedy na emeryturze

Pokaż więcej komentarzy (17)

Zawodowiec

w Dyskusje

0piorunów

Ja w życiu nie zaakceptowałbym tego że moja kobieta jest ze mną tylko dla pieniędzy. Nawet jeśli to by było modelka. Ale dla was programistów to niestety chleb powszedni. Copujecie że wcale tak nie jest, że wasze kobiety was szczerze kochają ale wiemy doskonale jak jest większości z was. Zerowe powodzenie do momentu aż zaczęliście zarabiać dobre siano. A mimo to i tak są autystyki którzy nie połączyli kropek i cieszą się że po dekadach prawictwa wreszcie znaleźli szarą myszkę. Szara to ona jest dla nich. Dla atrakcyjnych typów to ona była materacem. Taka prawda.

Osobistość6piorunów

Na hejto fajne jest to, ze takich zjebanych wpisow jest dosyc malo i zamiast przewijac je i ignorowac tak jak na mirko, mozna spokojnie wejsc w profil autora, dac go na czarno i przewijac dalej, majac poczucie, ze wlasnie ulepszylo sie swoj odbior portalu. Na mirko to bylo jak walka z plaga karaluchow przy pomocy klapka, tutaj jak podniesienie z podlogi i wyrzucenie pojedynczego smiecia.

Pokaż więcej komentarzy (26)

Zawodowiec

w Dyskusje

0piorunów

Jakiej muzyki słuchacie do kodzenia?

Gruba ryba0piorunów

@NaczelnyRusofob tak po gościach jechałeś a teraz się pytasz jakiej muzyki słuchają?

Pokaż więcej komentarzy (8)

Zawodowiec

w Dyskusje

6piorunów

Wielu z was jest oburzona faktem że w korpo IT w USA rodowici pracownicy zarabiają więcej niż wam zapłaciliby za outsourcing. Prawda jest taka że po prostu wasza praca nie jest i nigdy nie będzie tyle warta co praca amerykańskich programistów. Bo to oni są ścisłą światową topką. A wy jesteście bliżej Hindusów niż ich. Znajcie swoje miejsce w szeregu.

Tytan0piorunów

Najlepszych ściąga Boeing

Kosmonauta0piorunów

Dobry bejt to dobry bejt pozdrawiam

Pokaż więcej komentarzy (21)

Zawodowiec

w Dyskusje

2piorunów

Hindusi nie zabrali wam pracy. A było nimi straszone. AI nie zabierze wam pracy. A straszą nią teraz. Ale jak pierdolnie impuls elektromagnetyczny albo rozbłysk słoneczny to wtedy eldorado wam się skończy. Nie będzie już kliku kliku w komputer bo komputer będzie popsuty na amen. Bądźcie tego świadomi crudziarze bo to nie jest pytanie "czy" ale "kiedy" to nastąpi.

Gruba ryba5piorunów

@NaczelnyRusofob Jak pieprznie porządny impuls elektromagnetyczny, to:

* samochody przestaną odpalać, nie będą dłużej działały statki, samoloty, pociągi
* dużo no. maszyn rolniczych, też przestanie działać
* nie będzie prądu, przestaną działać m. in. lodówki
* nie będzie internetu
* banki nie będą w stanie pracować

Utrata źródła utrzymania będzie wtedy najmniejszym z moich zmartwień :grinning:

Pokaż więcej komentarzy (17)

Tytan

w Programowanie

7piorunów

Ostatnio w pracy miałem problem z elsticsearchem. Nigdy nie dane mi go było poznać więc rozwiązując ten problem sporo nauczyłem się o tej technologii.

I tu pojawia się moje pytanie:

Znacie może takie bardziej zaawansowane i bazujące na prawdziwych problemach platformy do doskonalenia skilla programistycznego?

Jest sporo jakiś leetcodów itp. ale tam są bardziej takie algorytmiczne zadania pod rozmowę kwalifikacyjną.

Idealnie czego bym szukał to coś że dają ci rozgrzebany projekcik w którym jest jakiś błąd albo musisz coś dokończyć.

Wiem że sam mogę sobie jakieś projekty pisać, ale przy samodzielnym pisaniu zazwyczaj idzie względnie po mojej myśli i nie mam szans trafić jakiegoś błędu który przytrafi się przy projekcie większej skali.

Debiutant0piorunów

możesz pomagać innym ludziom, którzy mają takie problemy, na platformach typu stackoverflow

Osobistość1piorunów

Znajdź jakiś projekt open source np. na githubie, najlepiej taki, z którego korzystasz na co dzień.
Wejdź na kartę "issues", wybierz jakiś błąd i spróbuj go rozwiązać.

(Pewnie i tak się skończy na tym, że po dwóch dniach prób zbudowania tego gówna lokalnie rzucisz tym w kąt ¯\\(ツ)/¯ )

Pokaż więcej komentarzy (5)

Zawodowiec

w Dyskusje

2piorunów

Nie ma gorzej wyglądających ludzi pracujących w korpo niż dział IT. Dział sprzedaży, helpdesk, HR, menedżment, no dosłownie wszyscy prezentują się dobrze tylko nie IT. Powiecie że programiści nie są oceniani po wyglądzie a po efektach ich pracy no i jest to dobra odpowiedź. Ale prosze was nie zakrzywiajcie rzeczywistości i nie piszcie że programiści wyglądają dobrze bo nikt kto robi w korpo tego baita nie łyknie. Wyraźnie odstają od reszty innych pracowników biurowych. I takie są fakty.

Osobistość1piorunów

Coś w tym jest

Sum0piorunów

@NaczelnyRusofob w sumie to zaciekawiło mnie coś. W moich dotychczasowych miejscach pracy Dział/Zespół IT w zasadzie nie zawierał programistów. Byli tam głównie spece od administracji, sieci, utrzymania, bezpieczeństwa.
Ale programiści byli głównie gdzie indziej.
Jak to u Was wyglądało?

U mnie było mniej więcej tak:
1. Cześć w miarę typowych rzeczy była zlecana na zewnątrz.
2. Programiści byli rozłożeni po innych działach/zespołach.
3. No i pracowali dużo zdalnie więc nie wiem jak się prezentowali :grinning:

Pokaż więcej komentarzy (19)

Zawodowiec

w Dyskusje

2piorunów

Kryzys w IT

Oczekiwania: Programiści będą masowo tracić pracę i będą pracować w urzędach za minimalną.

Rzeczywistość: Programiści będą wymieniać Mercedesa z salonu na nówkę sztukę nie co dwa, a co cztery lata.

Fanatyk1piorunów

Rzeczywistość jest taka, że widzę mniej ofert pracy, a takich konkretnych jeszcze mniej

Zawodowiec0piorunów

@ZohanTSW Dlatego będziesz musiał jak jakiś podczłowiek jeździć czteroletnim Mercedesem. Ja wiem że to dla takich nadludzi jakimi są Programiści (specjalnie z dużej litery) to jest upokorzenie ale w zamian za to ma wejść ustawa że wszyscy ludzie nie z IT będą musieli uklęknąć i ucałować Programistę w rękę po wypowiedzeniu przez nich słów "Jestem Programistą. Okaż należny mi szacunek".

Fanatyk0piorunów

@NaczelnyRusofob szczerze mówiąc Audi w leasingu nie jest drogie, więc niebardzo odczuwam różnicę w kontekście samochodu

Zawodowiec0piorunów

Komentarz usunięty przez moderatora

Fanatyk0piorunów

@NaczelnyRusofob właściwie to dobry pomysł. Chcesz zostać moim pomiotem? W ramach wynagrodzenia będę ci opowiadał o flagach kompilacji w GCC

Zawodowiec0piorunów

Komentarz usunięty przez moderatora

Gruba ryba0piorunów

@ZohanTSW nie ma tygodnia zebym nie dostawal oferty w okolicach 20k

Fanatyk0piorunów

@GrindFaterAnona no dobra, rekruterzy wysyłają, często na oślep i zwykle nie są to dobre oferty, przynajmniej u mnie. Najczęściej to wygląda tak, że np. mam wpisane w profilu python (bo coś tam kiedyś było i mniej więcej ogarniam ten język) + ogólnie pracy no to będzie z 5 lat (albo nawet 6 w tym roku), to rekruterzy to dodają do siebie: ma wpisane python i 5 lat doświadczenia = idealny kandydat senior python xD
No i co że dają 20k jak branża zjebana albo na wstępie się chwalą że korzystają z przestarzałych technologii

Gruba ryba1piorunów

@ZohanTSW no i nic, pisałeś, ze jest mniej ofert pracy, nie zgadzam się z tym. też mi się zdarzają źle stargetowane ale nawet po ich odrzuceniu tych ofert jest całkiem sporo

Pokaż więcej komentarzy (13)

Inspirator

w DIY - Zrób To Sam

15piorunów

Napisałem libke pod , którą testowałem tylko na płytkach esp32 i esp32 s(3). Libka to multiframeworkowy wifiManager z paroma extra funkcjonalnościami. Nie mam na stanie płytek z z serii C jednak z tego co wiem to wifi, i serwer http obsługuje się identycznie jak na zwykłych esp-kah i esp-kach z serii S. Mógłby ktoś to potwierdzić albo zaprzeczyć? Readme będzie ładniej wyglądało jak usunę te "should work" z shieldów.

Mocarz1piorunów
Mocarz1piorunów

@Gitler ok. “DevKitC” mnie zmyliło. W takim razie nie mam 🤷

Pokaż więcej komentarzy (6)