@ridercz

Michal Altair Valášek

Ask @ridercz

Sort by:

LatestTop

Previous

Proč se zapíná počítač, když je v režimu spánku ?

Nejpravděpodobnější jsou tři možnosti:
1. Máš nastavené probouzení na základě pohybu myši nebo nějakého jiného podobného eventu a k tomu dojde. Moje myš je schopná zaznamenat pohyb i když projdu po podlaze dva metry od stolu. OK, dupu jako kůň, ale někde v tomto případě může být problém.
2. Máš nastavený nějaký načasovaný task pomocí task scheduleru a je u něj nastaveno, že se kvůli němu má počítač probudit. Hodně štěstí při hledání, těch tasků jsou tam stovky a každý program si může přidat vlastní. Windows samy o sobě to nedělají, ale může to být jakýkoliv jiný program, který máš nainstalovaný.
3. Máš novější počítač s funkcí "connected standby", tj. je neustále připojený k síti, i když spí, a dostává notifikace. No a nějaká blbě napsaná aplikace se ti na základě notifikace probudí. To může mj. být i příčinou vybití baterie v režimu spánku. Tato funkce se dá naštěstí vypnout.

View more

People you may like

Kdyby se "Ježíšek" nemusel financemi ani schopnostmi nijak omezovat, co by bylo tvým osobním vánočním přáním? Piš prosím o hmotných dárcích, ne o přáních typu "zdraví, silná ekonomika, světový mír apod."

Samořídící auto :) A nebo, kdybych měl být skromnější, Lumia 950 XL.
Liked by: Aiden Corso

Predpokladam ze takovou spotrebu kolik vydelavas nemas. Co delas s prebytky? Sporis? Investujes? Pripadne do ceho?

Předpokládáš špatně.

Hypotetická situace: dobře zabezpečený operační systém, v něm běží virtuální stroj třeba pod VirtualBoxem. Ten virtuální guest je něco hrůzně nezabezpečeného, třeba neaktualizovaná XPčka. Může nějaká bezpečnostní díra v tom guestu nějak ohrozit hosta?

Může, a to v zásadě dvěma způsoby:
1. V hypervisoru (tak se říká tomu virtualizačnímu mechanismu) samotném může být chyba, která guestu umožní, aby nějak škodil hostovi. Takové případy byly.
2. Pokud jsou host a guest připojeni do stejné sítě, která je pokládána za důvěryhodnou, může guest škodit všem počítačům v této síti, tj. i hostovi.
That being said, provozovat podobné systémy ve virtuálu je asi nejlepší způsob, jak tak činit, když už to člověk musí z nějakého důvodu dělat (a řekněme si upřímně, občas musí).

Jak hodnotíš letošní dárky? Strefil se "Ježíšek" do toho, co sis přál/a?

Ano, protože jsem nic nedostal. Já co chci, to si koupím, nebo na to nemám ani já, ani kdokoliv, kdo by mne mohl realisticky chtít obdarovávat. Myslím si, že dárky k Vánocům a podobným příležitostem jsou pro děti a že dospělý člověk by měl být schopen si svá přání splnit sám.

Mělo by být správně nastavené HTTPS všude?

Nemyslím si, že všude. Většina webů jsou efektivně vzato reklamní letáky typu "truhlářství Vonásek a syn", kde jsou tři statické stránky. Takový web se bez HTTPS obejde. Ale myslím si, že by HTTPS mělo být mnohem rozšířenější. Nezbytně nutnou podmínkou ale je aktivita ze strany hosterů. Kterou nelze moc očekávat, protože HTTPS jako prémiová služba jim nese peníze.
Liked by: Aiden Corso

Co si myslíš o DNSSECu?

Že velmi komplikovaně a bez většího úspěchu řeší problém, který by se měl řešit na úrovni komunikačního protokolu, ne na úrovni resolvingu.

Co si myslíš o nastavení HTTPS bank?

Že se výrazně zlepšilo od doby, co se v tom Michal Špaček začal vrtat, za což mu budiž dík a sláva.

Jaká bytost u vás doma dnes či zítra přináší dárky?

Už jsem to dneska psal na FB: Zatímco na většině území republiky probíhají líté boje mezi Santa Clausem a Ježíškem (s občasnými odbojnými skupinkami domácích skřítků), u nás Alex očekává, že dárky jí přinese pták Ohnivák.
Dokonce mne za tímto účelem vyhnala z postele, že prej je plachej a chrápajících koní se bojí. Chrápající jakovlci mu prej nevaděj.
Neptejte se. My jsme prostě taková zvláštní domácnost.

Nevíš, čím může být, že displej mý dva měsíce starý lumie 640 špatně reaguje na dotyk? Občas nereaguje vůbec, někdy ano, ale pomaleji a víc "ztěžka". Nic se mu nestalo, žádné odření, rána nebo tak... Důvodů může být asi hodně, ale je nějaký nejpravděpodobnější?

Nevím, vyreklamovat.

If you could time travel, would you go to the future or the past?

Past. I would like to see the city of Rome on the final days of Roman republic. I believe those this was the height of our civilization and that we're going steadily downhill from there.

Risknul by sis připojit USB device (fleška, myš, ...) z AliExpress či DX do svého počítače? Jak ověřit že v devicu není nějaká zlá věc?

Risknul a běžně to dělám. S flashkou nalezenou na ulici bych to ale neudělal. Tenhle problém má (jako většina těch bezpečnostních) v zásadě dvě roviny. Totiž co je možné a co je pravděpodobné.
Pomocí USB lze podniknout v zásadě následující útoky:
1. Softwarový. Bude tam uložený nějaký virus, který se sám spustí nebo který spustím já. Vzhledem k nastavení mého počítače automatické spouštění nehrozí a vzhledem k tomu, že nejsem idiot, nehrozí že to spustím sám. Tento útok je (u flashky) jednoduchý a v zásadě i pravděpodobný, ale pro mne je neškodný.
2. Útok prostřednictvím emulace klávesnice, tj. flashka ve skutečnosti není flashka, ale klávesnice, která něco ošklivého napíše a vyrobí tak v počítači backdoor. Tohle jsem ochoten risknout. Za prvé bych to poznal (ne nutně tomu dokázal okamžitě zabránit, ale dokázal bych útok detekovat a minimalizovat škody). Za druhé je to hodně nepraktický vektor útoku, protože je prakticky slepý. Šanci na úspěch má jenom tehdy, pokud má útočník dosti přesnou představu o cílovém systému. Navíc by mne nejspíš ochránilo, že používám dosti netypické rozložení klávesnice (české QWERTY).
3. Útok prostřednictvím emulace síťové karty. Na to by mne upozornil GlassWire, navíc takový útok není příliš praktický a pravděpodobný.
4. Proximity útok ne na můj systém, ale přes wifi na počítače poblíž, pomocí nějakého zařízení á la USB armory, kdy by si zařízení z mého počítače bralo jenom napájení. Opět - možné, ale nepříliš pravděpodobné.
5. USB killer, který by mi přepětím zničil počítač. To je důvod, proč bych si do počítače nestrčil flashku nalezenou na ulici (protože to může být projev něčího svébytného smyslu pro humor) ale opět, u DX/AE bych se toho nebál.
Proč? Protože jediný rozdíl mezi flashkou z AliExpressu a flashkou z běžného obchodu je, že tu z běžného obchodu někdo koupil v množství vagón a nechal na ni natisknout svoje logo. Vyrábí se v té samé továrně a jde to tím samým kanálem. Utok tímto vektorem fakt nepokládám za pravděpodobný.

View more

Jezdíš na koni?

Vzhledem k tomu, že naposledy jsem na koni seděl zhruba před sedmi lety, je asi nejsprávnější odpověď že ne. On je docela problém najít koně, který mne unese a navíc mne to ani moc nebaví. Rád s koňmi jsem, komunikuji... ale netrvám na tom, že jim u toho musím sedět na hřbetě.
Jezdíš na koni

Co pro nas znamena CISA? http://technet.idnes.cz/usa-zakon-cisa-0ft-/sw_internet.aspx?c=A151218_151711_sw_internet_pka

Jak se to vezme. Prakticky vzato to pro nás neznamená nic - ochrana dat cizinců je v USA obecně velice nízká. Problém to znamená spíš pro US občany.
Problém je to spíše ideový: CISA je prezentována jako zákon pro posílení kybernetické bezpečnosti. V praxi jí spíše uškodí. A hrozí nebezpečí, že se ostatní státy budou chtít v USA inspirovat.
Liked by: Abc Tbc

Použil si svůj svěrák nějakým nekonvenčím způsobem?

Přijde ti uchycení konce vlákna při ručním háčkování řetízku dostatečně nekonvenční?
Liked by: B.

Znáš nějakou dobrou knihu o programování pro začátečníky? Chtěla bych umět programovat (hlavně tedy psát vlastní weby), ale zatím pro mě počítač znamená jen posílání mailů a facebook, tak nevím, kde začít...

Bohužel, neznám. Ptá se mne na to hodně lidí a pořád jim nedokážu dát smysluplnou odpověď. Já se učil programovat před čtvrt stoletím a tehdy byla situace úplně jiná než teď, takže současné zdroje pro začátečníky absolutně neznám.
Mohu ti dát v zásadě jedinou radu: začni, v podstatě náhodně. S jakoukoliv technologií, jakoukoliv platformou. Prostě začni něco bastlit, hrát si, programovat. Bude to hrozné a v praxi nepoužitelné, ale to je normální. Až budeš ve stavu, kdy už budeš "umět programovat" - nebudeš bojovat s tím, kde napsat špičatou závorku nebo středník a kde co napsat aby se to zkompilovalo, začni se učit znovu a tentokrát pořádně a systematicky.
Aby ses dokázala naučit programovat, musíš umět programovat. Musíš umět používat základní nástroje - svoje vývojové prostředí, základní konstrukce jako podmínky, cykly, proměnné... Teprve až budeš mít tyhle základy, můžeš se začít učit "jak to dělat správně".
Pokud se to hned od začátku pokusíš dělat "správně", utopíš se v tom. Pokud se po cca. roce až dvou nezastavíš a nevrátíš zpátky, budeš to do konce života lepit prasácky a nebudeš vlastně vědět jak - což je stav, ve kterém se nachází zhruba 80 % českých programátorů.

View more

Liked by: Arthur Dent Yasminn

Ahoj Michale, jak bys v dnesni dobe reagoval na IMHO nulove zabezpeceni na http://eshop.tescoma.cz , dokonce jsou tak blbi a drzi, ze poslou zpatky prihlasovaci udaje vcetne hesla cleartextem pres mail? Mas nejakou prudici sablonu pro tyhle ichtyly? Diky!

Nijak. Bohužel, popisovaná úroveň zabezpečení je u malých českých eshopů standardem, proto tam používám throwaway hesla. Prudící šablonu nemám, obecně takovéhle případy řeším jenom když si mne najmou a zaplatí.

Next

Language: English