Saturday, 12 December 2015

Microsoft Lumia 950 XL

Krabica
Microsoft prišiel s novou krabicou, už zrejme neplatí menší je lepší. Oproti pôvodnej krabici, ktorú dodávala Nokia je to skutočne rozdiel. Krabica je podľa mňa absolútne zbytočne veľká. Obsahuje len základné príslušenstvo. Za necelých 700€ teda nedostanete napríklad ani slúchadlá.


Krabica obsahuje
- Mobilný telefón Microsoft Lumia 950 XL
- Nabíjačku s USB Type C konektorom
- Dátový kábel USB 2.0 - USB Type C
- Kopec brožúrok


Vzhľad

Lumia 950 XL má podľa parametrov 5,7" QHD display a tým pádom aj väčšie rozmery. Telefón je celý plastový. Všetko je plastové. Vyzerá to strašne lacno, ale podľa toho, čo som sa dočítal je to kvôli chladeniu, ktoré by malo byť vodné.

Tlačidlá sa nachádzajú len na jednej strane telefónu. Pravá strana obsahuje 4 tlačidlá (z hora) - Zvýšenie hlasitosti / Tlačidlo zapnutia(vypnutia) / Zníženie hlasitosti / Fotoaparát

To, že Microsoft zachoval tlačidlo spúšte ma veľmi teší, keďže predtým som mal HTC ONE M? a ten toto tlačidlo nemal. Veľmi mi chýbalo.

Čo sa týka robustnosti, tak tento telefón je zvládnutý na jednotku, neškrípe, nepuká... je to OK. Fotoaparát je síce mierne vystúpený ale ak si kúpite ochraný obal, plocha sa vyrovná. (Keďže som mal predtým 1020, tak som to nejak neriešil).

Klasické Windows Phone (teraz Windows 10 Mobile) tlačidlá sú riešené software-ovo, nie ako u Nokie. Sem tam ma to riadne vytočí, ale inak sa na to dá zvyknúť.

V predu samozrejme nechýba kamera + senzor na rozoznávanie dúhovky oka.


Operačný systém

Nová Lumia prichádza na trh s operačným systémom, ktorý ešte nie je vo finálnom vydaní. Znamená to konkrétne, že systém je nedorobený a obsahuje obrovské množstvo bugov. Vie to spôsobiť fakt slušné nervy. Počas prvého týždňa (mám ju od nedele 6.12) vďaka bohu prišiel update. Ten je o niečo stabilnejší, ale stále je to len nejaká beta na testovanie.

Kľudne si to môžme zhrnúť tak, že zaplatíte 650-700€ a za to sa stanete testerom Microsoftu. Rozmýšľam či si to šupnem aj do životopisu. :)

Jediná vec, v ktorej Lumiu nikdy nikto netromfne

Áno správne na mysli mám fotoaparát, ktorý má tento raz 20 Mpx opäť raz s technológiou PureView. Blesk je vyriešený trojitým LED bleskom, ktorý rozžiari aj tú najväčšiu tmu. Nechýba optická stabilizácia, ktorá funguje skvele. Video nahráva do rôznych formátov avšak ten najočakávanejší je 4K.

Software je opäť raz úžastný, skvelý, dokonalý. Okrem podpory Slow Motion pre video sa zaznamenávajú fotky ako sekundové video, z ktorého sa vyberú tie najlepšie vlastnosti. Čiže moment, najlepšie osvetlenie scény a podobne. Toto si potom neskôr viete upravovať v jednoduchom editore. Čiže aj tá najhoršia fotka sa v momente stane najlepšou.

Video editor je takisto totálne skvelý, najmä čo sa týka úpravy videa natočeného v 120 FPS - jeho postprodukciu rieši úplne samostatne aplikácia. Netreba žiadne ďalšie.

Čiže v skratke, ak hľadáte fotoaparát z ktorého môžte telefonovať, tak Lumia je to pravé.



Aplikácie, kam sa podeli ?

Veľmi ma naštvalo, že v Store chýba obrovské množstvo aplikácii, ktoré som si zakúpil už na staršie Lumie. Buď chýbajú alebo sú tam, ale (ne)fungujú.
Ak ste si však práve otvorili vaše Microsoft konto, tak vám to môže byť jedno.
Čo vám ale nemôže byť jedno je kvalita aplikácii. Väčšina z nich je príšerná. Ak ste teenager, tak vás tiež nepoteším. Úplne napríklad chýba Snapchat, Youtobe... V beta verzii je už pár rokov Instagram (dosť zle vyriešený - vôbec nie je prispôsobený quad hd rozlíšeniu), a aplikácia ako napríklad Facebook či Twitter, ktorá už má čo to za sebou sa vám vypomstí žalostnou kvalitou... Skutočne žalostnou.

Samozrejme sú aj dobré aplikácie, ktoré fungujú ako majú. Príklad sú napríklad apliácie pre fotoaparát/kameru, celý balíček- WORD/EXCEL/POWERPOINT/ONE NOTE.., OfficeLens atď... je dosť aplikácii, ktoré vám veľmi uľahčia život. Takisto hry sú super, napríklad Six Guns, Sniper Fury...

Bug, bug, bug a bug...

Takže by som rád povedal, že tento telefón sa mi po poslednom update naozaj páči. Verzia OS s ktorou sa predáva je nepoužiteľná. Absolútne. Telefón je rýchly, reaguje totálne skvele, zvláda skutočne aj veľmi náročné aplikácie a video v 4K bez najmenších problémov. Výkon aj prevedenie je super. Vedel by som ho chváliť stále...ALE....

Predstavte si, že keď odídete z domu (napríklad nakúpiť), tak vás odpojí z Wi-Fi a pripojí na mobilné dáta. Keď sa vrátite, tak musíte celý telefón reštartovať, lebo Wi-Fi nefunguje.
Alebo.
Predstavte si, že hľadáte niečo na internete a zrazu sa vám telefón reštartuje.
Alebo.
Predstavte si, že vám niekto pošle v SMS telefónne číslo s kontaktnými údajmi a vám sa dá skopírovať len celá správa. A ak si to náhodou zapamätáte a máte v správe telefónne číslo a email, skopírujete si správu a minimálne 5 hodín nenapíšete žiadny email, lebo @ vám vkladá skopírovaný text.
A teraz si to nepredstavujte, toto sú reálne situácie, ktoré sa dejú v tomto telefóne aj po update.

Kúpiť, nekúpiť?

Ak máte slabšie nervy, tak nie.
Ak nechcete robiť pre Microsoft zadarmo, tak nie.
Ak nechcete pristupovať kvôli nedostupnosti aplikácii všade cez prehliadač, tak nie.
Ak chcete aby všetko fungovalo ako má, tak nie (kúpte si iPhone)

Ak chcete mať najlepší fotomobil na trhu, tak áno.
Ak vám nevadí, že vám sem tam niečo nejde (čiže ak ste predtým mali android), tak áno.
Ak chcete špičkovný hardware a špičkové funkcie (login dúhovkou, continuum...), tak áno.

Avšak - po update na finálnu verziu operačného systému vám môže byť jedinou prekážkou nedostatok aplikácii. Inak je to skvelý telefón, zo všetkým čo k tomu patrí.

Oficiálne parametre

OS: Windows 10 Mobile
Chipset: Qualcomm Snapdragon 810
Procesor: osemjadrový 2 GHz
Grafický procesor: Adreno 430

Frekvencie: GSM 850 / 900 / 1800 / 1900 MHz, UMTS 900 / 2100 MHz, LTE 800 / 1800 / 2100 / 2600 MHz
Rozmery: 152 × 78 × 8,1 mm,
Hmotnosť: 165 gramov
Displej: uhlopriečka 5,7'' (145 mm), AMOLED, ClearBlack, 1 440 x 2 560 b., Gorilla Glass 4, 518 ppi,
Fotoaparát: fotoaparát 20 Mpix, trojitý LED blesk, autofocus, sveteľnosť f/1.9, nahrávanie 4K videí, optická stabilizácia, tlačidlo spúšte,
Predná kamera: 5 Mpix s Full HD videom (3 840 x 2 160 b., 30 fps), sveteľnosť f/2.4,
Pamäť: pamäť 32 GB + 3 GB RAM + microSD do 2 TB,
Globálny prenos dát: prenos GPRS, EDGE, UMTS, HSDPA (do 42,2 Mbps), HSUPA (do 5,76 Mbps), LTE
Lokálny prenos dát: Bluetooth 4.1, USB-C, prenos Wi-Fi (802.11 a/b/g/n/ac), USB OTG, NFC, MIMO,
Ostatné: gps GPS, Glonass, rádio FM rádio, barometer, bezdrôtové nabíjanie Qi,
Batéria: Li-Ion batéria 3 340 mAh (výdrž asi 1.5 - 2 dni)

Friday, 17 July 2015

"Mal" som firmu, mal som sen


Čas od času ma napadne skvelý spôsob ako si skomplikovať život. Namiesto stabilného, dobre plateného miesta, sa rozhodnem ísť do niečoho, čo je už vopred predurčené na pád. Nie náhly, ale dlhý a postupný, a potupný.

Takto som si skomplikoval posledné tri roky svojho života nápadom založiť si firmu v odvetví, v ktorom je konkurencie na mraky. Neuvedomoval som si, aká zbytočná cesta ma čaká. Nemal som spôsob ako by som prispel do toho bazéna plného vody niečim unikátnym. Stále to isté, možno aj lepšie spravené, ale stále to isté. Tie isté projekty ako milión ďalších firiem, tí istí klienti, tie isté problémy.

Celé to začalo nevinnou konverzáciou a entuziazmom robiť niečo svoje, niečo výnimočné.

Zo začiatku úžasný príbeh, ako z mnohých talkov známych a úspešných ľudí z IT. Prebdené noci a dni, nedostatok spánku, avšak práca, ktorá ma svojou podstatou a cieľom robiť niečo pre seba neskutočne napĺňala. Bez budgetu, za smiešne peniaze, za dni bez jedla, no to všetko sa strácalo v rúchu toho tajomna, že kde môžem byť o pár rokov.

Prvý rok bol naozaj ako z rozprávky, sľuby, predaje, peniaze. Nebolo to také zlé. Bolo to niečo v čom som videl svoju budúcnosť, aj keď technológia s ktorou som pracoval ma nebavila. Projekty, ktoré sme z počiatku robili pre seba boli super, ale neskôr prišlo to, že treba klientov, nejak to treba ťahať a tú hladnú príšeru živiť.

Po prvých projektoch som vedel, že toto určite nie je to čo chcem robiť, a aj keď bol projekt na konci, a mohol som oddychovať, makal som ďalej na niečom, čo ma prinútilo zabudnúť na ten čas strávený pri projekte.

Pôvodný zámer vytvoriť firmu, ktorá bude predávať kvalitné riešenia, sa zvrtol na reklamnú agentúru, z ktorej som pred tým odišiel, práve kvôli typu projektov, a tu narazila kosa na kameň.

Prežil som to celé tri roky, ktoré mi okrem skúseností nič nedali. Zničil som si zdravie, podkopal sebavedomie a psychika dostala na frak. Skúsenosti sú fajn, ale za akú cenu?

Moje postrehy za tých pár rokov, by som rád spísal nižšie. Možno niekomu pomôžu, možno nie.

Ak niečo s niekym robíš, dôveruj ale preveruj.

Než niečo vôbec začnete robiť, mali by ste si dať veľký pozor na to s kým. Z počiatku to môže byť lahoda, všetko super... no časom prídu muchy. Ale keď muchy prerastajú v slony, niečo je zle. Dôverujte ľuďom okolo seba, bez nich sa nepohnete, no preverujte.

Mať klientov neznamená mať úspech

Mať klientov, najme v brandži, kde neprinesiete nič nové je síce fajn, ale nezaručí vám to úspech. Jedna vec je mať menej dobrých klientov, druhá vec je mať veľa zlých. My sme mali opak. Hoc sa našli aj tí dobrí, no tých zlých vždy prevyšovalo.

Ak nemáte počiatočný budget, investora... kopec peňazí..

Ak nemáte budget ani investora a hlavne ak nemáte nápad, s ktorým konkurencii vytriete zrak, nikam sa nedostanete a budete sa utápať v účtoch, postupne prídete o motiváciu, celé sa to na vás vysype a vy dostanete facku. A nie hocakú, riadnu "šupu".

Oddeľte kamarátov a biznis...

Ak robíte pre kamaráta, je to tá najhoršia vec na svete v prípade, že to robíte "ako kamarát" a nie ako podnikateľ. V tomto prípade strávite nad ich projektami obrovské kvantum času, ktoré nie je patrične zaplatené, a môžete si potom len vlasy trhať, že prečo niečo nefuguje.

Nemajte privysoké očakávania, ak nemáte jedinečný produkt

Ak nemáte produkt, ktorý doslova vystrelí, nemáte nápad, ktorý sa líši od iných, čakajte najmenej. Respektíve nečakajte veľké veci...

Dajte si ciele a dodržujte ich

Ak nedodržiavate svoje ciele, a nemáte rovnováhu v tom, čo chcete, a čo vás baví, ak robíte to čo vás nebaví a nechce sa vám to robiť, úspech nepríde, zmierte sa s tým. Motivácia padá. Ciele nie sú splnené a vy stagnujete a robíte si problémy.

Dbajte predovšetkým na seba

Zdravie je prvoradé, viem, že to píše a hovorí každý, ale kto sa toho reálne drží? Je to naozaj len na vás ako bude váš život neskôr vyzerať. No nič nie je prednejšie ako mať pevné zdravie, bez toho nedokážete nič.

Nemajte strach odísť v pravý čas

Ak čakáte, že všetko bude lepšie, v tedy, v tedy, v tedy a v tedy, dostanete sa do slepého cyklu a nebude vám dobre. Robte rázne rozhodnutia a nebojte sa zmeny, niekedy je to jediná rozumná alternatíva.

Mal by som toho čo povedať ešte viac, ale čas ma tlačí. Do detailov nebudem zachádzať, nezaslúži si to firma, ani druhý majiteľ. Cieľom tohto kúska je to, aby ste sa prestali báť zmeny, pretože to je možno jediné čo vám ostáva na ceste za šťastným a tým, aby ste robili čo chcete. Nebojte sa dať výpoveď, odísť do iného mesta, pretože sa môže ľahko stať, že dopadnete ako ja a tri roky života zahodíte do záchoda a spláchnete, síce so smútkom, ale je to jediné, čo sa dá. Čas späť nevrátite, preto si veľmi rozmyslite, komu a na aké ciele ho obetujete.




Tuesday, 14 July 2015

0-day exploit Flash! Ako vypnúť

3. krát za týždeň bol odhalený 0-day exploit (bezpečnostná diera, na ktorú ešte nie je vydaná záplata) v kompomente Adobe Flash Player pre prehliadač. Ako predchádzajúce aj tento exploit našli vďaka uniknutým dátam z Talianskej firmy predávajúcej rôzne bezpečnostné diery vládam, a rôznym organizáciam.

Veľmi odporúčam vypnúť a na určitý čas (najlepšie na stálo) prestať používať Adobe Flash plugin. Pre ľudí s Tatrabankou to môže byť značný problém, ale lepšie je počkať na záplatu, ako prísť o peniaze, či iné vám drahé dáta.

1. Ako vypnúť Flash v Google Chrome:

Do riadka URL adresy napíšte: chrome://plugins

Nájdite v zozname plugin s názvom Adobe Flash Player:

Teraz kliknite na zakázať:

Po zakázaní sa stane prvok neaktívny. Zostane šedý:

Po zakázaní odporúčam ešte reštartnúť prehliadač stlačením kombinácie kláves: CTRL + SHIFT + Q

2. Ako vypnúť Flash v Mozilla Firefox:

V pravom hornom rohu klikneme na "tri čiarky" a otvoríme menu, kde vyberieme "Add-ons":

V ľavo klikneme na "Plugins":

Nájdeme položku s názvom: Shockwave Flash, ktorá v najnovších verziách už je vypnutá, takže ak nie je tak klikneme v pravo na rolovacie menu a vyberieme "Never Activate"

3. Ako vypnúť Flash v Internet Exploreri

V pravo klikneme na ozubené koliečko a vyberieme z možností, práve možnosť "Spravovať doplnky"

Nájdeme Shockwave Flash Object a klikneme na položku ľavým tlačidlom myši:

V spodnej časti okna vidíme tlačidlo zakázať, tak naň klikneme a je to hotovo:

Zhrnutie:

Týmto sa vyhnete používaniu Flashu, ktorý môže ohroziť vaše súkromie a vaše dáta. Je možné, že vám prestanú fungovať niektoré hry na Facebooku a podobne, ale aspoň do vydania opravných balíčkov neodporúčam tento plugin nijakým spôsobom používať.

Viac informácii o hrozbe: https://krebsonsecurity.com/2015/07/third-hacking-team-flash-zero-day-found/


Thursday, 7 May 2015

Ďalší rok pribudol (22)


Minulý rok, a aj rok predtým som písal krátky súhrn môjho roka. Nezostanem tomu nič dlžný a napíšem si ďalší.

Moje 21. narodeniny sa niesli v znamení toho, že som si ako hlavný cieľ dal to, že budem viac oddychovať. Myslím, že sa mi to podarilo. Žiadne veľké ciele som si neplánoval, keďže môj zdravotný stav bol taký aký bol. Počas tohto roka som opäť raz prešiel dlhú cestu plnú pádov a vzostupov, ako to už býva.

V súkromnom živote považujem za najväčšiu prehru to, že som začal (dosť aktívne) fajčiť. Čo ma teší, je len fakt, že som aspoň menej pil.

Počas roka som sa dva krát sťahoval, konečne však na úrovni jedného mesta, zo Soliniek do Centra (veľmi príjemná zmena).

V Novembri sa mi podarilo to, o čo som sa tak dlho a márne snažil. Našiel som to najlepšie dievča pod slnkom. (Ľúbim Ťa Kika!) To že nezutekala kade ľahšie považujem za veľký úspech, keďže sám seba poznám.

Po profesnej stránke ma najviac potešili prednášky, ktoré som mal tento rok. Jednu na Technickej Univerzite v Košiciach, druhú na Microsoft Festivale (MS Fest) v Bratislave a poslednú na Girls Day v Banka Žilina.

Čo sa týka práce, zvládli sme opäť raz veľa zlých situácii, a celkovo sme začali zamestnávať ľudí, v čom plánujeme pokračovať aj naďalej. Firma naberá kontúry a všetky tie dni strávené za počítačom sa razom vyplácajú. Som veľmi spokojný! Považujem tento rok za zlomový. Buď teraz alebo nikdy.

Čo by to bol za rok, keby som si niečo nespravil, a nebolo tomu ani tento inak. Konkrétne som si pred pár týždňami zasa "dochrámal" koleno. A áno, nebolo to pri ničom inom ako pri futbale.

Do tej 22-jky si opäť raz stanovím nejaké tie ciele. Ako prvé bude určite obmedzenie fajčenia, keďže v práci už toľko stresu nebude. Ako druhé by som chcel opäť vhupnúť do bežeckého sveta (ak mi to koleno dovolí), ak nie tak pokračovať vo fitku, neostať bravčo. Byť viac efektívny a naučiť sa nový programovací jazyk. A skutočný challenge pre mňa bude prečítať za rok aspoň 10 kníh (nie že by som čítal nerád, práve naopak, ale nemám čas).

A jedna materiálna somarinka, tento rok si kúpim Alienware, skôr či neskôr. :-)

Toľko k môjmu roku. Ako každý rok, s najbližšími oslávim v blízkych dňoch (sobota bude drsná), so zvyškom časom niekde pri pohári vínka. :)

Thursday, 27 November 2014

ESET NOD32 AV4 + UBUNTU 14.04 LTS - Zabijácka kombinácia

Pred týždňom som si naištaloval Ubuntu na ntb, mal som kúpenú licenciu na ESET AV4. Avšak server pre získavanie aktualizácii neustále odmietal moje meno a heslo.

Po týždni sa dovolávania na support, aj to len vďaka známym mi prišli inštrukcie, ako to opraviť. Z časti boli dobré, časť som musel "vyskúmať" sám. Takže ak by s tým mal niekto do budúcna problém, tak tu je návod ako nato.

Ako prvé je treba zatvoriť GUI NOD-u. To spravíme tým, že držíme SHIFT a klikneme na červené "X" v grafickom rozhraní programu.


Za druhé si otvoríme Terminál

Za tretie (dôležité) ak nie sme v Terminále prezentovaný ako ROOT, tj začiatok riadku vyzerá inak ako: root@lubos-HP-ProBook-6360b:
Tak v tomto prípade musíme nastaviť aby sme boli root (cez sudo to nejde, neviem prečo, preto táto zmena). Čiže do terminálu napíšeme príkaz

su

Vypýta to od nás root heslo, ak máme root účet deaktivovaný, tak ešte pred týmto musíme napísať

sudo passwd root

Týmto nastavíme heslo pre roota, ktoré neskôr zadáme keď od nás bude pýtať heslo po príkaze su

Keď už sme root zadáme príkaz

ps aux | grep esets

Skontrolujeme, či vo výpise nemáme riadok, ktorý končí slovom esets_gui, ak nie, tak pokračujeme na ďalší krok, ak áno, tak napíšeme príkaz kill xxxx (xxxx = prvé štyri čísla v riadku v ktorom sa nachádza esets_gui

Teraz zadáme príkaz

/opt/eset/esets/bin/esets_gui &

Spustí sa nám GUI Esetu. Klikneme na Updates a zadáme login a password.

Po kliknutí na OK, nečakáme na aktualizáciu ale hneď reštartneme počítač.

Po nabootovaní by nám malo všetko ísť v poriadku.

Tuesday, 21 October 2014

Bolesti chrbta - Job programátor

Pred zhruba mesiacom som sa nepríjemne zranil, (story o tom si radšej nechám pre seba. :-D ). Praskol mi stavec a mierne sa mi poškodila hrudný chrbtica. Hospitalizovali ma v nemocnici. Nasadili mi kopu liekov, vitamínov a všeliakych doplnkov a skvelé varovanie, že sedieť by som mal najviac HODINU denne. To ma teda nepotešilo, ako programátor sedím stále. Teraz sú to v podstate dva týždne odkedy som opustil nemocnicu v Žiline.

Prvé dni som bol naozaj dosť disfunkčný, množstvo liekov a celkovo ich množsvo, ktoré som za deň prvý týždeň pojedol bolo fakt obrovské. Bohvie ako mi neprospeli, stále som bol oťapený. Sedenie (aj keď len 5 minútové) mi spôsobovalo ťažké bolesti (v inkriminovanom mieste) a po čase dlhšom ako 10 minút ma začal bolieť komplet celý chrbát. Tu už to bolo vážne a teda hľadal som riešenie ako by som mohol opäť sedieť a pracovať. Po ležiačky sa nedalo, keďže notebook dosť "vykuruje", no a nebolo to dva krát príjemné.

Začal som teda postupne chodiť na rehabilitácie, stav sa mierne zlepšil, nič prevratné, ak som si dal lieky, tak som vydržal (aj teraz vydržím) sedieť na normálnej stoličke nejakú tú hodinku. Ale to samozrejme nebolo riešenie. Prečítal som asi milion diskusii a došiel som záveru, že potrebujem fitloptu.

Zaobstaral som si teda fitloptu, najväčšiu akú mali, keďže sám meriam 193,6cm. Momentálne chodím do práce rovnako ako predtým, a nerobí mi problém na nej presedieť aj 5-6 hodín v kuse, čo však nie je veľmi zdravé. Takže z vlastnej skúsenosti vám dám pár typov (ako prevenciu, aj ako riešenie už narušenej chrbtice), ktoré mi veľmi pomohli.


1. Spite na poriadnom matraci.

Keďže som potreboval pracovať a hlavne sa dobre vyspať, musel som začať spávať na poriadnom matraci. Kúpil som si teda matrac Dormeo, ktorý je presne to čo som potreboval. Spí sa na ňom úplne skvele, je to skvelá opora pre chrbticu.

2. Kúpte si fitloptu

Fitlopta je absolútne najlepšia vec na tieto ťažkosti. Samozrejme nehovorím o tom, že na nej seďte stále v jednom kuse, to nie. Ideálne je striedať ju so stoličkou. U mňa je to v praxi tak, že na stoličke sedím dohromady tak 2 hodiny do dňa, maximálne. Zvyšok času trávim na fitlopte. Tu je potreba dodržiavať aj zásady správneho sedenia, keďže sedieť zhrbený na fitlopte má asi taký účinok ako mlieko na pohon auta, takže žiaden. Čo sa týka problému s tým,že sa nedá oprieť, vôbec som ho nepostrehol. A to som sa opieral na stoličke v podstate neustále.

3. Kúpou lopty to nekončí

Okrem toho, že treba lotpu kúpiť je fajn pustiť si aj nejakú relaxačnú hudbu (odporúčam skladby založené na piane) a za behu vykonávať rôzne točenia panvou, preklápanie sa zo strany na stranu. Pri takejto hudbe v podstate ten "tik" dostanete okamžite, takže to robíte úplne podvedome.

4. Cvičte

Snažte sa aspoň 1-2 krát do týždňa zabehnúť zo 3-5km na trávniku. (NEBEHAJTE NA BETONE). Skvele tým precvičíte nie len chrbticu, nohy atď... ale super sa zrelaxujete a neochabne vám svalstvo. No a nestane sa z vás celkom určite bravčo.

5. Robte prestávky

Medzi prácou a sedením robte každú hodinu 15 minútové prestávky, prejdite sa, zapálte si, čokoľvek. Len v jednom kuse nesedte. To potom nemá žiaden pozitívny efekt. Ak sa dá, robte prestávky aj každú pol hodinu, určite vám chrbtica poďakuje...

No a to je asi všetko čo som chcel.Dávajte si pozor na zdravie, už keď sa pokazíte, už je to zle... :)

Monday, 20 October 2014

SSL protokol – Poodlebleed

Prednedávnom sme tu mali „kauzu“ s názvom HeartBleed no a v dnešních dňoch sa potýkame ďalšou vážnou zraniteľnosťou. Tento krát priamo protokolu.
Zraniteľnosť nazvaná Poodlebleed je odvodená od skratky Padding Oracle On Downgraded Legacy Encryption. Ide o zraniteľnosť v návrhu protokolu SSL 3.0, ktorý je skoro 15 rokov starý. Zraniteľnosť umožňuje dekryptovať pripojenie do podoby čistého textu.
Zraniteľnosť objavili výskumníci z Google Security Team, konkrétne Bodo Moller v spolupráci s Thai Duong-om a Krzysztof Kotowicz-om.
Zraniteľnosť spočíva v tom, že v prípade, že sa prehliadaču nepodarí vytvoriť pripojenie na novšom protokole SSL (verzie, TLS 1.0,1.1 alebo 1.2), môže sa stať, že sa skúsi pripojiť na starý protokol SSL 3.0.
Útočník dokáže nasimulovať to, nemožnosť pripojiť sa na novšom protokole, a tým pádom prinútiť prehliadač pripojiť sa na starý protokol SSL 3.0 a využiť zraniteľnosť na odchytenie, a dekryptovanie komunikácie medzi serverom a klientom.

Čo robiť?

Dôležité je odstaviť prehliadač od používania starého SSL 3.0 protokolu, predpokladám, že v blízkej dobe príde aktualizácia, ktorá úplne vymaže tento protokol z podporovaných protokolov, ale zatiaľ na to treba ísť manuálne. Vypnutie SSL 3.0 alebo CBC metódy šifrovania v SSL 3.0 je dostatočné na zmiernenie tohto problému, avšak môže to predstavovať problém s kompatibilitou serverov používajúcich staré metódy šifrovania. (Zatiaľ som na žiaden nenarazil)

Preto sa odporúča zachovať podporu TLS_FALLBACK_SCSV. Väčšina veľkých prehliadačov bude podporovať TLS_FALLBACK_SCSV aj v nadchádzajúcich mesiacoch. Dovtedy sa môžete chrániť tým, že vyradíte aspoň SSL 3.0 podporu vo vašom prehliadači.
Vo Firefoxe, to môže byť vykonané tým, že pôjdete do about:config a nastavenie security.tls.version.min na 1, prípadne si nainštalujete tento Add-on: https://addons.mozilla.org/sk/firefox/addon/disable-ssl-30/

V Chrome sa v konfigurácii táto možnosť nastaviť nedá, no dá sa však použiť parameter, ktorý nastaví rovnakú vlastnosť aj prehliadaču Chrome. V tom prípade stačí do „Target“ (Slovensky „Cieľ“) programu vložiť parameter " --ssl-version-min=tls1" bez úvodzoviek s medzerou. Tak ako je to na obrázku nižšie.



Fix pre Chrome je žiaľ dosť nepoužiteľný momentálne. Google oznámil, že vydá update, ktorý možnosť vypnutia SSL 3.0 povolí. Zatiaľ však treba používať toto dočasné riešenie.
Pozrieť si status klienta (prehliadača) si môžete na nasledujúcej adrese:

https://www.ssllabs.com/ssltest/viewMyClient.html

Admini

Týmto by som rád apeloval aj na administrátorov serverov, aby updateli servery a vypli SSL 3.0 podporu.

Test môžu vykonať priamo na adrese: http://poodlebleed.com/

Dobrý zdroj informácii pre administrátorov je tu: http://askubuntu.com/questions/537196/how-do-i-patch-workaround-sslv3-poodle-vulnerability-cve-2014-3566

SSL v neustálych problémoch

SSL má v poslednej dobe množstvo problémov na ktoré upozorňuje stránka: http://dayswithoutansslexploit.com/

Odporúčam si ju prečítať. Za tento link patrí vďaka Ondrejovi Jombíkovi, ktorý ma na tento problém upozornil a v ich firme už pracujú na upgrade-och serverov.


Zdroj: http://poodlebleed.com/