Уязвимость сервиса Winbox в Mikrotik

https://habr.com/post/416067/

Былинных масштабов дырень нашли энтузиасты. Пакеты отправляемые девайсу по протоколу winbox, обрабатываются до авторизации, что подтвердили получив список пользователей.

Нет таблицы символов. Нажмите любую клавишу для продолжения.

Сколько ж новых багов повылазило при переустановке системы ))))
В общем при загрузке появляется такое вот сообщение: “Нет таблицы символов. Нажмите любую клавишу для продолжения.”, жмакаешь кнопку, и все нормально грузится. Лечится так:


grub-install /dev/sdX
update-grub

где Х – это ваш загрузочный диск. (в биосе который стоит первым на загрузку)

PS. лайкни багрепорт https://bugs.launchpad.net/ubuntu/+source/linux/+bug/1633839 может быстрее починят

indicators в ubuntu 1804

В общем индикаторы видимо чинить не планируют. Как оказалось, еще с версии 17.10 открыт баг репорт на эту тему, и основное мнение там такое: для гномшелла есть расширение https://extensions.gnome.org/extension/120/system-monitor/ которое полностью (на самом деле – нет) дублирует функционал, поэтому нет смысла переписывать старое приложение.

В общем пока так:

aptitude install gnome-tweak-tool gnome-shell-extension-system-monitor

Потом перелогиниваемся в систему (иначе чуда не случится), запускаем gnome-tweak и в разделе “Расширения” включаем system-monitor.
Не полностью дублирует он, т.к. не показывает загрузку жестских дисков.

Выглядит эта беда так:

Попутно выяснилось, что в гноме есть приложение наподобие “Ножниц” в винде. Т.е. которое может делать не просто скриншоты, но и позволяет выделить зону, которую нужно сфотать. Называется “Снимок экрана”. Ставить не надо, все есть “изкоробки”.

2xclient на ubuntu 1804

Вчера поставил очередной LTS релиз ubuntu, как не трудно догадаться – 1804. Естественно, в процессе совершил некоторое количество неприятных для себя открытий. Например, воспетый мной не раз DRP клиент “2XClient” от Parallels, загруженный с офф сайта, не завелся, т.к. не хватало трех библиотек:


/opt/2X/Client/bin/2XClient: error while loading shared libraries: libQtDBus.so.4: cannot open shared object file: No such file or directory
/opt/2X/Client/bin/2XClient: error while loading shared libraries: libQtGui.so.4: cannot open shared object file: No such file or directory
Gtk-Message: 15:03:29.420: Failed to load module "canberra-gtk-module"

Лечится установкой требуемых пакетов:

apt-get install libqtgui4 libqtdbus4 libcanberra-gtk-module

Так же приключились проблемы со звуком и индикаторами загрузки системы на панели задач. Звук починил, индикаторы – еще нет.

Копирование мимики лица с одного видео на другое

В интересное время живем, вот недавно только удивлялись возможностям Deepfakes, и как сказал бы известный политик “никогда такого не было, и вот опять”.
Цитата:

Международная группа исследователей из университетов Германии, США, Франции и Великобритании разработала нейронную сеть, реалистично переносящую выражение лица одного человека на другого между двумя видеозаписями.

Читать

Параметры безопастности не разрешают скачивание этого файла

Совершенно бесячее сообщение. При попытке загрузить обновление для powershell с сайта microsoft, меня посылают нахер. Мало того, отключается эта хрень в реестре! Т.е. в GUI это не реализуемо?

Лечится это так:

в реестре, меняем параметр 1803 в ветке
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3
с 3 на 0.
3 – запретить загрузку
0 – разрешить

Законы космической инженерии

Интересный почт на хабре, по большей части применимо к программистам.

Особо порадовало:

19. Вероятность того, что вы намного умнее всех в своей области, очень невелика. Если в ваших расчётах финальная скорость вышла в две скорости света, то вы, возможно, изобрели телепорт, но скорее всего вы просто накосячили.

9. Любая космическая программа, в которой «оказалась» разработка новой ракеты, по факту есть программа разработки новой ракеты.

39. (альтернативная формулирока) Три правила сохранения космических програм в пределах бюждета и сроков:

1) Никаких новых ракет.
2) Никаких новых ракет.
3) Делайте что угодно, только никаких новых ракет.

https://habr.com/post/354936/

Закон бессмысленный и бспощадный…. в ЕС!

Отличный пост появился на хабре, о персональных данных в ЕС. Думали там это не регулируется законом? Не буду спойлерить, читаем тут:

https://habr.com/company/plesk/blog/354386/

Подключение общей папки Windows 2003 на Windows 10

Протерял сегодня почти час на борьбу с виндой 10. При попытке подключить сетевой диск с сервера 2003 получал ошибку, например вот такую “0x80004005”.

Проблема была в том, что в ней по умолчанию отключен smbv1, а включить можно разными способами.

Разные Powershell заклинания не помогли, т.е. команда активации smbv1 сработала, но толку никакого. А дело в том, что кроме активации самого протокола, необходимо еще и smb clientv1 активировать, и проще всего, обе эти операции сделать в “установка\удаление программ”:


В разных редакциях винды это выглядеть может по разному, у меня наример была группа в дереве, где отдельно можно выбрать smb client v1, smb serverv1 и опцию для самовыпиливания этой версии протокола, если уже не нужна.

P.S. Если же нужно расшарить папку на Windows 10, то следует еще проверить наличие галки “Отключить общий доступ с парольной защитой” в разделе “Центр управления общим доступом”\”Дополнительные параметры общего доступа”. Переключатель должен стоять как на скриншоте ниже.

А так же в windows 10 на которую хотите получить доступ следует установить компонент системы “Сервер SMB 1.0/CIFS”.

CVE-2018-8897

Изумительная, как ни крути история. Разработчики (ВСЕ!!!) неправильно поняли описание инструкции в мануале по 64 разрядным процессорам, в результате чего в ядрах ВСЕХ ОС дыра.

К счастью заштопали уже. Так что срочно обновляться.

Примечательно что, линукс крышится, а в винде можно повысить привелегии.

https://www.opennet.ru/opennews/art.shtml?num=48569
https://security-tracker.debian.org/tracker/CVE-2018-8897