harce

harce 1. «swawolna zabawa» 2. «popisy zręczności i gonitwy w jeździe konnej» 3. «sz»

Archive for the ‘windoza’ Category

parę uwag o procesie wdrażania ubuntu w pracowni komputerowej małej (nietypowej) społeczności:

4 komentarze

tak jak już wspominałem w poprzednim poście mieszkam teraz w obozie solidarnościowym w Rossport i jednym z punktów honorowych było dla mnie wycofanie windowsa z użycia na obozowych komputerach.
jak wskazuje podtytuł sądzę że uwagi te mogą być adekwatne ogólnie dla małych społeczności, główną różnicą będą zapewne potrzebne do przekonania ‚społeczności’ argumenty oraz niestandardowa dla normalnych społeczności ‚rotacja’ jej członków.

cały proces składał(składa) się u mnie z paru punktów;
• propozycja i wstępne wytłumaczenie, propozycja warsztatu

propozycja w moim wypadku była zgłoszeniem punktu na agendę spotkania obozowego (odbywają się raz na 2-3 dni), wszystkie decyzje podejmowane są konsensualnie ale wszyscy zgodzili się na to żeby sprawdzić czy się uda, zostawić jeden komputer z dual bootem i w razie porażki eksperymentu wrócić do windowsa (ta jasne). od razu zaproponowałem też warsztat przeszkalający.

• rozmowy z poszczególnymi osobami które wydają się być przeciw albo mogą mieć wpływ na innych

w trakcie spotkania pojawiło się parę głosów niechętnych, jak się okazało głównym powodem były; problem z otwieraniem .odt na microsoft office (ludzie nie rozumieli różnicy w formatach, odt jest domyślne na openoffice), problemy ze starszymi wersjami linuxów (sporo ludzi testowało je 2-3 lata temu, tych jednak łatwo było przekonać) i standardowy nieracjonalny strach przed ‚nowym’ który odpierałem głównie anty-microsoftowym FUDem (niestety racjonalne techniczne argumenty nie odnoszą w tej sytuacji efektów)

• przeprowadzenie warsztatu informacyjno-użytkowego

warsztat był połączeniem sprofilowanego na aktywistów (w sporej mierze antykapitaliści, wszyscy nastawieni wrogo do korporacji, bardziej niż przeciętne osoby zainteresowani aspektami etycznymi) streszczenia koncepcji open source i kontrowersji wokół oprogramowania własnościowego, (w dużej mierze pominąłem tu historię ruchu – przytaczałem ją później wraz z odpowiedziami na kolejne pytania) ze stricte praktycznym warsztatem typu ‚jak to zrobić’ – zaprezentowaniem poszczególnych programów, przedyskutowaniem co może być potrzebne i przy okazji (mimochodem ;]) zaprezentowaniem procesu instalacji który nieodmiennie robi robi wrażenie

• stopniowe wprowadzanie systemu na kolejne komputery

pracuje komputer po komputerze, próbując najpierw dopracować wszystko na jednym i dopiero potem zajmować się kolejnym chociaż zostało to zachwiane przez kolejne pomysły, w każdym bądź razie daje ludziom czas żeby się zaaklimatyzować bez poczucia przymusu który w tej konkretnej grupie wywołał by natychmiastową reakcję alergiczną

• dopasowanie do lokalnych potrzeb

nic odkrywczego – ludzie chcą mieć to czego potrzebują (trochę dodatkowych programów) i nie chcą sobie zawracać głowy czymś co ich nie interesuje. warto zostawić gry, ale narzędzi administracyjnych i do tych do programowania (na widoku) nie ma po co. warto też było napisać w pliku pomocy że jest specjalnie dla aktywistów z rossport natychmiast zwiększyło to zainteresowanie

• ciągłe wsparcie dla nowych użytkowników, doprowadzenie do przekazywania wiedzy przez osoby które same niedawno poznały system

jeśli tylko w biurze jest ktoś inny kto może odpowiedzieć na pytanie albo pokazać jak coś zrobić, jestem nagle bardzo zajęty ;] (ZOMG! nowe video boxee!), tak poza tym dodałem do helpfile swój telefon i prośbę żeby spytać mnie w razie potrzeby – ludzie wolą to od tekstu.
na obozowej tablicy wisi też jako propozycja miniwarsztat-wprowadzenie do linuxa dla zainteresowanych

parę uwag:
• chętnie zmienił bym domyślny format w moich instalkach openoffice na .doc z dodatkowym wyskakującym monitem informującym czemu nie należało by tego robić i odsyłającym do dłuższego wytłumaczenia – pewnie trochę kontrowersyjne ale zmniejszyło by ilość problemów z tym związaną a co za tym idzie ilość negatywnych skojarzeń z open source
• w sumie nie poszukałem, ale czy są jakieś gotowe, open-sourcowe warsztaty na temat open source? a jeśli nie to dlaczego?
• jeśli instaluje się jakieś minimalne wersje linuxa typu xubuntu warto też pokazać jakieś eyecandy na swojej maszynie – inaczej u ludzi zaczyna się kodować skojarzenie linuxa z wolną maszyną i marną grafiką
ważnym argumentem na aktywistów jest uświadomienie im że korzystanie z pirackiej wersji windowsa nie szkodzi microsoftowi (tak jak google zarabia na youtubie), szkodzi natomiast ruchowi opensource a więc ‚antykorporacyjnej’ alternatywie – uświadomienie im podobieństwa między walką z shellem a microsoftem praktycznie zamknęło temat.
• po warsztacie zgłosiły się do mnie 4 osoby chcące zainstalować ubuntu na swoich laptopach (jedna odpadła ze względu na final cut i problemy z wzajemnym odczytywaniem partycji), 2 instalacje gotowe, kolejna jak tylko znowu będę w dublinie – myślę że w żadnym wypadku nie można robić czystej instalki i zostawić z nią użytkownika – koniecznie trzeba pokazać dodanie kodeków własnościowych (medibuntu), instalacje skype itp – najlepiej być w pobliżu przez kolejne parę dni żeby pomóc w razie kłopotów, dramatycznie zwiększa to prawdopodobieństwo że ta osoba zostanie już na linuxie

Written by harce

22 Lipiec, 2009 at 22:39

Super Grub Disk Saves The Day

2 komentarze

każdemu komu uda się rozpieprzyć MBR/bootloader zdecydowanie polecam Super Grub Disk – w moim wypadku naprawił uszkodzony GRUB ale z tego co widziałem może też pomóc przy LILO

przy reinstalacji Ubuntu na dysku zewnętrznym uszkodziłem bootloader na dysku laptopa w związku z czym przestał się ładować windows (nie żeby była to duża strata) ale też coś nie działało odpalanie ubuntu z dysku (pokarało mnie za instalowanie 8.04 zamiast 8.10?). w każdym bądź razie dostęp do windozy naprawiłem od razu i bez problemu (SGD ma funkcje naprawy „automagicznej”) z odpalaniem ubuntu z dysku ciężej ale chyba po prostu przyatakuje opcją instalacji na dysk zewnętrzny z 8.10

Written by harce

23 Listopad, 2008 at 17:37

Napisane w ubuntu, windoza

3 wojna światowa – USA zaatakowały Iran!

leave a comment »

taki spam podobno właśnie rusza przez internet, więc zanim trafi w środowisko aktywistyczne (szczególnie ta część z zamiłowaniem do wstawiania informacji o kotach bonzai na indymedia) uczynnie donoszę; itnews powołując się na wczorajsze raporty firm bezpieczeństwa informuje że spam ogłaszający 3 wojnę światową/atak USA na Iran zawiera linka do strony z czymś co wygląda na odtwarzacz video w praktyce próbującej zainfekować komputer jakimś tam robakiem.

bogdan mówi: weź se k… zainstaluj bezpieczniejszy system.

Written by harce

11 Lipiec, 2008 at 01:24

Napisane w internet, windoza

profesjonalizm

leave a comment »

dostałem dziś (wczoraj) mejla od osoby aktywnej w kolektywie redakcyjnym indymedia o niedochodzących na listę mejlach. w zasadzie wszystko co potrzebne zawarte było w informacji zwrotnej wygenerowanej przez serwer, więc żaden problem; jedna z polskich darmowych usług pocztowych wylądowała na czarnej liście „niewypisywalnych” list mejlingowych co spowodowało zablokowanie przyjmowanie mejli z tych serwerów przez serwer list indymedia. nic niezwykłego, może się zdarzyć każdemu.

po chwili już okazało się że to nie pierwszy raz więc wypisanie nie pójdzie automatycznie. spoko, też może się zdarzyć serwery w których administracji pomagałem też były parę razy blacklistowane, spoko. napisałem mejla do blacklista, napisałem mejla na abuse firmy udostępniającej w/w usługi (osoba konfigurująca sendmail nie raczyła wstawić mejla kontaktowego) i spoko, odpowiedź od polskiej firmy przyszła o 2 w nocy czasu polskiego jakieś 40 minut po moim mejlu + dla nich.

ale to co mnie zabiło to to czego jedna czego używa „Abuse Section Manager” jednego z największych polskich serwisów, dostawcy darmowych (i komercyjnych) kont pocztowych: jak wół stoi Microsoft Outlook Express 6.00.2900.3138. może mnie oczywiście pamięć mylić ale szybkie wyszukiwanie wskazuje że jest to wersja która używana była już we wrześniu zeszłego roku, co oznacza że przynajmniej część tej firmy używa czegoś co wygląda mi na nieaktualizowanego od roku outlooka.
mogę się mylić, jestem gotów zaakceptować fakt że firmy uważają że nie obejdą się bez oprogramowania z pakietu micro$oft office, może poza tym mają w pełni aktualne systemy, ale znając życie tak nie jest i w rzeczywistości w użyciu są co najmniej przestarzałe klienty poczty outlook co jest dość przerażające.

oczywiście nie twierdze że hasła użytkowników są trzymane na tym samym komputerze, ale jestem świadom że w USA firmie audytującej bezpieczeństwo udało się uzyskać możliwość wyłączenia reaktora atomowego połączeniem z sieci. nikt mi nie wmówi że przeciętna polska firma ma lepsze zabezpieczenia.

idę spać, jutro cały dzień mam zdjęcia, ale dajcie znać bo sam nie jestem pewien co o tym myśleć: dramatyzuje? przesadzam? mam paranoję? powinienem napisać wprost która to firma? ale o so chodzi? jakiś black hat postawi mi piwo za informację która to firma?

Written by harce

11 Lipiec, 2008 at 01:02

Napisane w internet, software, windoza

nowy truecrypt

with one comment

wczoraj wyszła poprawiona wersja najnowszego true crypt – świetnego programu do szyfrowania danych. tak jak i teraz zazwyczaj w ciągu paru dni od wypuszczenia najnowszej wersji pojawia się wersja *.0a więc zawsze warto poczekać parę dni.

nowa wersja przynosi kolejny skok w możliwościach na windowsie i powolny ale stabilny rozwój wersji linuxowej i macowej. nowości to:

– możliwość równoczesnego wykorzystania wielu procesorów, czyli proporcjonalnie 2 krotne przyśpieszenie pracy (na moim obecnym dual core), czterokrotne (dla osób które używają już quad corów) i tak dalej
– możliwość ukrycia całego systemu – adekwatnie do możliwości stworzenia ukrytych wolumenów obecnie na windowsach (vista i 2008) można nie tylko zaszyfrować cały system ale też i mieć na tej samej maszynie drugi ukryty system (windows).
– w wersji linuxowej truecrypt korzysta teraz z wbudowanych w jądro możliwości kryptograficznych co w większości przypadków przyśpiesza prędkość zapisu i odczytu danych
– na windowsach usprawniono też wieloprocesorowe odczytywanie nagłówków (szybszy odczyt)
– możliwe jest tworzenie ukrytych woluminów przez interface graficzny dla linuxów i mac
– zmieniono format woluminów/kontenerów truecrypt zwiększając ich bezpieczeństwo, obecnie nagłówek (od którego poprawnego odczytania zależy możliwość otwarcia woluminu) backupowany jest na końcu woluminu (przy użyciu innego „zasolenia”). po 2 krotnym nieudanym wprowadzeniu hasła program automatycznie sprawdzi też kopie awaryjną i jeżeli hasło na niej zadziała poinformuje o uszkodzenia nagłówka. oznacza to także że starsze wersje truecrypt nie będą w stanie odczytać nowego formatu, chociaż nowsze wersje odczytają stary.

na stronie truecrypt do ściągnięcia dostępne są wersje na windowsa, mac, ubuntu i suse, po dokładniejsze informacje na temat listy zmian odsyłam do historii wersji a wszelkie dokładniejsze informacje do dokumentacji. w wersji windowsowem dostępne jest polskie tłumaczenie (oraz więcej na stronie lokalizacji)

dla osób które jeszcze nie znają tego programu – jest on bardzo prosty w obsłudze, umożliwia on szyfrowanie danych przy użyciu preferowanego algorytmu (lub kombinacji preferowanych algorytmów), umożliwia tworzenie woluminów/kontenerów – plików o określonym podczas tworzenia rozmiarze które po zamontowaniu zachowują się jak dodatkowa partycja (możliwe jest użycie większość popularnych formatów) lub po prostu zaszyfrowania całej partycji (na windowsach można zaszyfrować partycje systemową, na linuxach obecnym rozwiązaniem jest stworzenie oddzielnej zaszyfrowanej partycji /home która montowana jest podczas startu systemu) jednak tym co na prawdę wyróżnia truecrypt jest możliwość tworzenia ukrytych woluminów. jest to wolumin truecrypt ukryty wewnątrz innego woluminu truecrypt, jednak jako że woluminy automatycznie wypełniane są „szumem” – nie da się udowodnić że wewnątrz woluminu znajduje się cokolwiek więcej niż widoczne pliki.

po co ukrywać zaszyfrowany plik w zaszyfrowanym pliku? różne mniej lub bardziej totalitarne władze państwowe na przykład coraz częściej żądają od ludzi wydania kluczy szyfrujących/haseł do ich zaszyfrowanych plików. mając ukryty wolumin możemy uniknąć wyroków za utrudnianie śledztwa (które mogą być bardziej dotkliwe od zasadniczego oskarżenia) grzecznie i uczynnie podając hasło do zewnętrznego woluminu, podczas gdy dane firmy czy plany rewolucji mamy w ukrytym woluminie. oczywiście wymaga to też trochę pomyślunku w myśl zasady „Plausible Deniability” (prawdopodobnego zaprzeczenia). jeżeli jednak jesteśmy chociaż trochę inteligentniejsi od przeciętnego szympansa czy faszysty nie będą mieli dowodu na to że dana osoba ma głębiej ukryte dane.

domyślam się że musi to do furii doprowadzać niektóre 3 literowe agencje które w starciu z dostatecznie inteligentną osobą nie są w stanie nic udowodnić. oczywiście pomijam sytuację kiedy strona przesłuchująca nie jest zainteresowana tym czy na prawdę jesteśmy winni.

Written by harce

9 Lipiec, 2008 at 20:12

kiluj powraca

2 komentarze

jeśli szukasz aktualnych informacji o akcji kiluj i serwisie redwatch kliknij tutaj

widzę że bardzo dużo osób wchodzi do mnie na bloga szukając nowych informacji na temat kiluj i redwatch więc puszczę informacje która oficjalnie ma wyjść za jakiś czas:

załoga kiluj jest obecnie w trakcie przygotowywania zmasowanego ataku na redwatch – w zaciszu ich tajnych kryjówek pisany jest nowy program który ma rozwiązać problemy obecnych skryptów i zapewnić że patałachom od czerwonych zegarków odechce się powracać a szmalcowniczej firmie która zarabia na wystawianiu innych na zagrożenie pokazać że kolaboranctwo się nie opłaca.

za jakiś czas ma wyjść oficjalne oświadczenie wzywające do zaprzestania jakichkolwiek ataków i podany termin publikacji nowego programu – żeby uzyskać element zaskoczenia program ma być dostępny dopiero na parę godzin przed atakiem a w celu kumulacji uderzenia atak ma się rozpocząć o określonej godzinie (pewnie w czasie największego ruchu na serwerach żeby zadać maksymalne straty). program ma być dostępny na wszystkie systemy operacyjne!

nie ustalono jeszcze kryptonimu nowej akcji chyba ma to być albo „nowa fala” albo „wstrząsy wtórne”, jakieś lepsze propozycje? :)

w ramach tego co można zdziałać teraz – prosił bym o umieszczanie u siebie linków do redwatch w następującym kształcie:

redwatch i kiluj

(sorry że jako grafika ale wordpress ignoruje znaczniki code)

w ten sposób mam nadzieję pierwsze miejsce w googlu zajmie prawdziwa strona redwatch (polecam!) albo strona kiluj :)

Written by harce

6 Czerwiec, 2008 at 17:03

(v/p)odcast o bezpieczeństwie

4 komentarze

przymierzamy się z kumplem z revoltu do robienia podcastu na temat bezpieczeństwa informatycznego, ogólnie chodzi o to żeby pokazać i wytłumaczyć w prosty sposób jak zabezpieczyć sobie komputer na windowsie (oksymoron) i linuxie (ubuntu) – wszystko w dwóch wersjach językowych; polskiej i angielskiej. chodzi o rzeczy takie jak instalacja/konfiguracja PGP, szyfrowanie łączy, tor itd. jak się uda były by też wywiady z autorami oprogramowania, a efektem video instruktaż małego paranoika – anarchisty :]

tak więc, zanim zabierzemy się do pisania scenariusza gorąca prośba o uwagi i propozycję – tematów, sposobu prezentacji itd :)

Written by harce

14 Maj, 2008 at 20:34