‏הצגת רשומות עם תוויות תוכנה חופשית. הצג את כל הרשומות
‏הצגת רשומות עם תוויות תוכנה חופשית. הצג את כל הרשומות

יום שני, ספטמבר 14, 2026

לראות supply chain attack במציאות

 הייתה לי הזכות לראות supply chain attack במציאות, הייתי צריך מכשיר דחוף הייתי בדיוק צריך לנסוע מירושלים לעיר אחרת ונכנסתי לאחת החנויות ורכשתי שם מכשיר בלי לחשוב פעמיים,  האוטובוס ולקחתי טלפון נוקיה 110 , 

הייתי צריך את המכשיר למשהוא די פשוט שאוכל להשתמש בו על ידי טעינה מהירה בלי יותר מדי התעסקות. על החבילה לא היה שום מידע מוזר, המכשיר היה בחבילה סגורה כולל הצלופן,  הייתה מדבקה לא מכיל דפדפן (שהייתה צריכה להדליק לי נורה אדומה אבל פספסתי כי היה רשום על הקופסא כי זה כן מכיל דפדפן) , או סימנים שהמכשיר עבר שינוי כלשהוא אחרי שייצא מהאריזה,לקחתי והפעלתי. תוך כדאי התעסקות אני שם לב שדברים לא עובדים אני עובר על המידע ופתאום אני מגלה שהfirmware מכיל את המילה כשר. מה שאומר שהמשכיר נפתח, עבר צריבה של מערכת הפעלה לא ידועה ונארז יפה.

מצאתי מספר רשומות MOCOR_20A_MP_W22.046_P5_Release דגם TA-1543
אבל תחת אחד הכפתורים תחת connections  תחת מה שאני מתאר לעצמי שהיה אמור להגדיר את הAPNים מצאתי את המלל "נבנה ונערך על ידי FIXEL-KOSHER Solutions אין להעתיק ו/או לשכפל כל הזכויות שמורות".

כמובן שלא הייתי רוכש את המכשיר אילו הייתי יודע זאת, אבל אני גם לא הולך לריב איתם על זה, שמתי את זה בצד בלי שום התייחסות יותר מדי, ייקח לי עכשיו משהוא כמו שעה נסיעה לחנות, וזה פשוט לא שווה לי את זה.
 
התחלתי לחפש לגבי מערכת הפעלה חופשית להתקין על זה, ולמרות שציפיתי שיהיה לא מצאתי כלום. הלק המצחיק היה שמספר אתרים רשמו את LineageOs , שזה נראה לי כמו סוג של AiSlop, כי המכשיר לא נראה שיכול להריץ אנדרויד כלל וכלל.

כאשר אני מחבר אותו למחשב אני לא רואה  שום הודעות ב dmesg או כלום ב lsusb,  לא הצלחתי למצוא שום גישה פשוטה לשכנות, אני צריך כנראה כבל דאטא כמו שהיו מחברים פעם לנוקיה בשביל לשכתב אותם אבל הפעם ? אני לא רואה ולא מצליח למצוא שום מערכות המיועדות למכשירים הללו. אני כנראה לא מחפש במקוות המתאימים. חיפשתי ב github וכלום, נאדה. המכשיר לא מספיק פופולארי לצריבה כנראה. הגישה הראשונה שלי הייתה ללכת לאתר של HMD ולחפש איזו שהיא תוכנה שתוכל לבצע flush וגם קובץ fw שאוכל לבצע איתו flush זה בהנחה ואני מוצא הבנה *איך* לבצע את הflush ההזה כי אני האמת לא מצאתי שום אינדטור נכון לעכשיו לדרך פשוטה שיש בכלל הודעה כאשר אני מחבר ב USB את המכשיר לביצוע flush. מה שכן מצאתי את hmd device kit אבל המקור של זה היה לא ממש אמין אז החלטתי לא לקחת סיכון יותר מדי. עכשיו לגבי הגישה הישנה שהצגתי בפוסטים אחרים בהם אני מפעיל תוכנות פריסה מתוך vm כאשר אני מעביר התקני USB פנימה, האמת .. במקרים כאלה זה יותר מסוכן כי לך תדע מה זה יעשה, אני יכול לבטוח יחסית בחלק מהפורסים בתוך VM ודרך usbip על rpi (כי ככה מקסימום ה USB של ה rpi יישרף ולא המחשב) אבל החלטתי לא לעשות זאת.

כאשר מגיעה הודעה כתובה עם כתובת , אם לוחצים עליה יש אפשרות לפתוח opera mini או Dorado , לחיצה עליהם פותחת חלון שמנסה להתקין את התוכנה אולם זה נשאר במצב התקנה ולא מסיים התקנה כלל.
לא הצלחתי לפתוח או לחבר איתו (נראה שהוא די נכשל בהתחברות) , גם MMSים הוא נכשל בלקבל.

כאשר אני סרקתי אותו בבלוטות מצאתי את הדברים הבאים:




bluetoothctl info  MAC
Device MAC (public)
        Name: Nokia 110 4G
        Alias: Nokia 110 4G
        Class: 0x005a0204 (5898756)
        Icon: phone
        Paired: yes
        Bonded: yes
        Trusted: yes
        Blocked: no
        Connected: no
        LegacyPairing: no
        CablePairing: no
        UUID: OBEX Object Push          (00001105-0000-1000-8000-00805f9b34fb)
        UUID: Audio Source              (0000110a-0000-1000-8000-00805f9b34fb)
        UUID: A/V Remote Control Target (0000110c-0000-1000-8000-00805f9b34fb)
        UUID: A/V Remote Control        (0000110e-0000-1000-8000-00805f9b34fb)
        UUID: Handsfree Audio Gateway   (0000111f-0000-1000-8000-00805f9b34fb)

מה שבגדול נותן לי ? ידיע שאני יכול לשלוח קצבים ולשמוע מידע קול מהמכשיר ולדבר איתו , כמו שהייתי עושה עם דביאן 10 מול נוקיות אחרות, אבל שם הייתי יכול לבצע יצירת שיחה על ידי פעולת AT אבל פה לא נראה שיש לי אפשרות כזאת לפתוח אפשרות חיוג החוצה דרך rfcomm ואז פעולת ATD או משהוא בסגנון הזה.

מכיוון שאני לא רואה פה משהוא לניהול סים מרחוק אני חושש שלא ניתן להשתמש במכשיר אפילו כ gateway למחשב נייד למשלוח ולבלת הודעות או שיחות כלל. חבל דווקא יכול להיות פתרון טוב. כנראה המכשיר ישכב לו במגירה ליום טוב.

יום רביעי, ספטמבר 02, 2026

לא VPN או carburetor הם לא נותנים לכם פרטיות בכל מצב צריך לדעת ולהבין את מה שאתם עושים

ראיתי דיווח תלונה על קרבורטור בה נאמר כי כאשר משתמשים ברכיב הזה בדיקות האנונימיות הציגו כי המידע הפרטי עדיין זורם ומוצג, כותב הפוסט פיספס משהוא מאוד חשוב, ואני חושב שקל לפספס את זה. קרבורטור לא נועד לבצע אנונימזציה למידע שלך כלל גם VPN לא נועד לזה כלל.
 
אז דבר ראשון, אחד האמצעים הפשוטים ביותר בהם ניתן לראות מה דולף ועד כמה הוא browserleaks.com זה למעשה הכלי הבסיסי ביותר שלי בו אני תמיד משתמש להציג תאטרוני אבטחה שונים.
 
נתקין לנו את קרבורטור , וניקח למשל את firefox-esr ונגדיר בתוכו שאנחנו משתמש dns-over-https ונגדיר socks5 ביחד עם HTTP ו HTTPS למאפיינים של קרבורטור. 
 
כאשר נסתקל על הIP אנחנו באמת נראה מה שאנחנו מצפים לראות , אבל אם נכנס לתוך JS נשים לב שהוא מציג בגאווה את המאפיינים של הזמן המקומי שלנו (וזה וואחד דליפה) , אם נמשיך הלאה נראה כי גם ה canvas יציג לנו את אותו המאפיין. על מנת להקשות אנחנו יכולים להשוות שני דפדפנים אחד רץ מפרופיל אחד ושני מ /tmp ולהשוות - שם תשימו לב כי מקבלים את אותם המאפיינים. מה שקורה פה וגם ב VPN הוא שהמידע המזהה שלכם עובר בצורה אנונימית באמצעות הדפדפן שלכם למקום אחר.

האם פרסומאים יכולים לחזור אליכם ? ברור , אבל פשוט לא דרך ה IP , גם החלפת פרופיל לא תעזור כל עוד לא יהיו שינויים במאפיינים שונים של המחשב המארח ומערכת ההפעלה. 
 
מה שכן torbrowser הוא לעומת זאת לא יציג את אותם המאפיינים והוא אף יצמצם חלק מהמידע היוצא החוצה.

נ.ב. כמעט כל הדפדפנים מרגלים אחריכם, זה לא עניין של קוד פתוח או סגור, זה כמו מפלגות כולם משקרים  השאלה את השקר של מי אנחנו מקבלים יותר. כולם חרא.

באופן כללי , צריך להתייחס לכלי הזה בדיוק כמו ל VPN , צריך הפעיל אותו, צריך להגדיר תוכנות להשתמש בו, וצריך להבין שהמידע שזורם דרכו הוא בדיוק כמו שהכלים שולחים, לטוב ולרע הוא לא משנה אותם כלל. קרבורטור זה כמו כביש 6 לעומת כביש 1 , הוא לא יגרום לפיאט אונו שלכם להפוך למזרטי.

יום שני, אוגוסט 03, 2026

Bluetooth file transfer feature is disabled on debian machines - Fix

אם פתאום אי אפשר לשלוח קבצים ב bluetooth למכשירי librem5 או מכשירים דומים אחרים אחרי שדרוג, תבדקו אם יש פרופילים של obex.

מה שעשיתי היה קודם כל להתחבר למכשיר על ידי bluetoothctl  , אחרי זה לוודא שObex עובד ואם לא אז להתקין ולפהפעיל אותו.

השלבים הם :
bluetoothctl devices
Device AA:BB:CC:DD:EE:FF librem5

הדבר הזה מציג כי קיים רכיב שניתן להשתמש איתו להתחבר, בפועל אנחנו גם רואים פה מכשירים זכורים מקודם לכן.

הפעלה של bluetoothctl info AA:BB:CC:DD:EE:FF תיתן לנו רשימת פרופילים נתמכים.
צריך לחפש אם קיימים פרופילים הקשורים ל Obex מצב תקין:


UUID: OBEX Object Push (00001105-0000-1000-8000-00805f9b34fb)
UUID: OBEX File Transfer (00001106-0000-1000-8000-00805f9b34fb)

אולם במצב לא תקין לא יהיו את אלו.
על מנת להסדיר יש להתקין את חבילות ה bluez-obex ו bluez , להפעיל אותם. שימו לב שאם אתם בדביאן ייתכן ואתם צריכים לקחת את חבילות הבלוטות מforky ולא מטריקיסי כי obex שבור בדביאן טריקסי בצורה הרגילה אם משתמשים בkde ולא gnome.

אצלי זה עבד, ככה זה גם החזיר לי את הייכולת לשלוח קבצים לדביאן שרץ על P52.

יום שני, מאי 18, 2026

אני אוהב לצפות בהצגות תיאטרון, במיוחד בתיאטרון אבטחה עם D-Bus בלינוקס

אני באמת נהנה מצפייה בהצגות, אחת ההצגות הנחמדות שראיתי לאחרונה היה עקיצות של אנשים על דפדפן הקצה ששמר סיסמאות בצורה גלוייה בזיכרון
 
ראיתי אנשים מעולם גנום ומעולם הקי-די-אי,  האבל האמת , אנחנו שחקנים בהצגה משלנו. זה לא שאצלנו המצב טוב יותר.
 
לדוגמה:

פתחו למשל את מנהל הסיסמאות החביב עליכם (אני משתמש במנהל הסיסמאות של kde)/

נניח ואנחנו רוצים לקחת את כלל הסיסמאות של akonadi-ews , כי אתם כותבים תסריט שהוא משתמש באותם סימני הזיהוי על מנת לעבוד מול שירותי מייקרוסופט.
 
בשביל זה מה שאנחנו נעשה יהי פתיחת המנהל:

qdbus org.kde.kwalletd6 /modules/kwalletd6 open kdewallet 0 akonadi-ews
 
 לאחר מכן נקבל handle או מזהה איתו אנחנו נוכל לבצע פעולות. מדובר במזהה מספרי.

למשל על מנת לצפות בכלל הסיסמאות השמורות במערכת (של כל התוכנות ששמרו סיסמאות ) מספיק לבצע (כאשר ה 12345678 זה מה שקיבלנו בשלב הקודם) :

qdbus org.kde.kwalletd6 /modules/kwalletd6 folderList  12345678   akonadi-ews
 
עכשיו אותנו מעניין רק הסיסמאות של אקונאדי הזה , אז נציג רק את המשאבים השמורים תחתיו ואלו יהיו :

dbus org.kde.kwalletd6 /modules/kwalletd6 entryList   12345678 "akonadi-ews"   akonadi-ews

נבחר אחד מהם ונציג את הסיסמא השמורה בתוכו:

qdbus org.kde.kwalletd6 /modules/kwalletd6 readPassword  12345678 "akonadi-ews" "akonadi_ews_resource_0rc"  akonadi-ews


עכשיו , שימו לב, מספיק היה לדעת שם של תהליך שמתישהוא קיבל אישור גישה, ושמנהל הסיסמאות פתוח ברגע זה. עכשיו שיהיה ברור , זו לא תקלה של מנהל הסיסמאות או של אקונאדי או כרומיום או Secret Service. זה עובד בדיוק בצורה הלא מאובטחת שזה נדרש לעבוד בה. dbus זה ערוץ , זה כביש , אם מנהל האבטחה מכיר בתוכנה זה לא שונה מקריאה או גישה לזיכרון בדפדפן הקצה. ישנו API פתוח גם בוינדוס וגם בלינוקס, שמרגע שנפתח ניתן לקרוא את המידע, זה לא אומר שזה תקול, או שזה פרוץ אלא שזה עובד בדיוק כמו שהוא תוכנן, הרעיון די דומה בסביבות הללו.

 ישנן תוכנות ששומרות למשל את המידע במנהל הסיסמאות בצורה מוצפנת ואת מפתח ההצפנה הן מחזיקות בתוך הבינארי עצמו או על הדיסק  או על מפתח האבטחה שלכם, וככה בכל פעם שצריך לקחת את הסיסמא צריך ללחוץ על הכפתור. אז בואו לא נצחק על אחרים , אצלנו זה אותו הדבר, הטענות שזה רק נועד להגן בזמן מנוחה הם רציניים אבל אז לא צריך לצחוק על דפדפן הקצה כי גם שם זה מוצפן כשזה נח. וכן , אם יש תהליך (כמו דפדפן) בעייתי בסביבה עם מנהל סיסמאות פתוח זו בעייה, וזה לא שונה מהתקפות בעולם הוינדוס.

באופן כללי אני דוגל בגישה של חלוקה, כלומר מכונת וירטואלית לגלישה לאתרי ממשל, מכונה וירטואלית לצפייה בחומר לימודי, מכונה וירטואלית לIRC , מכונה וירטואלית למטריקס, מכונה וירטואלית לבניית קוד, מכונה וירטואלית לVPN ועוד ועוד, ולדברים קטנים אני משתמש פשוט ב podman (כמו למשל דפדפן FF שעטפתי) .  לגבי הטענה שבגלל dirty frag השימוש במכונות וירטואלית דה פקטו יספק משתמש רוט על המחשב שלי, אני לא מקבל את זה, אני עדיין רוצה להאמין שזה לא ייפרוץ החוצה, אבל בכל מקרה , על מנת שזה ייקרה המכונה עצמה צריכה להיות מלוכלכת ושנפרצה מראש.

בקיצור אז בואו לא נצחק על אחרים , זה לא שאנחנו טובים יותר.

יום רביעי, מאי 06, 2026

It was not just an upgrade, it was a full on shit-show

אני שלושה שבועות אחרי שידרוג של P52 לדביאן טריקסי מדביאן 12, וזה הסיפור שלי.

לפני כן המערכת היציבה-ישנה עבדה הייטב כולל שימוש בדריברים הקניינים של נוידיה בתוך דביאן 12.

לפני ששידרגתי, בדקתי חלק גדול מהשימושים שלי בתוך מכונה וירטואלית וראיתי כי מרבית הצרכים שלי עדיין עובדים ומתפקדים, בדקתי דברים כמו PIM, שימוש ב pidgin, שימוש  ב flatpak, ששימוש במערכות תקשורת מסוימות, עבודה עם דפדפנים ועוד דברים אחרים. 

למה עברתי לטריקסי ? כי טריקסי היא המערכת הייציבה כרגע, אנחנו כבר מעל חצי שנה מאז שזה יציב, הבנתי שהגיע הזמן שאתחיל להתקדם, בדיעבד זו הייתה טעות, נכון לעכשיו דביאן טריקסי זה פשוט שיט-שאו למשתמש kde מממוצע שצריך נוידיה ובלוטות. לפני השדרוג אני עברתי על ההודעות של מה נשבר ומה ישונה ובעוד הנושא של write כן הוזכר , היו דברים אחרים שלא הוזכרו.

דבר ראשון הממשק הגרפי להתבחרות (DM) עבר ל tty2 שזה די מציק אבל אפשר לחיות איתו.

 ניסיתי את האפשרויות הבאות :
1. הגדרה של MinimumVT=7   - לא עובד כי זה מכובה.
2. ניסיון הגדרה של TTYPath=/dev/tty7 ע"י systemctl edit sddm .

אנשים אחרים התלוננו על זה גם כן https://www.linuxquestions.org/questions/linux-software-2/can%27t-get-sddm-off-vt2-in-neon-testing-4175716540/ או https://forums.opensuse.org/t/xorg-running-on-vt2-why/168900 ו https://bugs.gentoo.org/920955 לבנתיים אני מבין שאין מה לעשות כלל.

מערכת הקול עברה מ pulseaudio ל pipewire, למרות שpipewire טוענים כי זה drop-in זה ממש לא! זה ממימוש מחדש עם ארגומנטים שונים ומודולים בשמות שונים!. המערכת עלתה ללא שגיאות אולם לא היה קול כלל. לאחר דיבוג מצאתי כי הבעייה הייתה כי במהלך השדרוג התיקייה /etc/pulse שלי לא התעופפה וpipewire-pulse לא מסוגל לעלות עם יש שימוש בקונפיגורציה שמשתמשת בהעברת קול דרך רשת כלומר בקובץ client היה לי את  default-server = 127.0.0.1
ובdefault היה לי את load-module module-native-protocol-tcp auth-anonymous=1 auth-ip-acl=127.0.0.1
ב pipewire-pulse המודל module-native-protocol-tcp מקבל הגדרות אחרות ולכן זה נכשל. ממה שהצלחתי להבין לא ניתן לקבל את אותה ההתנהגות כמו שהייתה לפני כן.

קול בבלוטות כברירת מחדל לא מגיע גם לאחר ביצוע peering : 

השגיאות הבאות נראות בdmesg:
Bluetooth: Unknown BR/EDR signaling command 0x16
Bluetooth: Wrong link type (-22)
Bluetooth: Unknown BR/EDR signaling command 0x16
Bluetooth: Wrong link type (-22)

הmic והיציאה האוטומטית שהיו מופעלים פעם ב pulseaudio לא קופצים כלל.

שימוש בsimultanius עבר למודל בשם https://docs.pipewire.org/page_pulse_module_combine_sink.html תחת https://docs.pipewire.org/page_man_pipewire-pulse-modules_7.html

הגדרות של השימוש האחרון ב pulse לא נשמרות, כלומר אם אני משאיר כברירת מחדל הכל מכובה, לאחר הפעלה זה פתוח.

העברת קבצים בבבלוטות נשברה:

obex נשבר בעהברת קבצים תחת פלסמה , מדובר חלק מ https://github.com/blueman-project/blueman/issues/2925 ביחד עם  https://bugs-devel.debian.org /cgi-bin/bugreport.cgi?bug=1087689 ביחד עם  https://forums.debian.net/viewtopic.php?t=163590 ביחד עם https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=1123793

מה שניסיתי היה התקנת evolution-data-server , ניסיון לרדת לגסה ישנה של bookworm של bluez ו bluez-obexd בשביל לראות אם אני מצליח לקבל או לשלוח קבצים,  אפילו הפעלה בודדת של   /usr/libexec/bluetooth/obex  אפשרה לי לקבל או לשלוח קבצים.

אני משתמש ב nvidia , ואני חוטף את הבעיות הבאות שיש עכשיו עם הדריברים של נוידיה בדביאן:

כאשר עובדים עם plasma-wayland העברת ל tty אחר וחזרה לגרפי מעבירה את המסך למסך שחור בלבד, ואפילו רצח והפעלה חיצונית של plasmashell לא עוזרת, כלל הסביבה הגרפית הולכת פיפפן, הפתרון שמצאתי הוא שימוש ב isolate multi-user ואז isolate graphical (כן זה רוצח הכל!), בקיצור wayland לא שמיש לחלוטין במקרה של שימוש ב nvidia עם צריך לעבור ל ttyים מדי פעם, לא ברור מי אשם אבל זו המציאות. שימוש רק ב X עושה את העבודה.

ריסוק תמידי של nvidia-drm. זה נראה כך:

 WARNING: CPU: 11 PID: 26355 at /var/lib/dkms/nvidia-current/550.163.01/build/nvidia-drm/nvidia-drm-drv.c:1226 nv_drm_revoke_modeset_permission+0x327/0x340 [nvidia_drm]
 Modules linked in: snd_usb_audio snd_usbmidi_lib hid_logitech_hidpp snd_rawmidi ccm nvidia_uvm(POE) snd_seq_dummy snd_hrtimer snd_seq snd_seq_device overlay qrtr uhid rfcomm cmac algif_hash algif_skcipher af_alg bnep cuse nvidia_drm(POE) drm_ttm_helper ttm drm_kms_helper nvidia_modeset(POE) nvidia(POE) ip6t_REJECT nf_reject_ipv6 xt_hl ip6t_rt ipt_REJECT nf_reject_ipv4 xt_LOG nf_log_syslog nft_limit xt_limit xt_addrtype xt_tcpudp xt_conntrack nf_conntrack nf_defrag_ipv6 nf_defrag_ipv4 nft_compat nf_tables binfmt_misc nls_ascii nls_cp437 vfat fat snd_sof_pci_intel_cnl snd_sof_intel_hda_generic soundwire_intel soundwire_generic_allocation soundwire_cadence intel_uncore_frequency intel_uncore_frequency_common snd_sof_intel_hda_common snd_soc_hdac_hda snd_sof_intel_hda_mlink snd_sof_intel_hda snd_sof_pci snd_sof_xtensa_dsp snd_sof iwlmvm x86_pkg_temp_thermal snd_sof_utils snd_soc_acpi_intel_match snd_soc_acpi intel_powerclamp soundwire_bus coretemp kvm_intel snd_soc_avs snd_hda_codec_realtek snd_soc_hda_codec
  mac80211 snd_hda_codec_generic snd_hda_ext_core kvm snd_hda_codec_hdmi snd_soc_core snd_hda_scodec_component mei_pxp mei_hdcp uvcvideo snd_ctl_led libarc4 snd_compress joydev snd_pcm_dmaengine videobuf2_vmalloc intel_rapl_msr uvc snd_hda_intel videobuf2_memops irqbypass snd_intel_dspcfg btusb videobuf2_v4l2 iwlwifi snd_intel_sdw_acpi rapl btrtl videodev snd_hda_codec processor_thermal_device_pci_legacy btintel intel_cstate processor_thermal_device snd_hda_core btbcm processor_thermal_wt_hint videobuf2_common btmtk snd_hwdep processor_thermal_rfim intel_uncore mc snd_pcm thinkpad_acpi think_lmi processor_thermal_rapl intel_wmi_thunderbolt firmware_attributes_class bluetooth cfg80211 wmi_bmof ee1004 elan_i2c pcspkr nvram intel_rapl_common processor_thermal_wt_req sparse_keymap mei_me snd_timer platform_profile processor_thermal_power_floor ecdh_generic mei processor_thermal_mbox snd intel_soc_dts_iosf intel_pch_thermal soundcore rfkill intel_pmc_core ac int3403_thermal intel_vsec int340x_thermal_zone
  pmt_telemetry int3400_thermal pmt_class acpi_thermal_rel acpi_pad button sg evdev msr parport_pc drm ppdev lp parport nvme_fabrics nvme_keyring loop efi_pstore configfs nfnetlink ip_tables x_tables autofs4 ext4 crc16 mbcache jbd2 btrfs dm_crypt dm_mod raid10 raid456 async_raid6_recov async_memcpy async_pq async_xor async_tx xor raid6_pq libcrc32c crc32c_generic raid1 raid0 md_mod hid_generic sd_mod usbhid hid crct10dif_pclmul crc32_pclmul crc32c_intel ahci ghash_clmulni_intel libahci sha512_ssse3 xhci_pci rtsx_pci_sdmmc xhci_hcd libata sha256_ssse3 ucsi_acpi mmc_core nvme sha1_ssse3 typec_ucsi aesni_intel usbcore scsi_mod nvme_core psmouse intel_lpss_pci typec i2c_i801 gf128mul video intel_lpss crypto_simd e1000e cryptd rtsx_pci roles serio_raw nvme_auth i2c_smbus idma64 scsi_common usb_common battery wmi efivarfs
 CPU: 11 UID: 1000 PID: 26355 Comm: krdc Tainted: P        W  OE      6.12.73+deb13-amd64 #1  Debian 6.12.73-1
 Tainted: [P]=PROPRIETARY_MODULE, [W]=WARN, [O]=OOT_MODULE, [E]=UNSIGNED_MODULE
 Hardware name: REMOVED_FOR_PRIVACY_REASONS
 RIP: 0010:nv_drm_revoke_modeset_permission+0x327/0x340 [nvidia_drm]
 Code: fd ff ff 49 8d bc 24 70 01 00 00 e8 a3 65 53 cc e9 57 fd ff ff 49 8d bc 24 70 01 00 00 89 04 24 e8 7e 51 53 cc 8b 04 24 eb 9c <0f> 0b e9 d0 fd ff ff b8 ea ff ff ff e9 4c fd ff ff e8 d3 c9 52 cc
 RSP: 0018:ffffcf86c7f03a88 EFLAGS: 00010246
 RAX: 0000000000000000 RBX: ffff88f96c316c00 RCX: ffffffffc102bcc2
 RDX: 0000000000000004 RSI: 0000000000000000 RDI: ffff88f8d2209170
 RBP: ffff88f9178c7848 R08: ffff88f9178c7848 R09: 0000000000000000
 R10: ffffcf86c7f03a50 R11: 0000000000000000 R12: ffff88f8d2209000
 R13: ffff88f96c316ce0 R14: ffff88f96c316ce0 R15: dead000000000100
 FS:  00007ffad862b3c0(0000) GS:ffff890433f80000(0000) knlGS:0000000000000000
 CS:  0010 DS: 0000 ES: 0000 CR0: 0000000080050033
 CR2: 00007ffad642e000 CR3: 0000000264302004 CR4: 00000000003726f0
 Call Trace:
  <TASK>
  drm_file_free+0x218/0x270 [drm]
  drm_release+0x5e/0xd0 [drm]
  __fput+0xde/0x2a0
  __x64_sys_close+0x3c/0x80
  do_syscall_64+0x82/0x190
  ? tomoyo_init_request_info+0x99/0xc0
  ? tomoyo_path_number_perm+0x8c/0x1f0
  ? drm_dev_enter+0x1d/0x60 [drm]
  ? drm_ioctl_kernel+0xad/0x100 [drm]
  ? __check_object_size+0x50/0x210
  ? _copy_to_user+0x36/0x50
  ? drm_ioctl+0x2a1/0x4d0 [drm]
  ? __pfx_nv_drm_get_dev_info_ioctl+0x10/0x10 [nvidia_drm]
  ? arch_exit_to_user_mode_prepare.isra.0+0x16/0xa0
  ? syscall_exit_to_user_mode+0x37/0x1b0
  ? do_syscall_64+0x8e/0x190
  ? arch_exit_to_user_mode_prepare.isra.0+0x16/0xa0
  ? syscall_exit_to_user_mode+0x37/0x1b0
  ? do_syscall_64+0x8e/0x190
  ? arch_exit_to_user_mode_prepare.isra.0+0x16/0xa0
  ? syscall_exit_to_user_mode+0x37/0x1b0
  ? do_syscall_64+0x8e/0x190
  ? arch_exit_to_user_mode_prepare.isra.0+0x16/0xa0
  entry_SYSCALL_64_after_hwframe+0x76/0x7e
 RIP: 0033:0x7ffadf2a69ee
 Code: REMOVED_FOR_PRIVACY_REASONS
 RSP: 002b:00007fff284abce8 EFLAGS: 00000246 ORIG_RAX: 0000000000000003
 RAX: ffffffffffffffda RBX: 00007ffad862b3c0 RCX: 00007ffadf2a69ee
 RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000011
 RBP: 00007fff284abd60 R08: 0000000000000000 R09: 0000000000000000
 R10: 0000000000000000 R11: 0000000000000246 R12: 00007fff284abeb0
 R13: 000055ce0f9e3960 R14: 0000000000000000 R15: 0000000000000011
  </TASK>
 ---[ end trace 0000000000000000 ]---


מה שניסתי היה:

1.הסרת nvidia-drm.modeset=1 מ
GRUB_CMDLINE_LINUX_DEFAULT , בנייה מחדש, לא עזר.

הוספת nvidia-drm.modeset=0

שינוי ל nvidia-drm.modeset=1  nvidia-drm.fbdev=1

2. ניסיתי לעלות כאשר יש לי תחת /etc/modprobe.d/nvidia-wayland.conf את האלמנטים הבאים:

options nvidia-drm modeset=1
options nvidia-drm fbdev=1

אם ובלי nvidia-drm.modeset=1 בעת עליית הקרנל.

3. לקחתי את הגרסה מtrixie-backports , גם כן הריסוק קיים. הגרסאות הבאות נבדקו : 
535 , 550 .
גרסת ה 580 כרגע לא יצאה אז אני לא יכול לבדוק אותה גם כן.

כיבוי ואיתחול מאוד איטי , מספר דקות לכיבויי.  באג פתוח בדביאן על זה כבר מספר חודשים. https://bugs-devel.debian.org/cgi-bin/bugreport.cgi?bug=1110563  , וודאתי כי הסרת חבילות nvidia-driver וחבילות nvidia-detect ומעבר לגרסת הדריבר החופשי פותרת את הבעייה. 

ההצעה שראיתי כרגע היא שימוש בחבילות שנודיה עצמם מוציאים, אבל אני חושש להתקין אותן כרגע.

עריכה: מה שעשיתי היה להסיר כל מה שקשור לנוידיה מהמערכת להגדיר את תולעת ספרים כהפצה, להתקין את החבילות משם ולאתחל, כן זה מייצר לנו פראנקן-דביאן אבל זה מאפשר כיבוי נורמאלי ולא מחייב עליית טמפ גבוהה מדי בשימוש רגיל.

תקיעה של krunner תחת wayland אחרי ההפעלה הרביעית, כלומר אם מפעילים את krunner ארבעה פעמים בפעם החמישית החלון בו אמורים להכניס את הפקודה לא קופץ. כאשר זה קורה מספיק להרוג את krunner וזה משתחרר וחוזר חלילה. כאשר משתמשים ב x11 הבעיה לא קיימת כלל. דיברתי עם אנשים בערוץ התמיכה ויכול להיות שזה קשור לנוידיה. בגדול קיימת אפשרות להפעיל את krunner ע"י משיכת העכבר לפינה, אבל זה עובד רק עם plasmashell מתפקד, הבעיה היא שאם הוא מתרסק (וזה קורה כי זה החיים) לא ניתן לעשות זאת. מצאתי פתרון בייניים של עריכת קובץ ה service של krunner ע"י systemctl --user edit plasma-krunner.service ואז הוספת Environment="QT_QUICK_BACKEND=software".

ציור איטי יותר של וידאו כאשר מחוברים ב wayland ל virt-manager, ב x11 לא ראיתי כלל בעייה. הקול עובר בצורה הנכונה. הדבר נדרש כאשר צופים בהרצאות מתוך מכונה וירטואלית המריצה פדורה. תוכן המכונות לא שונה בכוונה לפני השדרוג.

דברים פחות חמורים:

העתקה מתוכנות הכתובות ב GTK ב ssh -X נשברת אם יש יותר משורה אחת, למשל עם פותחים hexchat תחת ssh -X ומעתיקים יותר משורה אחת אז הסימון של השורה השנייה והגלילה נשברים. 

ה theme של sddm שהוא debian-breeze בעל רקע לבן ולא רואים מה כתוב, מספיק למחוק את /usr/share/sddm/themes/debian-breeze/theme.conf.user וזה פותר את הבעיה.

שינוי איך wall מתנהג, לכן הודעות broadcast לא מוצגות יותר בטרמינלים, הדרך שמצאתי לתקן זאת הוא לכתוב ישירות ל /dev/pts המתאים בשביל להציג הודעות, זה עקום אבל עובד כמו שצריך.

המכולות שלי תחת podman העיפו לי הודעת שגיאה לגבי vfs , מכיוון שלא היה לי באמת כוח להתחיל לקנפג את podman ולהגדיר במדוייק איזה דרייבר להשתמש , העפתי את כל המכולות שלי ובניתי אותם מחדש מאפס ( את ה imageים עצמם). 

לא ניתן לצמצם בחלון הנוטיפקציות בפלמסה לפי שם האפליקציה, לכן עם היו לכם 50 הודעות מתוכנה אחת, צריך לגלול מטה ולא כמו ב פלסמה 5 פשוט להקטין את כלל ההודעות הללו.

שמות הכוננים ב nvme השתנו, זה משהוא שהייתי מצפה לראות עם /dev/sd* וממש לא nvme ,כן אני יודע שצריך להשתמש ב UUID , אבל זו הפעם הראשונה שראיתי זאת, וזה קורה בין איתחולים שונים !

לסיכום, לבנתיים לא הייתי ממליץ לאיש לשדרג מ 12 ל 13 כלל אם משתמשים ב P52 וצריכים את הדברים שאני הזכרתי מעלה.

יום רביעי, מרץ 25, 2026

יהיה מאוד נחמד עם בגנום ייתחסו למשתמשים טיפה יותר יפה מאשר הצורה המגחיכה שיש כיום.

בחודשים האחרונים אני התחלתי לקבל תחושה כי לאחרונה יש התייחסות מבזה והגחכה של  משתמשים מחלק מהמפתחים בגנום,  זה קורה ממעט מאוד אנשים, אבל הרעש שזה עושה משאיר טעם רע מאוד בפה.

דוגמאות למספר פתילים מהעת האחרונה, יש עוד הרבה אחרים אבל אפשר להבין את הרעיון: 

https://mastodon.social/@alatiera/116260712718081131
https://mastodon.social/@alatiera/115568551102367633
https://mastodon.social/@ebassi/116205699951630090
https://mastodon.social/@alatiera/116267153865235667

האנשים המשתמשים בגנום, במיוחד אלו שהם פותחים באגים, מעדכנים תיעוד, מתרגמים, או מדווחים על בעיות הם חברים שווים בעבודה על הפרוייקט. כאשר יש תגובות של אנשים ראויי להתייחס אליהם בצורה עניינית. כן ההתייחסות צריכה להתקיים גם למי שמדבר על הפרוייקט ומעלה טענות ענייניות, טכניות, או חוקיות צריכה לקבל התייחסות רצינית. בחברת גדולות מתייחסים גם לפקידת הקבלה וגם לראש הצוות בצורה שווה אם הם מעלים טענה עניינית, התגובות המבזות כלפי המשתמשים מייצר תחושה כי בסופו של יום המפתחים בזים למשתמשים להבנות שלהם ולצרכים שלהם. 

שיהיה ברור אני לא מפנה אצבע מאשימה פה כלפי ebassi , יש פה בעייה מערכתית , הוא פשוט היה הדוגמא האחרונה.

הדוגמאות האלה מציגות התנהגות שפוגעת בפרוייקט קשות. והאמת אני לא רואה בו הבדל מייחס שמקבלים משתמשים מחברות קוד סגור כלפי משתמש קצה. פרט לעבודה שזה בדרך כלל לא נעשה בצורה פומבית. אנחנו האנשים בקוד הפתוח צריכים להיות בעלי מקצועיות רבה יותר ויחס נורמאלי יותר למשתמשים. אני לא בה ואומר שחייבים ללבוש כפפות משי, אבל הגישה הזאת של ההתקפה היא פוגעת בקוד הפתוח באופן כללי. בסופו של יום כאשר אדם הולך ופותח באג, ונותן תיאור תקלה, או טרייסים ב gdb או אפילו רק מתאר בעייה בצורה מאוד פשוטה, הוא מבצע עבודה לשיפור הפרוייקט. זה מה שאנשי הQA מתחילים עושים, הזלול הרב באנשים שפותחים באגים מציג את הניתוק והניכור שמוצגים בפרוייקט הזה כלפי המשתמשים. עכשיו, לגבי הטענה שמי שמשתמש בקוד פתוח צריך להגיד תודה כי הוא לא שילם כסף, סליחה ?! אם רוצים לדבר על תשלום, אז כאשר אנשים הלכו ותיקנו את התיעוד, זו הייתה עבודה בחינם, כאשר אנשים פתחו באג הם עשו עבודה בחינם (אתם מדברים על כסף, כן ?) . כאשר אנשים מדברים ומפרסמים דברים הם עובדים בחינם עבור הפרוויקט (בדיוק כמו בני נוער שהסתובבו עם מעילי מלבורו בזמנו האמת).  כן, גם אנשים ששלחו פאטצ'ים או תיקנו תיעוד עשו דברים שהם אולי קטנים, אבל אם מתחילים לדבר על כסף אז כן, גם זו הייתה עבודה. יש פה חוזה לא כתוב שכולם עוזרים לפי הייכולת שלהם, אז לדבר על כסף או דרישת החזר היא פשוט מבזה. אני יודע שזה ממש קשה להבנה אולי, אבל כאשר דוחפים שינויים יש קטע כזה בשביל לבדוק מה המשמעות של זה כלפי מה שקיים בשוק, נכון שאתם תומכים אחורה רק בשתי גרסאות אחרונית, זו זכותכם, אבל לשבור באופן מודע דברים דרך פלאטפאק ?! היייחס למשתמשים כולל ב LTS מקבלים הוא ייחס מבזה ומנכר במיוחד. וכן ברמה הטכנית זה באג חמור ששברו API/ABI זה לא משהוא שהיה אמור להתקיים כלל. זה חתיכת באג הזויי, הנה מישהוא בא ומדווח לכם, לכל הפחות תתקנו או שתוציאו גרסה אחרת שלא שוברת זאת,  זה לא שמשתמשים מבקשים לקבל תודה. סך הכל לא לעשות צחוק מאנשים ולהתנג בצורה אחראית לפרוייקט.

בסופו של יום, מה זה גנום ? זה אוסף תוכנות ואנשים שמוציאם מוצר. אתם זוכרים שבסופו של יום מדובר במוצר, נכון ?  הושקעה בו עבודה רבה, המשתמשים ? גם הם השקיעו עבודה בנושא. הם משתמשים בעבודה של אנשים אחרים על מנת לגרום לפרוייקט להיות טוב יותר, התיעוד, דיווחי הבאגים, הלוגים וכמובן הקוד עצמו,  השימוש כל אלה הם האחראים בסופו של יום בשביל שיהיו משתמשים. וכן גם המימון בסופו של יום מגיע כי יש שימוש גדול בפרוייקט. מערכות ה LTS שצחקו עליה ? אלו דיווחו מאות באגים. וכן, משם גם מגיע חלק מהכסף בשביל להחזיק את הפרוייקט, אז נכון שהחלק הארי של המפתחים לא מקבל תשלום וחי ממקורות אחרים, אבל בחייאת ראבק, תהיו עניינים.  אתם יודעים מה בודקים במהלך חלק מבדיקות ה iso לארגוני תוכנה ? את ה BTSים שלהם, את הניהול של המערכות האלה וכמה זמן יש מדיווח באג ועד תיקון, אופן ההתייחסות לבאגים ופתרונם. 

אני ? אז למה כן דיווחתי באגים או עזרתי לתקן דברים בגנום ? כי הבאג של הקוד הפתוח עדיין קיים אצלי, זה סוג של שריטה אז כן עשיתי דברים שהם נטו אלטוראיסטים אבל בחלק מהדברים אני לקוח כלוא ואני צריך שזה יעבוד. נכון הייתי תורם הרבה יותר פעם, אבל היום לא. בחלק לא אכפת לי איך הם מתייחסים אליי, אני צריך שזה יעבוד, נכון זה לא אלטוריזם בכל המקרים, לפעמים זה תועלנות שלי אישית מצד אחד, זו הייתה נטו תועלתנות אילו זה היה נשאר רק אצלי, אבל בגלל שזה מגיע לאחרים אז זה קצת אלטרואיזם. לפעמים אני מרגיש שהגעתי לנקודה בה אני מתייחס לזה לא שונה מאז  מדיווח באג לחברה שמייצרת מודמים  (והקוד שם סגור ולי אין מה לעשות עם זה ). אני מתקן או מדווח בצורות שונות גם כשזה קשור לגנום. בסופו של יום התוכנות על הטלפון שלי תלויות בגנום ובגחמות שלהם. אז כן, אני לא משדרג ישירות אלא בוחר פאטצ'ים בפינצטה כאשר יש צורך, למה ? כי יש דברים שאני לא סומך עליהם יותר, בדיוק כמו ההסרת התמיכה של OpenGl לא מזמן או שבירת ה flatpak. אבל באופן כללי זה לא יהיה שונה מלדווח באג לאנדרויד למשל, או לעדכן מפה בOSM, אני יודע שמדובר בניצול העבודה שלי (שבה יש קצת תועלנות אבל זה עדיין ניצול), אבל לי לא אכפת. למה אני קורא לזה ניצול ? בגלל התגובות החוזרות שמי שמשתמש בקוד פתוח או מתלונן לא תרם דבר.

באחד המקומות שדיברתי בהם, אמרו לא מתאים לך ? תקנה אנדרויד או תעבור לפלסמה.

באמת תודה, אני לקוח שבויי של פוש כרגע, ששם האמת יש ייחס הרבה יותר טוב מאשר מגנום באופן כללי, בפוש ובמוביין בפרט יש ייחס הרבה יותר נעים לתורמים ולמשתמשים ולא נתקלתי באמרות כמו שראוים בגנם באופן כללי.  אבל האמת זו באמת מחשבה למה לא בעצם ?

כל מה שאני צריך בסופו של יום זה למצוא איך אני מבצע המרה של ההודעת שלי בchatty למשהוא ש spacebar יוכל להבין, את זה אני יכול לעשות בעבודה לא רצינית יותר מדי. לגבי לגרום ל spacebar לקבל MMS זה כבר יותר מורכב, ולא משהוא שאני מסוגל כנראה לבצע בלי השקעה מאוד גדולה.  לchatty יש בסיס נתונים קטן בשם chatty-history.db
 
 והוא נמצא תחת .purple/chatty. בפנים יש מספר קטן של טבלאות שלא דורש עבודה יותר מדי גדולה בשביל לשלוף את המידע. בשביל הקטע כתבתי תסריט קטן בפייתון, זה נראה סביר וזה מוציא דברים החוצה ללא קושי מיוחד, אני פשוט הצגתי את המידע לכן זה לא שווא אפילו פרסום. הבעיה שלי היא בהודעות ה MMS שרורשת יותר עבודה בשביל לשלוף ולקשר בהודעות למבנה אותו אנחנו רוצים לטעון. וכמובן להבין לאיזה פורמט צריך לייצא בשביל להיות בטוח שזה יעבור טעינה קלה למערכות אחרות.

לגבי העברת הודעות, הפעם אני אציג תוכנה קניינית בקוד בסגור הלא היה sms backup & restore , משיחה עם חברים מדובר על מערכת מאוד יציבה אשר משתמשת בקבצי XML וקבצי ZIP על מנהת להעביר את המידע, ככל הנראה לא יהיה בעייה מאוד גדולה לייצר קובץ XML מתאים ולארוז את ההודעות הקיימות ב chatty והודעות ה MMS. מכיוון שמדובר במוצר קנייני אני לא יודע אם בכלל מותר לבנות תוכנה שתייצר קלט עבורה.

כאשר חיפשתי תוכנה בf-droid לביצוע גיבוי ושחזור לאנדרויד , לא הצלחתי למצוא תוכנה שתראה יציבה ועובדת מספיק.

מה עוד אני צריך להעביר ולקבל משהוא עובד ? הודעות CB (זה הולך להיות מורכב ב plasma mobile ) וגם להזריק את השיחות היוצאות לתוך היסטורית השיחות לתוך dialer מתוך gnome-calls. את הזרקת השיחות לdialer אני לא חושב שזו בעייה גדולה, אבל לוודא שה CB עובד ? או זה הולך להיות חתיכת סרט רע (אבל קל לבדיקה כרגע ;-) )

נ.ב. הנקודה של אימות מפתחים/ תורמים ע"י זיהוי כבר הוכר בעבר תחת https://discourse.gnome.org/t/whether-to-accept-contributions-from-people-hiding-behind-a-nickname/34427

יום ראשון, מרץ 22, 2026

אז מה אני הייתי צריך בשביל לעטוף משהוא כמו שצריך עם pyinstaller

הייתי צריך לעשות משהוא מהיר, ומלוכלך, עם סיכון קטן שאצטרך לשחרר את קוד המקור שלו.
 
לכן,  בחרתי במקום להשתמש בשפה מאוד פשוטה (C++) לבחור בפייתון. לפייתון יש המון יתרונות, אבל בשבילי גם הרבה חסרונות. השפה הזאת היא בדרך כלל לא ברירת המחדל שלי, אבל כשיש צורך והיא הכי מתאימה אז בה אני בוחר. למרות החסרות של פייתון אני השתמשתי בסט החוקים שיש אצלנו בחברה לכתיבת קוד, אז מבחינת איכות הקוד הבסיס זה בערך אותה האיכות. למה אני אומר שזה מלוכלך ? כי בשונה מהכלים הרגילים שלי ישנן תלויות שאינן עומדת בתקינה שאיתה אני בדרך כלל עובד, אבל מכיוון שפה לא הייתי צריך לעמוד באותה התקינה אז ייכלתי להרשות זאת לעצמי.
 
כרגיל לפייתון, יצא לי לכתוב את התסריט הלוגי בסדר גודל של כארבעים דקות, זה לא הרבה, וזה לא קצת, זה הזמן למטרה  כזאת. הבעיה ? יש לי המון תלויות. ועליהם אני לא עברתי היום, אבל יצא לי לעבור על הקוד של חלקם לפני מספר חודשים, על האחרים כמו pandas ט numpy  אני די בקטע של סמוך על סמוך. בשפות פשוטות (כמו C++ למשל ) אז קיימות ספרייות תקניות שמספקות את הצרכים, והן נבדקות המון, גם בקוד פתוח וגם בקוד סגור.
 
חוץ מזה, שאני משתמש בדברים יחסית מוכרים, דברים כמו pandas וnumpy ביחד עם  מספר רב של חבילות. בדר"כ זה משהוא שאני לא עושה, אני אשתמש במספר מאוד קטן של תלויות, אבל פה היה משהוא שלא דרש אימות מאוד כבד.
 
כאשר אני בונה מתסריט פייתון לקובץ exe , ואני  לא בוחר להשתמש ב cython אלא פשוט בבנייה ישירה , אני משתמש ב PyInstaller המאוד נוח. מדובר בכלי פתוח , חופשי , שעדיין לא גרם לי לפקפק בו.
 

הדברים שצריך לעשות בשביל לעטוף ולהנות מתוכנה כמו שצריך , זה קודם כל לייצר לוגו לתוכנה בפורמט png , בגדלים של 12, 16, 18,24,32,48,56,96,128 ו 256 . לעטוף הכל ע"י הכלי icotool ולעטוף הכל לתוך ico בודד. 
 
אפשר בצורה הבאה:
 
icotool -c -o logo.ico \
--index 1 ./logo_12.png \
--index 2 ./logo_16.png \
--index 3 ./logo_18.png \
--index 4 ./logo_24.png \
--index 5 ./logo_32.png \
--index 6 ./logo_48.png \
--index 7 ./logo_56.png \
--index 8 ./logo_64.png \
--index 9 ./logo_72.png \
--index 10 ./logo_96.png \
--index 11 ./logo_128.png \
--index 12 ./logo_256.png
אנחנו צריכים לבנות את הico לפני כן, כי למרות ש pyinstaller יכול להשתמש בחבילה חיצונית בשביל לעטוף לוגו, במקרה שלי הלוגו יצא ממש מכוער ומרוח, אבל שימוש ב icotool לא רק שאפשר לי מספר גדלים , אלא גם התמונה יצאה יפה יותר.

לאחר שבניתם את זה ,יש לייצר קובץ version כדוגמה:
# UTF-8
#
# For more details about fixed file info 'ffi' see:
# http://msdn.microsoft.com/en-us/library/ms646997.aspx
VSVersionInfo(
  ffi=FixedFileInfo(
    # filevers and prodvers should be always a tuple with four items: (1, 2, 3, 4)
    # Set not needed items to zero 0.
    filevers=(124, 81, 52, 173),
    prodvers=(124, 81, 52, 173),
    # Contains a bitmask that specifies the valid bits 'flags'
    mask=0x3f,
    # Contains a bitmask that specifies the Boolean attributes of the file.
    flags=0x0,
    # The operating system for which this file was designed.
    # 0x4 - NT and there is no need to change it.
    OS=0x40004,
    # The general type of file.
    # 0x1 - the file is an application.
    fileType=0x1,
    # The function of the file.
    # 0x0 - the function is not defined for this fileType
    subtype=0x0,
    # Creation date and time stamp.
    date=(0, 0)
    ),
  kids=[
    StringFileInfo(
      [
      StringTable(
        '040904B0',
        [StringStruct('CompanyName', 'Company Name'),
        StringStruct('FileDescription', 'heat sensor utility'),
        StringStruct('FileVersion', '124.81.52.173'),
        StringStruct('InternalName', 'heatsensor'),
        StringStruct('LegalCopyright', '(C) Foobar Inc.'),
        StringStruct('OriginalFilename', 'heatsensor.exe'),
        StringStruct('ProductName', 'Baz utility'),
        StringStruct('ProductVersion', '124.81.52')])
      ]),
    VarFileInfo([VarStruct('Translation', [1033, 1200])])
  ]
)
  
המבנה הזו הוא המקבילה של המבנה VS_VERSION_INFO שאנחנו מוסיפים כאשר בונים תוכנית בשפת C ו C++.ובדיוק כמו שם צריך לזכור ש filesver וגם FileDescription חייבים לייצג את אותו הערך !.
 
לאחר ייצור ה exe ע"י שימוש בכלי  pyinstaller אני חותם על הקובץ באמצעות signtool, כמובן שאתם צריכים חותמת בצורת pfx בה אתם יכולים להשתמש. כן בדיוק אותו הכלי שאנחנו משתמשים בו בשביל לחתום על דברים שבנינו ב C++, אין הבדל.
 
את החותמת pfx ניתן לייצר באמצעות openssl על מנת להמיר מהפורמט בה יש לכם חותמת שיכולה לבצע חתימה על קוד. האם חתימה על קוד נדרשת ? תראו , חותמת EV מקלה על החיים בהתקנה (אינני יודע כמה עולה) , אבל נוחה יותר, חותמת selfsigned ע"י מישהוא שאתם מכירים ? לדעתי שווה גם כן. אבל זה יותר נראות מאשר כל דבר אחר לדעתי היום. 

יום שישי, מרץ 20, 2026

על קליטה סלולארית במקלטים

הוספת קליטה סלולארית מסוג 4G במקלטים ציבוריים.

הייתי בשתי שיחות השבוע באותו הנושא אז החלטתי לכתוב על זה פוסט. בגדול כרגע יש לנו שלושה שיטות עיקריות לספק חיבור סלולארי במקלטים וחניונים התת קרקעים.

שימוש בתשתית ה Wifi: 

מדובר על שיטה בה מכשיר הסלולאר שלכם מתחבר דרך רשת הWiFi לתשתית של חברת הסלולאר. באופן טכני זה לא חייב להיות רשת WiFi זה יכול להיות גם כל רשת IP אחרת, אבל לשם הפשטות קוראים לה VoWifi או Voice Over WiFi. המכשיר מייצר תעלת VPN (בדר"כ ipsec), המכשיר ניגש לכרטיס הסים ומבצע אימות אל מול הרשת באמצעות רכיבי תוכנה הנמצאים במודם עצמו והם אינם רצים ב userspace של המהכשיר.
כאשר מדובר שימוש במכשירים התומכים ב VoWifi,  צריך לזכור שזה דורש תמיכה ברמת מכשיר ספציפי ותשתית ויפי בתוך המקלט.לפי ידעתי במרבית המכשירים אין את האפשרות, וזה ייספק עזרה רק לחלק קטן מהאנשים. בגרסאות עדכניות של אנדרוייד הוספה תכונה זאת, גם באייפון, אבל במכשירי האנדרויד תלויים גם בגרסת הקושחה של המודם. בנוסף ספק הטלפוניה צריך לתמוך בזה. ישנם מכשירים רבים שאינם תומכים זאת גם ברמת המודם וגם בממשק המשתמש כמו  לדוגמא מכשירים כמו ה Pinephone , Librem5  או הנוקיות הפשוטות.  מרבית האנשים שאני חושב עליהם בפוסט הזה (ומכיר אותם האמת) לא משתמשים במכישירי אנדרוייד חדשניים או אייפון, כי אם מכשירים זולים ופשוטים, מכשירים המתאימים לצרכים שלהם. זה לא אומר שאנדרויד או אייפון זה משהוא שאיננו טוב, אלא כי המכשירים שיש להם עונים על הצרכים שלהם טוב יותר. בבקשה אל אל תספרו לי שבמכשיר האנדרויידה האישי שלכם זה עובד, זה נחמד, אבל המכשיר שלכם לא נמצא אצל כולם, וזאת כשעד לא מזמן היו פיקסלים בארץ שזה לא עבד בהם. לשאלה האם זה יעבוד עם מכישירם המריצים  Halium ? אני מאמין מאוד שכן,בהנחה ומדובר במכשירי דגל, או מכשירים חדשניים מספיק. אני מאמין שזה יעבוד מהסיבה כי במקור המודמים הללו היו מיועדים לשוק רחב יותר, ולכן הסיכויי שזה יעבוד גבוהה יותר. אבל המכשירים האלה עוד יותר ייחודיים מאשר האייפונים הייקרים ביותר שיש בשוק.  לצערי כיום אין אפשרות ל VoWifi לא באורן ולא בL5 .. הייתי מאוד רוצה לראות את זה קיים, אבל אני לא מאמין שזה אי פעם יהיה בגלל הקושי שבדבר. על מנת שהVoWifi יעבוד זה דורש התאמה ברמת ה aDSP (בתוך המודם), ובדיוק כמו שפרופילי VoLTE חדשים לא יכולים להגיע כרגע לL5 עי אין גרסה חדשה, כך גם ה VoWifi. וזה לא משהוא שלנו בסטאק של ModemManager/NetworkManager יש גישה לזה, בעולם אידאלי היינו משתמשים בwpa_supplicant אבל אנחנו לא בעולם אידאלי.

שימוש בfemtocell:
 
מדובר על מכשיר שנותן תקשורת סלולארית עבור חברה אחת בלבד או החברות המשתשות בתשתית שלה  (ה MVNE וה MVNO). המכשיר מעביר את התקשורת דרך תשתית האינטרנט לספק מסויים. מהזכור לי גם פה יש חיבור ipsec , אבל הזיהויי מתבצע בשני חלקים, אחד עבור מכשיר ספציפי (הfemtocell עצמו) והצד השני הוא הזיהויי שעובר כל מכשיר לקוח. לפי הבנתי מדובר על אותו מסלול זיהוי כמו שיש עבור eNB.  ישנם שני מסלולים עיקריים שמפצלים:

המכשיר מושכר או נרכש או ישירות מחברות הסלולאר, או רכישה מספק חיצוני בחו"ל. 
עלויות: לרכישה בארץ הזולים ביותר שמצאתי היו בין ה420 שקלים ועד כ2000.
שכירות בארץ, לא לטפוס אותי בלשון אבל באזור ה40 לחודש.
במידה ורוצים לייבא, צריך לבדוק מול משרד התקשורת לאישור מכשיר ספציפי, לוודא ערוצים מתאימים (B1 , B3 וB7) , אימות והבנה איך לקנפג את המכשיר לעבוד מול חברת הסלולאר הנדרשת. שימו לב: אם רכשתם מכשיר של וריזון אל תצפו שזה יעבוד בפרטנטר.
מהידוע לי מכשיר המושכר או נרכש ישירות מחברת הסלולאר המקומית שלכם אינו דורש בקשה נפרדת שלכם ממשרד התקשורת. ממה שאני מכיר השירות ניתן בפרטנטר ובפלאפון.

4G repeater  או גם 4g booster:

מדובר על מכשיר המהווה תחנת ממסר. וכמו כל תחנת ממסר הוא דורש אישורים וההתרים. לדעתי לא פחות מאשר הקמת אנטנה סלולארית חדשה. למכשיר  אנטנה חיצונית, מגבר ומשדר פנימי. זה מאפשר להשתמש בכבל מאוד ארוך מהמקלט אל עמוד האנטנה. אני חושב שזה הדבר היעיל ביותר ברמה הטכנית אבל המסובך ביותר ברמה הבירוקרטית.

זה גם הפתרון היקר ביותר. הוא דורש התקנה מקצועית מוסמכת. במידה והותקן בצורה פיראטית הוא יוחרם ואתם כנראה תחתפו קנס לא קטן. לא החשמלאי השכן שלכם לא יכול לעשות את זה בלי הייתר. המכשיר דורש אחזקה ואישורים ממשרד התקשורת וחברות התקשורת. צריך אישורים מיוחדים לייבוא של זה לארץ. צריך אישור בשביל להתקין את זה,  צריך לוודא שהרצועות מתאימות לארץ (צריך B3 ו B7 ו B1 בשביל לכסות את מרבית הספקים בארץ). כאשר רוכשים אחד, צריך לוודא שלא רק שהתדרים והרצועות מתאימים לארץ, צריך לוודא שיש אישור FCC או EC כדי להקל  על הייבוא (אם יש את זה , יעשו פחות בעיות). אסור לייבא ללא אישור, מה שכן, אם מוצאים כאלה שכבר נמכרים בארץ (והמחיר שלהם בארץ יהיה *הרבה* יותר ייקר מאשר ייבוא) אז שווה בשביל לעקוף את בעיית הייבוא. אחרי הייבוא צריך אנשי מקצוע גם להתקנה וגם לעבודה מול חברות הסלולאר האחרות. התקנה שאיננה מקצועית יכולה לגרום שזה פשוט לא יעבוד כמו שצריך, זה דורש של אישור ממשרד התקשורת. הייתרון של זה, שאם יש קליטה סלולארית בחוץ, אז אפשר להפיץ מחדש. הייתרון של זה שזה לא דורש חיבור לאינטרנט במקלט. עכשיו, ישנן חברות שמתקינות את זה בשבילך! ואז הכאב ראש עובר אליהם, במקרים כאלה החברה שמתקינה היא  תבצע הכל: תנהל מרחוק, מקבלת אישור הנדסי, עוברת את בדיקת ההפרעות. הכל. 
הפעולה הזאת מבטעיה שלא תהיה הפרעה לאף אחד אחר. למה צריך ניהול מרוחק ? שאם חס ושלום יש הפרעה הם מנתקים /סוגרים את המכשיר. שיהיה ברור, זה לא עניין של עלות המכשיר בלבד (ואז מדובר במאות דולרים עד כמה אלפים בודדים) , מרבית העלות היום היא על האחזקה, האישורים והניהול לאחר מכן!
אסור להביא ולהשתמש גם אם זה "חוקי" בחו"ל, בארץ צריך היתרים. מדובר בסדרי גודל של עשרות אלפי שקלים להתקנה אישורים ואחזקה למבנה ציבורי. עכשיו אם אתם נמבצאים במוסד, או רשות, אז זה בדיוק הפתרון בשבילכם. למעשה רשות מקומית יכולה להתקין ולהסדיר את הנושא בצורה מאוד פשוטה תקציבית וחוקית. לגבי העברה והשאלה של זה ממקום שכבר הותקן וקיבל אישור, למרות שאני יודע שזה מפתה, וזה גם יעבוד הייטב אם ההתקנה תעשה כמו שצריך. זה פאקינג לא חוקי לעשות את זה לבד ואתם יכולים להפריע לכל רשת הסלולאר באזור.

עד כאן לסוגים, בעבר חברות הסלולאר היו מספקות את ה femtocell בחינם ! היום הם דורשות תשלום על זה. אני יכול להבין למה הם דורשים תשלום, אבל זה קצת מבאס כי אתה דה-פקטו מסייע להם לספק שירות. זה היה מאוד נחמד אילו היו מייצרים פתרון דמוי PHI (מדובר על שותפות בין פרטנר להוט מובייל עבור תשתיות בחברות הללו) אבל לכלל החברות. נניח והיו מייצרים יישות שמתחזקת פריסת femtocells לכל הרשתות הגדולות וגם מחברים את זה לאינטרנט (ולא באחריות הדיירים בבניינים). או אפילו שהיישות הזאת תספק national roaming לכלל הרשתות בחינם.  פתרון כזה היה מצד מבטיח שירות תת קרקעי, וגם ככל הנראה לא מפריע מחוץ למבנים הללו כלל. וזה לא שלא חשבו על זה, הרשויות המקומיות כבר אישרו התקנת אמצעי שידור על מתקנים ציבוריים ממש לא מזמן. למה אני מדבר על femtocell ולא repeaters ? כי יש פחות סיכויי לעשות נזק.

לגבי מערכות DAS שלא הזכרתי כאן, למעשה DAS זה הפתרון טוב יותר בעולם אידאלי. הייתי רוצה לראות DAS פרוס בכל המקלטים והחניונים בארץ.  אבל הוא גם דורש מערכת מרוכזת  שאני לא מאמין שתוכל לקום, בירוקרטית והנדסית. הצורה היחידה שמשהוא כזה יוכל לעבוד יהיה עם יעבירו את הסיבים בתעלות קיימות (שבד"כ לא מתחברות למקלטים). או דרך צנרת ביוב, האמת ראיתי פעם פרוייקט כזה פעם, אני לא מאמין שדבר כזה יעבור אישור בארץ. מערכות DAS יהיו פרוייקט ענק. זה יהיה משהוא בסדר גודל של אישור הקמת תשתית סלולאר חדשה בעיר קיימת.  בקיצור  בתאוריה זה כנראה משהוא שאפשרי וטוב יותר, אבל אני לא רואה את זה קורה בפועל ומקבל את האישורים המתאימים להתקנה במקלטים. אני כן מאמין כי femtocell הם יותר ריאלים מכיוון שהם דורשים פחות עבודת התקנה. למרות שטכנית DAS בחניונים תת קרקעים זה משהוא טכנית טוב יותר. האם אפשרי חיבור מערכות DAS על גבי למשל AirFiber של יוביקטוייטי על מנת לחסוך את עלות הנחת התשתית הקווית ? טכנית אני מאמין שכן, וזה אפילו יש מצב שיהיו שם פחות אישורים. זה בהנחה ואין לנו הפרעות מזג אוויר או בניינים באמצע. זה כנראה יהיה סיוט רגולטורי אחר, אבל זה אפשרי. באופן כללי אני מאוד בעד ואפילו הייתי רוצה לראות מערכות מבוזרות בין מקלטים שונים שמספקות תשתית. בצורה של פריסה כזאת אפשר יהיה אפילו להרים DASים ואילו תהיה נדידה פנים ארצית פתוחה אז זה אפילו יעבוד. אבל זה לא משהוא שאני מאמין שייקרה (הייתי רוצה לראות את זה).

לסיכום אני מאמין שהפתרון הריאלי והטוב  ביותר הוא ה 4G repeater ברמה הטכנית, אבל ריאלית אין פתרון קסם שייפתור את הבעייה לכולם וגם יהיה זול. מדוע אני מאמין גדול ברפיטרים ? כי הם דורשים מינימום התעסקות מהמשתמשים, וזה פשוט עובד למשתמש הקצה, בעוד פתרונות אחרים פתוחים יותר לתקלות ואי התאמה. באופן כללי חלק מה 4G repeaters מכילה גם ב3G וזה אנחנו מרווחים המון במכה. עכשיו אני ממש לא הולך לתת לכם דגמים שלא תאשימו אותי אחרי זה שזה לא עובד לכם. אני לא מתייחס ל3G ו 2G כי הם מיועדים להיות מנותקים ממש בהקדם, ולא מתייחס ל5G כי זה קיים רק בחלק מהמקומות וזה עדיין לא פרוס כמו שהייתי רוצה לרות שזה יהיה פרוס.

הדוגמא החשובה ביותר למה אין לסמוך רק על WiFi ? הודעות הCB לא יגיעו אליכים (כי הם עוברים על רשת הסלולאר) , אז נכון שאם אתם משתמשים בתסריט או באפליקציה אתם תקבלו זאת דרך IP, אבל לא לכולם יש את זה. מה שכן התסריט שלי שפרסמתי בעבר כן מעביר את כלל ההודעות של פיקוד העורף, וככזה אתם כן תקבלו את ההודעה של התראה לפני ואחרי הסכנה.

הערות ומקורות אחרים:


עכשיו אם אתם גיקים אימיתיים אתם יכולים להרים סביבת srsRan ואפילו לדמות מערכת femtocell משלכם עם https://docs.srsran.com/projects/4g/en/latest/app_notes/source/pi4/source/index.html , זה אומנם לא ייספק שירות בחברות הלסלואר הקיימום, אבל זה דבר ממש מגניב לתחזק את זה. אני מהמר שבתאוריה אם פותחים הroaming פנימה יכול להיות שזה אפילו יעבוד ללא שום עבודה בצד הלקוח. ואז רק נשאר לתחזק PBX שיכול להוציא שיחות החוצה. כמובן שנמצטרך לרכוש אפשרות להוציא איזה 20 שיחות בו זמנית, אבל זה הפאן שדבר!.
 כמובן שהודעות ה CB לא יגיעו ללקוחות הקצה ואתם תהיו אחראים על זה. אבל זה משהוא די מגניב לאללה וגם לא חוקי .

לגבי הרעיון של לקחת יאגיי, ולחבר אותה לטלפון שלכם. דבר ראשון, לא, אל תעשו את זה,  טוב , אני מהמר שזה יעבוד, אבל בדרך המכשיר ייהרס.  נניח ואנחנו לוקחים מכשיר נוקיה (טוב זה כבר מזמן לא נוקיה עכשיו זה HMD), מייצרים פורט לאנטנה. למה אני נגד זה ? כי זה לא חוקי, כי זה נגד ההיתר, וזה עוד לפני העובדה שבטוח ההלחמה לאנטנה תהיה גרועה. או כשהחוט יזוז הטלפון שלכם יתנתק. לחבר מחבר מהיר לטלפון שיאפשר לחבר יאגי ? זה אולי יכול להיות שיעבוד, זה יראה זוועה. זה גם יהיה לא חוקי בטרוף אבל זה יהיה מגניב ומטומטם בו זמנית. אני מניח שיהיו המון הפרעות שיפריעו לקבל גלישה כמו שצריך.  נצטרך לבנות אחת במיוחד שתתאים לתדרים שלנו.צריך יהיה להבין איך מחברים מחבר SMA למכשיר הסלולאר שלנו בלי להרוס אותו  וזה עוד לפני להתמודד עם ההפרעות. וגם אז , זה יהיה רק למכשיר אחר ! 


התייחסות gov.il : ההצעה הרשמית מדברת על WiFi בצורה היותר משמעותית , https://www.gov.il/he/pages/wifi-signal ,

הרתמות של חברות הסלולאר לסייע להקמת תשתיות סלולאר במקלטים:

חברות כמו בזק פרטנר וסלקום פרסמו כי יצאו בפרוייקטים בהם יתקינו נקודות גישה וחיבור לאינטרנט.

פרטנר ופלאפון פרסמו כי ייספקו femtocell

נכון להיום , לא ראיתי את ההתקנה בכלל המקלטים, כנראה שייקח לכל החברות האלה עוד זמן לבצע את זה, וגם אז, זה לא יעשה זאת במקלטים הקיימים בבניינים.

סימוכין:

https://www.pc.co.il/news/internet/432125/
https://tech.walla.co.il/item/3758543
https://zolsim.co.il/he/blog/cellular-boosters-israel-2026-legal-requirements-prices-alternatives-4g-5g
https://tikshoretdr.co.il/%D7%A7%D7%9C%D7%99%D7%98%D7%94-%D7%A1%D7%9C%D7%95%D7%9C%D7%A8%D7%99%D7%AA-%D7%91%D7%97%D7%A0%D7%99%D7%95%D7%A0%D7%99%D7%9D/
https://www.pc.co.il/thenewcom/436376/
https://www.telecomnews.co.il/%D7%9E%D7%94%D7%A4%D7%9B%D7%AA-%D7%AA%D7%A9%D7%AA%D7%99%D7%95%D7%AA-%D7%94%D7%A1%D7%9C%D7%95%D7%9C%D7%A8-%D7%A9%D7%91%D7%99%D7%A8%D7%AA-%D7%94%D7%9E%D7%95%D7%A0%D7%95%D7%A4%D7%95%D7%9C-%D7%A2%D7%9C-%D7%A0%D7%9B%D7%A1%D7%99%D7%9D-%D7%9C%D7%94%D7%A6%D7%91%D7%AA-%D7%90%D7%A0%D7%98%D7%A0%D7%95%D7%AA-%D7%A1%D7%9C%D7%95%D7%9C%D7%A8%D7%99%D7%95%D7%AA.html

יום שישי, מרץ 06, 2026

כל הכבוד ל guido התרעות ה CB חזרו לעבוד עם modem-manager ו phosh 0.46

שאפו ענק לגווידו גונתר , מספר שעות אחרי דיווח באג שהתראות מסוג CB הפסיקו לעבוד , הוא שיחרר שני תיקונים שוגרמים לזה לחזור לעבוד.
 
הבאג היה שפתאום המערכת אצלנו הוסיפה פאדינג של 00, מה ששבר את הפיענוח הקיים.
מה שקרה שההתראה הראשונה בשבת הופיעה, אולם ההתראות האחרות אחריה והתראות השחרור לא הופיעו על המסך ב phosh.
 
הפוסט הזה קשור לאנשים שמשתמשים ב modemmanager  ו phosh , כלומר מכשירי האורן (pinephone) ו חמישיה חופשית (librem5).
 
על מנת לקבל את ה צריך למשוך את הפאטצ' הזה על מנהל המודם.
גם למשוך את השינויים של פוש .
 
על מנת לקבל את השינויים בphosh  מספיק לבצע apt-get source phosh  וגם clone ל #123 ואז להפעיל dpkg-buildpackage -us -uc בשביל לבנות את החבילה. כאשר בונים את החבילה יכול להית שהקומפיילר יתעופף (כמו שהיה אצלי) , לא לחשוש ולנסות שוב , זה כנראה משהוא שקשור לעבודה שאני בניתי את זה ישירות על הטלפון.
 
על מנת להתאים את הפאטצ' במנהל המודם  צריך להשתמש ב quilt  ולבצע מספר שינויים מקומיים.
 
פאטצ' הquilt החלקי שלי  מול דביאן יציב היה  :
 
 
 
cat mm-cbm-part-convert 
Description: partial apply of https://gitlab.freedesktop.org/mobile-broadband/ModemManager/-/merge_requests/1432/diffs?commit_id=3745ab3b296293908bc4000f893485edec03be7d
 This is a partial apply to unblock CB by using guido's code from https://gitlab.freedesktop.org/mobile-broadband/ModemManager/-/merge_requests/1432/diffs?commit_id=3745ab3b296293908bc4000f893485edec03be7d
Author: Guido Gunter
Origin: upstream, https://gitlab.freedesktop.org/mobile-broadband/ModemManager/-/merge_requests/1432/diffs?commit_id=3745ab3b296293908bc4000f893485edec03be7d
Reviewed-by: Boris Shtrasman <user@example.com>
Last-Update: 2026-03-04
---
This patch header follows DEP-3: http://dep.debian.net/deps/dep3/
--- a/src/mm-cbm-part.c
+++ b/src/mm-cbm-part.c
@@ -190,9 +190,24 @@
                                log_object,
                                error);
     if (!text) {
+        int i;
+        for (i = len; i > 0; i--) {
+            text = mm_sms_decode_text (&pdu[offset],
+                                       i,
+                                       cbm_part->encoding,
+                                       0,
+                                       log_object,
+                                       NULL);
+            if (text) {
+                break;
+            }
+        }
+    }
+    if (!text) {
         mm_cbm_part_free (cbm_part);
         return NULL;
     }
+    g_clear_error (error);
     cbm_part->text = g_steal_pointer (&text);
 
     return cbm_part;

הבדל חשוב שאני לא משתמש ניהול הזכרון החכם שגוידו השתמש בו, מכיוון שרציתי לבצע את המינמום השינוים שיש ,כפי שרואים אני גם לא הוספתי את קוד הבדיקות (כי התעצלתי). 
 
הוספתי גם מקטע ב chanelog ויצרתי תת גרסה חדשה 1.24.0-1+deb13u2 חשוב תמיד לדאוג לשים תת גרסה "עדכנית" יותר, אבל גם לזכור שכשיהיה גירסה חדשה לדאוג לבצע התקנה בכוח (כי אם מישהוא אחר ייצר בדיוק את הגרסה הזאת כברירת מחדל זה  לא יותקן).
 
לאחר שנשמר ה changelog והquilt אפשר לבנות את החבילה שוב פעם עם  buildpackage -us -uc.
 
כאשר אנחנו צריכים לשנות חבילות דביאן אנחנו משתמשים ב quilt https://wiki.debian.org/UsingQuilt , אבל כאשר משנים את ה changelog בדר"כ רק משנים את זה ב git. אבל מכיוון שפה זה על המחשב לשי בלבד לא הייתי צריך לשמור את השינויי הנוסף ב git.

עכשיו צריך שאיזה שהוא מפתח דביאן יאשר ויחבר את השינויים של פוש, ויעשה backport כמו שאני עשיתי למנהל המודם.
לי לא ברור האם דביאן ישארו תיקון באג כזה, אבל אני חושב שזה מאוד חשוב שזה ייצא בדחיפות.
 
נ.ב.
 
אני חושב שראיתי אנגלית, ערבית, רוסית(?) ועברית בהתראה על פוש, אם קיימות שפות נוספת אני פספסתי.
כאשר המסך נעול ב 0.46 , אז הודעת ה CB מוצגת בחצי מסך , וצריך למשוך אותה מעלה בשביל לקרוא את כל ההודעה.
 
ההודעה הראשונה בשבת , הופיעה ללא בעייה, עם התיקונים הללו גם הודעת השחרור וגם הודעת האזהרה מופיעות כמו שצריך. 
 
 

יום חמישי, מרץ 05, 2026

דביאן ופדורה צריכים לייצר מאגרים שאינם US על מנת לחמוק הסיוט של חוק אימות הגיל - זה חוק מטומטם שהורג את הקוד הפתוח או שובר הגנת פרטיות

יש כרגע סיוט הזויי, שמחייב איסוף תאריכי לידה של משתמשים בכל מערכת הפעלה או תוכנה, אם רוצים שהתוכנה תהיה מותרת לשימוש  בקליפורניה וקולורדו .   שני החוקים האלה הם חוקים שלדעתי נכתבו על ידי אנשים שלא מבינים מה הם רוצים ומה הם עושים לתוכנה.
בעבר בדביאן היה מאגר של תוכנה המיועדת לארה"ב ולשאר העולם, אני מאוד מקווה שאנחנו נראה את הפתרון הזה מופיע שוב פעם, בלי לשבור את כלל מערכות ההפעלה.

אהבתי את הפתרון של מספר תוכנות שהיה לרשום כי התוכנות שלהם אסורות לשימוש בקליפורניה וקולורד, אבל יש בעייה קוד פתוח אסור לו להגביל את המשתמשים מהמדינה הזאת, לכן הדבר הזה מוריד מהם את הדגל של תוכנה חופשית.

אחד הפתרונות שהיו בעבר היו מאגרים שהםnon-us u ומאגרי us , ורק  במאגרי ה us שם להתקין את המימוש כמו למשל הוספת שדה ב chfn ללא הוספת ממשק ב dbus  (ההצעה שעלתה באובנטו ) לאפשר לשמור את המידע הזה ולשלוף את זה, עכשיו למה ב chfn בלבד ? כי זה מקטין את המרחב איפה זה עושה שינויים ומי יכול לקרוא את המידע הזה , dbus כברירת מחדל מדבר עם כולם ותלויי ביותר מדי דברים,  זה כנראה יאפשר עבודה עמידה בחוק (כי יש API). הפתרון הזה של גרסה רק עבור us כבר נעשתה בעבר בגלל חוקי הצפנה, וזה די פשוט להחזיר את זה שוב פעם.
 
עכשיו , אתם צריכים להבין עד כמה מטומטם החוק הזה , יש לנו משתמש שאינו אדם במרבית המחשבים, למעשה יש הפרדה באמצעות משתמשים ומערכות וירטואליות ובתי כלא, ודי ברור לכולם שמרבית המשתמשים האלה הם לא אדם ! אלא תוכנה.
  
לדעתי האישית עצם ה API הזה הוא פתח לכאב ראש מטורף , בין עם זה GDPR או חוקי אבטחת מידע אחרים , שלא לדבר על העובדה שזה פותח לגניבת מידע מאנשים בכל מקום. זה סיוט שלא ברא השטן.
 

קרדיט : אני ראיתי את זה מדווח אצל לנדוק ורוברטסון לפני כל מקום אחר, ממליץ לצפות בהסברים שלהם בהקשר של אובונטו ו system76 ואיך הם מתכוונים לטפל בזה.
 
 

יום רביעי, מרץ 04, 2026

שימוש ב mtr בשביל לבדוק מסלולים

רובינו כשהתחלנו את הקריירה שלנו, קיבלנו את השיעור שתמיד צריך שתהיה ייתירות, למשל כאשר מחברים אינטרנט למשרד, צריך לוודא שהכבלים שמתחברים לבניין מגיעים משלושה צדדים שונים או בתעלות שונות.

פעם זה היה פשוט, אם היית רואה שלושה כיוונים שונים ורכשת שירות משלושה חברות שונות , זה היה מספיק, אבל הרבה מים זרמו בירדן חברות קנו חברות , תשתיות השתנו. וצריך לבדוק ועדיין להחזיק ייתירות.

למשל מזה כמעט שנתיים לא ניתן להתחבר לשרתים של purism דרך ccc , כי יש חברה באמצע שחוסמת את התעבורה.
פניתי לשתי החברות ושניהם אמרו שזה לא אשמתם ואין ביכולתם לתקן זאת כלל.

mtr source.puri.sm --report -4 -w -b
Start: 2026-03-04T08:41:09+0200
HOST: librem5                                                          Loss%   Snt   Last   Avg  Best  Wrst StDev
  6.|-- te0-5-0-7-6.203.agr21.fra06.atlas.cogentco.com (149.14.69.121)   0.0%    10   66.2  66.5  65.5  68.2   1.0
  7.|-- be4516.rcr31.fra06.atlas.cogentco.com (154.54.56.146)            0.0%    10   65.9  66.4  65.6  68.1   0.7
  8.|-- be5485.ccr41.fra05.atlas.cogentco.com (154.54.77.53)             0.0%    10   67.0  66.8  65.6  70.0   1.5
  9.|-- be4975.ccr41.par01.atlas.cogentco.com (154.54.63.70)             0.0%    10   75.4  76.3  74.5  79.5   1.7
 10.|-- be2315.ccr31.bio02.atlas.cogentco.com (154.54.61.113)            0.0%    10  158.2 163.2 157.0 204.9  14.7
 11.|-- port-channel2252.ccr91.dca04.atlas.cogentco.com (154.54.47.137)  0.0%    10  155.3 156.5 155.3 161.0   1.8
 12.|-- be8413.ccr41.iad02.atlas.cogentco.com (154.54.5.218)             0.0%    10  157.6 158.7 157.1 162.3   1.8
 13.|-- be3562.rcr51.b037327-0.iad02.atlas.cogentco.com (154.54.24.234)  0.0%    10  156.9 158.2 156.9 160.4   1.1
 14.|-- 38.32.186.234                                                    0.0%    10  160.2 161.9 160.0 170.1   3.0
 15.|-- ???                                                             100.0    10    0.0   0.0   0.0   0.0   0.0

  
אבל חיבור דרך ipv6 כן עובד :
mtr source.puri.sm --report -6
Start: 2026-03-04T08:36:26+0200
HOST: librem5                     Loss%   Snt   Last   Avg  Best  Wrst StDev

  5.|-- 2001:978:2:42::50:1        0.0%    10   66.5  66.8  65.2  71.7   1.8
  6.|-- be4516.rcr31.fra06.atlas.  0.0%    10   68.6  67.6  65.5  72.8   2.7
  7.|-- be5485.ccr41.fra05.atlas. 20.0%    10   70.5  67.2  65.8  70.5   1.6
  8.|-- be4975.ccr41.par01.atlas. 50.0%    10   76.5  76.1  75.3  76.6   0.6
  9.|-- port-channel2261.ccr91.dc  0.0%    10  167.1 155.0 152.3 167.1   4.5
 10.|-- be8413.ccr41.iad02.atlas. 40.0%    10  155.4 155.4 155.0 156.2   0.4
 11.|-- be3562.rcr51.b037327-0.ia 30.0%    10  154.4 157.2 154.4 166.1   4.4
 12.|-- 2001:550:2:2f::271:2       0.0%    10  155.0 160.5 154.6 177.4   8.9
 13.|-- spine1.cloud1.ash.hetzner 30.0%    10  159.9 163.6 159.7 173.5   5.0
 14.|-- ???                       100.0    10    0.0   0.0   0.0   0.0   0.0
 15.|-- 29704.your-cloud.host      0.0%    10  156.3 155.0 153.8 156.3   1.0
 16.|-- 2a01:4ff:f0:a4b6::1        0.0%    10  169.6 162.1 159.0 169.6   4.0

  
הדרך שאני משתמש בה בשביל עדיין לבדוק תקשורת דו צדדית , זה פשוט תהליך cron , ששומר את הפלט של mtr , ואז עושה מהשורה הראשונה שהיא לא בבעלות ה ISP המקומי עבורו אני בודק, וגם לא rfc1918.
כאשר יש שוני ואי הגעה או איבוד, אני מבקש מהתמיכה שייפנו לספקי האינטרנט, הבעייה לפעמים אין מה לעשות כמו במקרה של ccc purism , כי הבעייה היא בדרך !  לכן יש לי חוזים עם עוד ספקי תקשורת שונים על מנת להבטיח את זה.
 
אבל אם אתם שומרים את הכל בבסיס הנתונים, ויש לכם דוח שקופץ ברגע של איבוד אחוז גבוהה של תקשורת או אפילו נתק, אתם מקבלים  מידע היסטורי להראות מתי ואיפה הבעיות התחילו, כמובן שלא צריך לחכות שיש נתק מוחלט, צריך לבדוק איכות שירות כל הזמן, מדובר על שאילתות מאוד פשוטות ובסיסיות ואפילו מפתחים צעירים מאוד יכולים לכתוב את השאילתות הללו. עכשיו יש לכם צוות noc , והוא האמת מחזיק בכלים הרבה יותר טובים שבודקים ומנהלים זאת, והם ככל הנראה משתמשים בפתרונות טובים יותר מאשר mtr עם בסיס נתונים, אבל הפתרון הזה הוא פתרון מאוד נוח ופשוט כאשר אין לכם גישה לצוות המנהל משום מה.

עכשיו, האם כולם צריכים כל הזמן להחזיק את זה ? ממש לא! אם אתם משתמשים באיחסון ענן גדול מספיק כמו aws אז כמעט כל ספקי האינטרנט הגדולים דואגים שהם יוכלו לגשת לזה, לצרכים שלי אני ממש לא צריך aws ודמויו (למעשה במקרים מסויימים אסור לי להשתמש בענן כזה).

וכן , גם בביתי אני מחזיק מספר קווי תשתית , vDSL  (ואני אמור לחבר גם סיב אופטי נוסף לבית בקרוב ) ושלושה קווי LTE מחברות שונות. כן זה עולה טיפה יותר, אבל אני מבטיח לעצמי עובדה רציפה יותר גם כאשר יש נפילות.
 
למה זה חשוב עכשיו ? כי יש המון ספקים שחוסמים תעבורה בגלל סורקי AI , וכן אנחנו בןןאחד בעייה. 

יום שלישי, מרץ 03, 2026

לוגים זה כיף! איך אני משתמש ב rsyslog מרוחק ולא systemd בשביל ריכוז לוגים

אני מתנצל לפני  אנשי ה  systemd , אבל אני משתמש במערכת ניהול לוגים מרוכזת על בסיס rsyslog ומבוססת קבצים, אני בוחר שלא להשמש ב TLS , אז מבחינת אבטחה אני לא ממליץ את זה ב production אם אתם חשופים לרשתות אחרות. אצלי בבית יש מספר מערכות vlanים שעובדות בצורה מופרדת, כלומר יש לי בבית רשתות מנותקות מהאינטרנט ושם יש vlanים נפרדים ועדיין בתוך המערכת על כל מחשב יש חומת אש ואלו שולחים מידע לשרת הזה, אבל אני בחרתי לא להתקין IDS על המחשבים  אצלי, למה ? כי יש לי חיים.

כרגע אני לא מפעיל 802.1x בין המחשבים בתוך הרשת (למרות ששקלתי זאת), וזאת כי אין לי עוד זמן לשם זה, אחת הסיבות היא שחלק מהציוד אצלי לא תומך בזה (סוויצ'ים למשל).

כלומר אני מפעיל rsyslog על מכונה שיש בה ב systemd ומגדיר אותה לשלוח את כלל ההודעות למכשיר מרכזי שאןסף את הלוגים. למה אני מעדיף rsyslog מרכזי ולא systemd ? האמת זה פשוט יותר נוח לי , כשיש שרת אחד שאוסף הכל על בסיס rsyslog , נוח לי לעבוד איתו יותר, זה לא אומר טוב יותר או רע יתר, זה פשוט מתאים לי יותר.

במחשבי לקוח שיש אפשרות להפעיל rsyslog כלקוח (מבוססח לינוקס )  

הקינפוג בשביל לשלוח זה מספיק להוסיף את המקטע בתוך /etc/rsyslog.con 
  *.*  action(type="omfwd" target="192.168.10.4" port="514" protocol="tcp"
            action.resumeRetryCount="100"
            queue.type="linkedList" queue.size="10000")

  
זה פשוט מעביר למחשב מרכזי על גבי tcp , ללא שום אבטחה כלל, לא מורכב מדי.
כמובן, חשוב מאוד להגדיר את logrotate בשביל לנהל מקום בצורה טובה יותר.
 
גם בוינדוס יש מספר אפשרויות החל מהצורה הרשמית  ועד מנוע שליחה קנייני (כמו שאני משתמש בו) ושולח לוגים גם מ Event Log וגם SQL  ועוד מספר מערכות ישירות ל שרת rsyslog מרוחק ומרכזי. כן אני משתמש בקוד קנייני, זה החיים ! אני גם כותב קוד קנייני !
 
בשרת אליו שולחים אני הגדרתי שמירה תחת תיקיית בצורה הבאה (זה פשוט מפעיל האזנה על TCP): 
module(load="imtcp")
input(type="imtcp" port="514")
וגם קובץ בודד שאוסף הודעות (המחשב שאוסף את הלוגים נקרא hel על שם הדמות מהמיתלוגיה הנורדית)
    cat /etc/rsyslog.d/10-remote.conf 
	$template RemoteStore, "/var/log/remote/%HOSTNAME%/%timegenerated:1:10:date-rfc3339%"
	:source, !isequal, "hel" -?RemoteStore
	& stop

    
בפתרון פה, בחרתי לא להשתמש בבסיס נתונים מסוג SQL על מנת לבצע שאילתות פשוטות יותר, אני צריך את זה בצורה פשוטה יותר לכן אני משאיר קבצים פשוטים ונגישים.

כמובן שצריך לאפשר ברמת ה firewall לקבל את ההודעות הללו  ממחשבים מותרים.
 
מבחינת אבטחה , אני לא משתמש פה ב tls בכלל פה , וזה ממש לא בסדר וומסוכן, אבל יש סיבה , יש לי מכשירים שיש להם בעיות עם tls ברמת לקוח, ואני ממש לא הולך להחליף אותם בגלל רק זה (כי זה לא חשוף לאינטרנט כלל וזה נמצא על vlan פרטי), כלל המכשירים ששולחים אצלי לוגים כמו רכזות , נתבים , מדפסת סורק ועוד וכולם שולחים בצורה יפה ופשוטה למחשב מרכזי.
 
עכשיו ? האם זה מושלם ? ממש לא , לוגים שהם מעל שורה אחת (מכילים CR LF או LF ) ישונו ואז יש קושי לחלק מהאנשים לקרוא את הלוגים הללו. בחלק מהלקוחות יש בעייה עם שליחה עם פקטה בגודל של מעל 1K של מידע (לא מפנה פה אצבעות ... אבל זה קיים), זה מחייב אחזקה יותר רצינית של עוד מחשב שמעבד לוגים, אבל זה לא דורש יותר מדי , למשל מודם 4G מייצר 30 מ"ב של לוגים ביממה, שזה די קלום , מודם vDSL ? הוא מייצר ברמת ה 100K ליממה, מודם של סיב אופטי ? מייצר כ חצי מגה ביום במקרה הטוב , מנוע SQL פחות מ1 מ"ב ליום .
 
אם רוצים פתרון טהור על גבי systemd , יש פתרון  מסוג systemd-journal-remote, אני אישית בוחר שלא להשתמש בפתרון הזה מהסיבה הפשוטה כי יש לי מכשירים שצריכים לשלוח הודעות לוג אבל הם לא מפעילים systemd, אז לי זה לא מתאים.

איך להפעיל מצב debug ב מנהל המודם ברמת ה service

בעקבות באג שהיה ב ModemManager בגרסה היציבה, הדרך הרגילה שאתם תראו במדריכים היא להפסיק את התהליך ולהפעיל עם דגל debug :
/usr/sbin/ModemManager --debug

או אפילו להוסיף את תת הדגל 
--log-level=DEBUG
 
אבל במקרה שלי אני רציתי לעשות זאת לטווח ארוך ולא רק להפעלה חד פעמית. אבל אם רוצים לעשות זאת ברמת ה service  , אבל במקרה שלי זה לא עבד בצורה הפשוטה של עריכת קובץ ה service.
 
בהתחלה הוספתי את הדגל בתוך קובץ ה service וניסיתי , אבל זה לא עבד.
 
מה שניסיתי היה :
$ cat /usr/lib/systemd/system/ModemManager.service
[Unit]
Description=Modem Manager
After=polkit.service
Requires=polkit.service
ConditionVirtualization=!container

[Service]
Type=dbus
BusName=org.freedesktop.ModemManager1
ExecStart=/usr/sbin/ModemManager --debug
StandardError=null
Restart=on-abort
CapabilityBoundingSet=CAP_SYS_ADMIN CAP_NET_ADMIN
ProtectSystem=true
ProtectHome=true
PrivateTmp=true
RestrictAddressFamilies=AF_NETLINK AF_UNIX AF_QIPCRTR
NoNewPrivileges=true
User=root

[Install]
WantedBy=multi-user.target
Alias=dbus-org.freedesktop.ModemManager1.service

עכשיו אנשי ה systemd לא לכאוס עלי! אני יודע זה לא בסדר , יודע , צריך להשתמש ב override. לקריאה נוספת ממליץ לקרוא את המדירך של systemd.
 
לכן הדרך היחידה שעבדה לי  היא לבצע override , כלומר לבצע , שימו לב שיש פה משהוא מאוד מסוכן , וזה מידע פרטי שבדרך כלל אסור להדביק באתרים כי זה מכיל מידע מאוד פרטי יש להזהר מה log-pesonal-info מאוד: 
 
$ cat /etc/systemd/system/ModemManager.service.d/override.conf 
[Service]
ExecStart=
ExecStart=/usr/sbin/ModemManager --debug --log-level=DEBUG --log-personal-info --test-quick-suspend-resume
 
 אנחנו צריכים להפעיל ExecStart פעמים , מכיוון שאנחנו צריכים להעלים את הפקודה הקודמת. 
 
הדרך לעשות את זה היא: 
  sudo systemctl edit ModemManager
  
ואם רוצים לבטל את זה משתמשים פשוט ב revert.

יום חמישי, פברואר 19, 2026

פלסמה 6.6 יצאה לדרך ! יאללה בלאגן !!! קראחנות מסיבות ! אז איפה יש מסיבות שיחרר ? בומבלה ? דומיניק ? סאחנה ? גבעטרון ? מועדון הגמלאים המקומי ?

לא יודע מי פתח פה חדשות בזמן האחרון, הודעות לתקשורת של טראמפ, של האיחוד האירופי כולם בהלם! מי שלא שמע אז נושאת המטוסים פורד מגיעה לים התיכון,לינוס הודיע כי יש תוכנית עם אוטובוס פוגע בו, יש מלא מטוסים בדייגו גארסייה , הצי האירני מתאמן המיצרי הורומוז, כולם מנחשים למה זה קורה ,  אני בכלל חושב  שכל העניין זה החדשות הגדולות  של KDE, יצאה גרסה חדשה.

 הצי האמריקאי, האו"ם וכל מי שמעריך את עצמו רוצה להשתתף בחגיגות של יצאת פלסמה 6.6 בצורה רשמית , כנראה נראה זיקוקים ומפועים אור-קוליים לכבוד יצאת הגרסה הזאת.
 
בדקתי בערוץ הפיתוח, מתברר שאין שום מסיבת שחרור (וגם לא מצאתי שום התארגנות במקום אחר), אז אשמח ללמוד אם יש משהוא להגיע.
 
אז מה יש לנו ב6.6 ? חוץ מזה שהיא נראית מצויין (נו , אתם יודעים רואים 6/6 ? )  .
 
חלק מהדברים שיש בה:

אפשרות להפעיל ערכת צבעים המיועדת לאנשים בעלי עוורון צבעים או לקויי ראייה.
אפשרות חדשה על מרכוז סמן העכבר כאשר משתשים בזום וזכוכית מגדלת (תכונות המאפשרות להגדיל חלק מהמסך).
בחירה פשוטה יותר לצלם מסך עבור תוכנה בודדת.
מנהל טעינה חדש (אבל שכבר לא תומך באחד מהBSDים הקיימים לצערי)
דרך פשוטה יותר לייצר theme מהגדרות המערכת הנוכחית.
יש מערכת OCR בתוך spectacle  - קצת מלחיץ אבל מגניב לאללה, לי לא ברור האם זה עובד מקומית או שולח את המידע לאנשהוא.
ניתן לשנות את עומק הצבע בכל חלון.
אפשרות חדשה להתחבר ל WiFi עם סריקת QR.
אפשרות לשנות את עוצמת הכל בכל תוכנה על ידי העברת העכבר מעל חלון פתוח (במקום רק תחת שדה ה appications בעוצמת הקול). 
 
הגרסה זוכרת את המפתח ביורן בלזס שנפתר מסרטן 
 
ולכבוד הגרסה , היה שמח אילו היה איזה מפגש / מסיבת שחרור  ;-)

יום חמישי, פברואר 05, 2026

זו הייתה טעות להכניס פוליטיקה בצורה שהוכנס ב fosdem

אני עובר כרגע על ההרצאות בפוסדם, כי אני גיק,ונתקלתי במשהוא שאני חושב שהיה כנראה עשויי לא בצורה הטובה ביותר.
אני חושב שלהכניס פוליטיקה לכנס זו בעייה חמורה, במיוחד אחת שמדברת על מלחמה, החומר הזה הוא בעייתי לא משנה איך תכנס לזה, אבל  לקיחת צד במלחמה זו טעות בכנס ? זו טעות חמורה לדעתי, לפחות ללא הודעה על הטייה של הדובר, בכל מקרה זה לא המקום לזה בכנס קוד פתוח.האמת גם עם פרסום הטייה זה היה משאיר טעם רע.

מדובר  בהרצאה של פוסדם לגבי מלחמה וקוד פתוח, https://video.fosdem.org/2026/janson/FE7ULY-foss-in-times-of-war-scarcity-and-ai.mp4 , 

האמת ציפיתי למשהוא ברמה אחרת לחלוטין, באופן כללי יש לי סטנדרט מאוד גבוהה לאנשים בהרצאות בסדר גודל כזה. השיחה על chain-supply-attack היא מאוד חשובה, אבל הצורה בה זה הועבר? ממש לא ברמה שאני מצפה מאנשי הכנס.

מה אני רואה/שומע שם: אנשי חיזבאללה כאזרחים או אנשים ? 
תמונה מהשקף אותו הציג הדובר, בה רשום כי המתקפה כרמה למותם של 42 אנשים, כולל אזרחים, ופצעה מאות יותר

הוא לפחות תיאר כאויב את מקבלי הביפרים, אבל  תיאור ציוד המיועד לחיזבאללה שלא כציוד צבאי ?! לאחר מכן  מלל בעברית או ישראלי בתוך LLM כתקיפה ? הנקודות הללו שהועלו שם משאירים טעם רע ומר כלפי כלל הרצאה החשובה שהוא העביר שם. והחומר שם היה מאוד חשוב,  היה מספיק להגיד שזה נועד כנגד צד לוחם, ולרשום כי הנפגעים היו פעילים, ובמקום זאת? נכתב אזרחים ואנשים.  אילו רק היה רשום בצורה נייטרלית ומדבר בצורה נייטרלית , זה היה הרבה יותר טוב, אבל הוא בחר לבחור צד. האם קוד הוא נשק? לחלוטין במקרים מאוד ספציפים. הנקודה שלו לגבי update כבעיית אבטחה (כולל security updates), כן  security-updates יכולים לדחוף התקפות (כמו עם xz).

כמה שניות לאחר מכאן נראה שהייתה  התקלה בהקלטה בה יצא  המשפט we are spending a jewish pile of money  (בכתוביות זה כתוב כ "we are spending a juice pile of money. I would say that in a time of war," ) את זה ניתן לשמוע ב48:05 , זו כנראה טעות במיקרופון , או בשמירת הקבצים בדרך,  אני באמת רוצה להאמין שה אמור להיות huge pile , גם כותב הכתוביות הבין ושמע זאת כמוני (אני מאמין שמדובר בתוכנה ולא באדם), בדקתי עם אדם נוסף אחר ממני, גם הוא שמע jewish. מדובר בתקלה הזוייה שמשאירה טעם חמור מאוד.

לגבי העברית כחומר תקיפה  החל ב "Israeli, hebrew" אפשר לשמוע בקטע על ה Cue AI?  בנקודה הזאת  לא ברורה לי מה הוא ניסה להגיד שם, אבל לי נשמע שמה שהוא אומר שאם משתמשים במושג הזה זה מאפשר  ולתקוף (לא ברור את מי). היה נחמד אילו היה יוצא איזה שהוא מלל נוסף שמסביר מה ניסה להעביר שם , או לצרף קישור למחקר שאותו ניסה לצטט.

ביחד עם ההערות על הכנסת מלל בעברית , ותיאור של מקבלי הביפרים ללא הגדרה ברורה שמדובר בלוחמים ומטרות לגיטימיות זה משאיר טעם רע.


באופן כללי מדובר בהרצאה עם מטרה חשובה, וגם תוכן מאוד חשוב, הקשבתי לכולה, ואני מסכים עם המון ממה שהוא אומר.

לגבי מי קיבל את הציוד ומה המעמד שלו, יש את ההסברים שאפשר לקרוא מצד אחד ב:

https://lieber.westpoint.edu/exploding-pagers-law/
https://www.inss.org.il/publication/pager-attack/

אפשר למצוא מאמרים גם מהצד השני, שכן רואים בתקיפה כאחת שאינה לגיטמית.

שיהיה ברור , יש לי הטייה חזקה, ואני טוען שאין גופים אזרחיים בחיזבאללה, למרות שיש כאלה שטוענים שארגוני סיוע הם אזרחיים, בדיוק כמו שיש אנשים שטוענים שמי שאינו לובש מדים הוא אזרח גם אם הוא לוקח חלק בhostilities (מה שאני אישית לא מקבל), אפילו בצורה המאוד מגנה של הקונבציה - בה אדם העובד במפעל נשק ייחשב כאזרח ברגע שהוא עוזב את המתקן, בהגדרה אלו שהיו במתקנים או היו בעלי גישה לציוד של חיזבאללה אינם אזרחים גם אם הם קטינים,  אבל לציין את ההתקפה ולא לכלול בכתבה על קוד פתוח כי זה יועד לאנשי ציר ההתנגדות, שהם כוח צבאי, שהנפגעים היו לוחמים או כוחות מסייעים ללוחמים והיו מטרה לגיטימית זו טעות חמורה.

למעשה בכלל ההרצאות ששמעתי עד עכשיו הייתה רק הרצאה אחת בלבד נוספת בה היו דברים בעייתים, השאר היו תכנים מאוד טובים וכאלה שמתאימים להרצאת קוד פתוח. ייתכן והיה נחמד אילו ההרצאה הייתה עוברת בדיקה נוספת לפני העליה לבמה/

שאר הטכנים בהרצאה היו חשובים מאוד, וראוי להתייחס לדבריו, על חוסר הייכולת של אנשים רבים להחזיק רפו משלהם לקוד, או סביבת וירטואליזציה משלהם, היי , הנה אני שמדבר הרבה מחזיק בלוג בשירות מתארח ולא רץ על שירות של עצמי. באופן כללי שימוש בציוד של אחרים זה אולי נוח, אבל כמו שהוא אומר ומראה זה ממש מסוכן. זה מתחבר יפה מאוד להרצאה נוספת שראיתי (לא מפוסדם) בה דיברו על חוסר הייכולת כיום של ארגונים לזוז ממוצרי ענן ואף לתחזק שרתי דואר פנימיים לארגון, וכי אלו שיכולים לאט לאט פורשים מהתעשייה והידע הזה הולך לאיבוד מוחלט. גם הנקודה שהוא מעלה שקוד זדוני נכנס באופן שקט לאורך שנים, כמה אנשים באמת יוכלו לגלגל גרסאות ישנות אחרונית למשל ב FF או לחזור לגנום 41 מגנום 49, יש קושי עצום ללכת אחורה היום, מה שיידרוש התקנה מחדש במקרים רבים ואיבוד מידע ונוחות.

הנגשה:

את המלל של ההרצאה  ניתן לקרוא תחת https://video.fosdem.org/2026/janson/FE7ULY-foss-in-times-of-war-scarcity-and-ai.vtt אולם נראה לי שלא מדובר בהקלדה של אדם, כי אם של מכונה. השקפים שהיו בהרצאה לא מוצגים בקובץ הזה, והוא לא הקריא את כלל התוכן שהיה במצגת בדיוק כמו שכתוב בה.

יום שני, פברואר 02, 2026

Attending fosdem from home (you can watch the video feed ! or watch recorded talks)

במקור תכננתי לקחת חופש בשביל פוסדם, כלומר לא תכננתי לנסוע לשם, אבל תכננתי לצפות מרחוק בכנס. אני עושה זאת עם כנסים אחרים בהם אני רוצה להשתתף מרחוק, זו שיטה די נוחה להשתתף מהבית לדעתי.

השנה היו הרבה מקומות אותם שווה לבקר,היו תחומים שהיו חסרים לי אישית, אבל זה החיים, אני אישית נהנתי ממספר הרצאות ואותן ניתן לראות תחת https://video.fosdem.org/2026/ ונכון שאני לא מקשר ישירות כי הכל שם מגניב ושווה וצריך רק לבחור מה מתאים, שימו לב שלא כל ההרצאות עלו והן כנראה יעלו בקרוב אז צריך  לחכות מעט.

יום שני, ינואר 26, 2026

ואילנד זה כלי מדהים , אם לחיצה על כפתור לא עובדת, מה שצריך לעשות זה ללחץ על shift ואחרי זה לבחור עם העכבר!

שדרגתי לי את דביאן לטריקסי תחת  WSL2, והיו לי די הרבה חוויות מעניינות אני חייב לציין , אחת החמודות היא אי הייכולת ללחוץ על תתי תפריטים בתוכנות מסויימות, אבל רואים זה הכי טוב בפיירפוקס לדעתי.

כלומר עם אני רוצה להתקין פלאגין או לפתוח את תפריט העזרה או ההגדרות לחיצה על כפתור לא תעזור.   זה לא רק תתי תפריטים אלו גם הודעות על המסך כמו אישורים שונים. 
 
חיפשתי ומצאתי כי מתברר, שתחת wayland עדיף להשתמש בכפתור ה shift כאשר מחוברים ב WSL2, האמת באמת הייתי צריך לקרוא את המפרט של המימושים של wayland , אבל לא עשיתי זאת, זה באמת בעיית PEBKAC !/
 
בחור נחמד סיפר על האפשרות החשובה לפיירפוקס שהיא הוספת  MOZ_ENABLE_WAYLAND=0   לפני firefox או להוסיף זאת כexport.
 
בדקתי ע"י ידי הפעלה של weston , והפעלה של ff בתוכו, ושם האמת לחיצה פשוטה כן הצליחה לעבוד בתתי התפריטים.

אבל אני חושב שהפתרון של wayland ללמד את האנשים להשתמש ב shift ו לחיצת עכבר היא כנראה האפשרות הנכונה יותר. 
 
יכול להיות באג קשור 

יום שלישי, ינואר 20, 2026

כמה שאני מחכה לחלק מהפיטצ'רים של C++26 והפעם static reflection

באופן כללי אני חושב ש C++ היא שפה מדהימה, ולפעמים השיפורים שמגיעים מגיעים מאוד לאט , אבל כשהם מגיעים , הולי שיט. 
 
נכון להיות אני מתחזק מערכת לניהול טיפוסים מדובר על מערכת שאני מתחזק שהיא בסדר גודל של כ 12K שורות , של קוד שהוא בסופו של יום , בדיקה כפולה, יש אומרים שזה נראה כמו בית זיקוק (זה ביטויי לקוד מאוד גדול, ומסובך שמייצר משהוא מאוד נדרש) , אנשים שראו את זה אמרו שזה משהוא מאוד טוב, ואחרים אמרו שראו דברים דומים במימושים ב ADA , לא אני המצאתי אותו, אבל אני מתחזק אותו, המקרה שלי הוא מקרה קצה, מרבית האנשים לא צריכים את זה כלל, אבל אני צריך , וזה עונה על הצרכים.
 
היום ראיתי את התוסף המדהים של static reflection שמוסיפים בC++, כן אני ידוע שדברים כאלה היו קיימים דרך macros , ושזה אפשרי בצורות שונות תחת boost, ויש פרוייקטים עצמאיים, מה שאני אומר זה שאני שמח שזה חלק מהשפה, וכן אני יודע שזה קיים בשפות אחרות, ידוע לי .
 
סוף סוף אנחנו יכולים להגיע למצב שאנחנו עושים את הדבר הבא:

 
template <typename E> requires std::is_enum_v<E>
constexpr std::string enum_to_string(E value) { 
  template for (constexpr auto e: std::meta::enumeratorts_of(^^E)) { 
     if ([:e:] == value) {
        return std::string(std::meta::name_of(e));
        }
     }
     return "invalid";
}

enum Color {eRED, eGREEN, eBLUE};
static_assert(enum_to_string(Color::eRED) == "eRED");
static_assert(enum_to_string(42) == "invalid");

דוגמאות הקוד הזאת שייכת למרק גרגורי והצגה ב cppcon 2025, אבל מוצגת גם ב P2996r0 

מדובר על פתרון כל כך פשוט ואלגנטי, נכון שזה כבר קיים במערכות אחרות, ובשפות אחרות, אבל זה די משמח שזה סוף סוף הגיע אליינו, זה מאפשר לי ליצור בדיקות קומפילציה נוספות כמו פעם , ולהקטין את העומס של הספרייה שאני מתחזק. האם זה לבד יחליף את הכל ? ממש לא אבל הייכולת הזאת תקל על החיים שלי מאוד בקלות. אני הולך להחליף המון קוד כפול ומאקרויים  במקטעי קוד קטנים יותר. 

עכשיו, מי שכותב ב C++ מנוהל קצת יתעצבן בגלל השימוש ב ^, כי זה דורש התייחסות שונה לסימן, כן בעסה, אבל תודה לאל אני כבר לא צריך להתמודד עם הדבר הזה יותר.

עכשיו חשוב לציין שזה בה להחליף את ה reflection TS שכבר הוצא חלקית, ונראה לי שאף מומש על ידי אנשים שונים כמו דרך N4818 

לפי הבנתי זה אמור להגיע ל g++ בגרסה הבאה, אז עוד חמש שנים בדביאן ויכול להיות בגרסה הקרובה של פדורה, מתי זה יהיה ב Visual Studio ? 

יום שני, ינואר 19, 2026

שימוש ב LLM אמור למנוע תרומה לקוד פתוח או קוד מסחרי

השבוע דיברתי עם מכר לגבי שימוש ב LLM בקוד, והעלתי נקודה שגרמה למספר אנשים להרים גבה, אני טוען , כי אסור לפתח קוד שהוא קוד פתוח ולהשתמש ב LLM שלא אומן על החומר שלך בלבד, לדעתי האישית כל שימוש בLLM שאינו על החומר שלך הוא הפרת זכויות יוצרים,  וכמו כן כל ייצור קוד שנעזר ב LLM בכל צורה (כולל בודק סטטי למשל) היא הפרת זכויות יוצרים.עכשיו ידידי העלה טענה חשובה, כי זה לא העתק של מילה במילה, זה העתק של רעיונות, העתק של שיטות , העתק של patterns, ובית המשפט עדין לא החליט על הנושא, אבל זה חלק גדול מהנקודה, העובדה שזה בבית המשפט רק מציגה את הבעייתיות בנושא,  בקוד הפתוח פשוט צריך להתרחק מקן הצרעות הזה, כאשר כבר עכשיו אנחנו יודעים את הבעיות שקייימות שם,  בג'נטו למשל החזיקו החלטה בגישה דומה  (דיווח לפי לינוקסיוס). בpostmarket יש policy בנושא, ואף באג פתוח  (219) המבקש לאסור את כל תרומות הקוד הפתוח בשימוש בAI.
 
נכון שזה מזכיר את מה שהיה פעם ב BSD, אבל האמת ,ואני חושב שאלי טעה טעות חמורה שם (בבאג), לדעתי אם קוראים קוד GPLי בשביל להבין איך קוד עובד (בשונה מreverse engineering ),  לדעתי *אסור*  לכתוב קוד דומה ומתחרה, באופן כללי לדעתי לא לחינם אנשים בכירים בחברות AI אמרו כי אילו יידרשו להשתמש בחומרים מותרים, הרי שלא יצליחו,הכתבה המדהימה "OpenAI declares AI race “over” if training on copyrighted works isn’t fair use "  מארס מציגה זאת באופן משמעותי.  לדעתי הרבה מה LLMים כנראה הפרו זכויות יוצרים, בין עם במהלך האימון , ובן אם במהל ייצירת הפלט, אפילו חברות ענק נתבעו על הנושא,  ולכן לדעתי  התוצר של LLMים הוא גם הפרת זכויות יוצרים.
 
עכשיו שיהיה ברור , אני מאוד בעד שימוש ב ctags , ושימוש בVS ו cmake שיבצעו בדיקות קומפילציה , אבל זאת כאשר משתמשים בפרופילים של הפרוייקט או פרופילים משותפים בין פרוייקטים. ב VS למשל אני משתמש ב rules file שזה אחד הדברים המאוד נוחים ביותר. מדובר בקובץ שמגדיר איך הקוד אמור להתנהג ומה מותר ומה אסור, אני כמעט בטוח שראיתי משהוא דומה גם תחת cmake (שניתן לטעון שורה שתגדיר רשימות אזהרות כשגיאה והתהנהגויות מסויימות, וזאת לא כפרטמטר בודד). באופן כללי אני משתמש יותר ב VS והאמת בגרסאות החדשות דברים עמו משתנה לא בשימוש, או משתנה שאמור להיות const ולא מוגדר const מוצא שיפורים בקוד, אני לא אומר שזה מושלם, לא פעם קיבלתי אזהרות שהן שגויות כמו למשל בביטוי constי בו יש פעולה אריתמטית והבודק מתריע כי יש אפשרות ל overflow, כל מקרה כזה אני בודק אישית ובעוד היו מקרים בהם הוא צדק , במרבית הפעמים האזהרה הזאת הייתה שגוייה.
 
בזמנו ניסיתי להעלות את זה בהרצאה של קלינגר לגבי רשיונות שימוש, אבל לא הספקתי לשאול אותו לגבי הטענה הזאת (כי נגמר הזמן). 
 
לגבי קוד מסחרי? בדיוק אותו הדבר, זה אמור להיות סגור ואסור, כל סוג של שימוש כל דבר. יותר מזה, אני טוען ששימוש ב LLM שאומן בחברה, אבל על קוד של אנשים אחרים גם כן אסור ! אימון על החומר שלך עוד איכשהוא הוא לא הפרת זכויות יוצרים, של אחרים ? זה אסור.

עכשיו , זה נשמע קשוח, אבל בואו נחשוב לרגע , כאשר אנחנו חותמים בגיט על קומיט, אנחנו אומרים כי *אנחנו* עשינו זאת ואנחנו לוקחים את האחריות על זה, אבל אם היה LLM מעורב, הרי שאנחנו לא יכולים לקחת אחריות על הנושא הזה כלל.
 
והאמת ראיתי דבר דומה באחד מפרוייקטי הקוד הפתוח הגדולים, שם מסרו כי שימוש ב LLMים הוא אסור, ואני חייב להגיד להם כל הכבוד , אתם תותחים ! 
 
למרות שאני לא מסכים איתו , אהבתי את ההתייחסות של לינוס לנושא ב www.theregister.com/2026/01/08/linus_versus_llms_ai_slop_docs/ . 

אינני עורך דין, ולא מבין שיט בחוק, אלו הם דעותי בלבד.

יום רביעי, ינואר 14, 2026

הסיפור עם ויקיפדיה ופעילות דעווה היא לא סיפור, זה פשוט ניפוח של לא-נושא, בואו נעבור הלאה

אני חושב שהסיפור שרץ עכשיו בחדשות בנוגע לויקיפדיה הוא יותר ממה שהוא בפועל, זה די מנופח לדעתי. פשוט לא סיפור. ולא, זה לא שאני ממעיט בחומרה שלו (לפי מה שאנשים יכולים לקרוא), זה פשוט שחלק גדול מהאנשים לא מבינים מהוא המצב של ויקיפדיה בשנים האחרונות, ומה הוא איכות התוכן בשנים האחרונות.

מספר דוגמאות:

https://www.theverge.com/news/813245/wikipedia-co-founder-jimmy-wales-gaza-genocide

https://www.washingtontimes.com/news/2021/feb/21/co-founder-says-wikipedias-neutrality-long-gone-ci/

https://larrysanger.org/2020/05/wikipedia-is-badly-biased/


הטענה המרכזית היא שארגון תנועת ההתנגדות האיסלמית (חמאס) דרך ארגון קש העבירו כספים שבאמצעותם הביאו פעילים חדשים אשר ביצעו פעילות דאווה בוייקיפדיה. הטענה כביכול מגובה בעדויות. 

התשובה של ויקימדיה לגבי הסיפור הזה  "בעבר קיימה ויקימדיה ישראל סדנאות עריכה לבקשת ארגונים שונים, אך כיום העמותה מתמקדת ביוזמות להכשרת עורכים במסגרות חינוכיות ואקדמיות. חשוב להדגיש כי פעילות ההדרכה של העמותה מתקיימת בנפרד לחלוטין ממנגנוני בקרת התוכן של ויקיפדיה: כל ערך נבחן על ידי קהילת העורכים בהתאם לסטנדרטים אחידים, ללא קשר לשאלה אם הכותב הוא מתנדב עצמאי או בוגר הכשרה של העמותה. להכשרות העמותה אין כל השפעה על שיקול הדעת העריכתי או יחס מועדף בקהילה"

עכשיו בואו ניהיה ריאלים, ויקיפדיה היא מיזם פתוח, מוטה קשות בתחומים רבים (כאשר בכל שפה יש את ההטיות שלה) , בעל פוליטיקיה פנימית שמאחסן ומאפשר העברת מסרים מסויימים, אני אפילו לא מדבר על מלחמות עריכה  ובובות קש, ישנן הרבה הטיות ובמקרה הזה יש טענה להטפה איסלמית שיכולה להפיץ את משנתה בתוך הוויקפדיות.

מזה שנים אני אישית לא מתייחס ברצינות למה שכתוב בויקיפדיה האנגלית כמקור לתוכן אמין, אבל לצערי לא ייצא לי לקרוא ערכים אל איסלאם שם, כנראה לפחות בתחום הזה זה היה אמור להיות מאוד אייכותי ואמין, אני חייב לציין שזו הייתה טעות. באופן כללי הפעילים הללו לא שונים משום פעילים בתחומים אחרים, הם בתחילת דרכם והם רוצים להראות את האור לאנשים אחרים, זה לא שונה מאנשים שעברו ללינוקס או שמספרים עד כמה ווילנד עדיף על X, או כמה systemd עדיף על כל הדברים האחרים, זו היא אמונה, האנשים מרגישים צורך לספר על זה,  אלו הם אנשים ששמחים על משהוא ורצוים לעשות טוב לעולם. הרקע שלהם במקרה הזה לא באמת משנה, וזה טוב שהם כותבים, משנים, ומפיצים את דעתם, העובדה שיש להם מימון כזה או אחר זה לא באמת משנה לדעתי, מדובר בלא פחות מאשר non issue לחלוטין. זה חלק מהיופי במיזמים פתוחים. זה דעווה ? אז מה , זה חלק מעולם הערכים שלהם.

ויקיפדיה היא מקום שנועד להעביר דעות ורעיונות, זה לא מקור מידע אמין, טוב נו, זה יכול להיות אחלה מקום ל AI slopes , אבל באופן כללי ויקיפדיה היא באמת לא מקום שצריך להתייחס אליו ברצינות אם צריך מידע, וגם אם כן משתמשים בו ברצינות, הרי זה ברור לכל מי שאי פעם התעסק עם ויקיפדיה או פרוייקט גדול, שמתחילים שם תהליכים היררכים שנמשכים לכיוון פוליטי מסויים. מזה שנים מיזם ויקיפדיה הוא אמין בערך כמו קבוצת פייסבוק ולפעמים מתנהל כמו תיכון ממוצע, השתקות, הסרת תוכן שהיה פעם קיים כי הוא לא מתאים לאג'נדה או או בעין של מנהלים כאלה ואחרים, ובחירת תוכן ומקורות שמתאימים לאג'נדה מסויימת.

גם כותבים ממוסדים זה לא משוא חדש  כל הדברים האלה היו ויהיו, זה הוא מקום השפעה,  ואירגונים מנצלים זאת, בדיוק כמו שיש משפיענים בטיקטוק כך גם בויקיפדיה. זה לא חדש.

בקיצור, זה ממש לא סיפור, בכל פרוייקט גדול יש השפעות, ורצונות להשפיע יותר, אני מתייחס לוייקיפדיה כמו לעיתון חדשותי, או מגזין, משהוא משעשע ותו לא.

יהיה בסדר.