מציג פוסטים ממוינים לפי תאריך עבור השאילתה win10. מיין לפי רלוונטיות הצג את כל הפוסטים
מציג פוסטים ממוינים לפי תאריך עבור השאילתה win10. מיין לפי רלוונטיות הצג את כל הפוסטים

יום רביעי, ינואר 15, 2025

איתור מיקום גאוגרפי בדיוק של ארבעה מטרים באמצעות כלי הריגול דפדפן, זה עובד לי רק בוינדוס ודפדפן פיירפוקס , גם כאשר פרטי המיקום של וינדוס מכובים כך שמדובר ככל הנראה על פיטצ'ר של פיירפוקס.

בר זיק כנראה קבע את המושג כלי הפריצה הנקרא דפדפן, אני אוסיף על ההגדרתו ומוסיף "כלי הריגול" דפדפן , הביטוי הזה הוא  הומז' לכתבות שהוא היה עושה בעבר.

הסיפור הזה התחיל אחרי שראיתי את המיקום הגאוגרפי שלי בזמן בדיקת כתובת ה IP שלי בזמן שהייתי בהרצאה, הייתי בשוק כאשר קיבלתי מיקום מדוייק ברמת השכונה, לא מצאתי שום דבר כזה במאפייני whois של הכתובת, וגם לא הייתה שום בקשה מהדפדפן לקבל נתוני מיקום. עזבתי את זה לזמן מה ושכחתי מזה,  ואז לפני מספר ימים הייתה לי ההזדמנות לראות עד כמה מנגנון הריגול על בסיס רשתות הויפי התקדם.
 
 הניסוי עבד על וינדוס 10 ווינדוס 11 , אבל זה לא עבד לי על פדורה ודביאן (יופי לי), קיימת דרישה לדפדפן פיירפוקס עדכני וחיבור לאינטרנט.

דבר ראשון בדקתי שכל האפשרויות של ה location כבויים  ב-win10, זה על מנת להיות יותר בטוח לגבי שזה הדפדפן ולא מערכת ההפעלה בצורה ישירה.

לאחר מכאן יצרתי את הקוד הפשוט הבא בשביל לבדוק מה הדפדפן יכל להגיד לנו : 
<HTML>
<BODY>
<p id="loc"></p>
<SCRIPT>
navigator.geolocation.getCurrentPosition((position) => {   document.getElementById("loc").innerHTML = pos.coords.latitude + ',' + pos.coords.longitude ; }); </SCRIPT> </BODY> </HTML>
 
 
הקוד משתמש במתודה getCurrentPosition שאמורה להתמך בכל הדפדפנים.

שמרתי את הקובץ על המחשב ופתחתי אותו עם דפדפן פיירפוקס, אישרתי קבלת נתוני מיקום, וקיבלתי את מיקום ה GPS בדיוק של פחות מ 4 מטרים על המפה של OpenStreetMap. כלומר הוא פגע בדיוק בבניין בו היתי נמצא. בדקתי עם מספר חברים בעיר ירושלים, ואצל כולם  כולל אני הדיוק היה באזור ה4 מטרים מהבניין.

את המיקום שלכם אתם מכניסים לתוך המסלול ב OSM לדוגמא אם קיבלנו 31.774926 ו 35.234627 נכניס בצורה הבאה :

https://www.openstreetmap.org/#map=19/31.774926/35.234627 ניתן לשחק עם הקרבה פחות או יותר ע"י שינוי ה 19 למספר אחר (גבוהה יותר זה קרוב יותר, נמוך יותר זה רחוק יותר).
 
מכיוון שבמערכת ההפעלה המיקום היה מכובה, אני מניח שמדובר על מערכת המיפוי של מוזיללה או של גוגל.

כאשר כיביתי את רכיב הויפי במחשב (ניתקתי את ההתקן מהמחשב) , המיקום באמת היה לפי ה IP במרחק של מעל מאה קילומוטר מהמקום בו הייתי מחובר. כך שאני יכול להיות בטוח שמדובר על אימות לפי רשתות ויפי (במכשיר המדובר אין בלוטות אז זה לא לפי beacons).

בדקנו גם באמצעות my-location.org שגם הם נתנו מיקום מדוייק (כולל כתובת מדוייקת).

ייתכן שהסיבה לכך שאני לא מצליח לעשות את הבדיקה הזאת בפדורה, היא בגלל ש geoclue צריך הגדרות נוספות על מנת לאפשר עבודה עם מוזילה ורשתות הויפי.

בדקתי באתר wigle.net ואני רואה שהאזור שלנו מכוסה בצורה מדהימה, ואפילו ב https://beacondb.net/map יש כבישים ומתקנים חשובים שמכוסים, למעשה לא צריך אפילו GPS שיעבוד בשביל לאתר מיקום עד כמה שאיתור המיקום של פיירפוקס היה מדוייק.

אני חושב לנסות לבדוק את הנושא באורן אחרי הגדרה יותר רצינית של geoclue כי הדיוק של הדבר הזה כל כך קרוב שזה ממש יכול להחליף GPS.

לפני שמישהוא אומר שזה האחריות של בעלי רשתות הויפי שהם לא מחליפים את הציוד שלהם כל שנה כי הBSSID נשמרו ונאספו ע"י מוזילה,  אפל ואחרים, אני חושב שזה לא האשמה של הקורבנות שאספו את ה BSSID של הרשתות שלהם אלא זה תקיפה שנעשתה ע"י משתמשים שאספו את המידע הזה והעלו את זה לרשתות, אני לחלוטין רואה העלאה של מיקום גאוגרפי של רשתות וויפי כתקיפה פיזית, מדובר על אלימות, במיוחד לאור העבודה שחלק מרשתות הויפי הם לפי השם הפרטי של האדם (נתבים של בזק) או מספר הטלפון (בית או פלאפון) של האנשים, את זה אני ראיתי באוזורים בהם חיו אנשים מבוגרים.

יום ראשון, נובמבר 08, 2020

שלום עולם IPv6

זה מעין פרסום תחקיר פדיחה עצמית , אני חושב שזה שווה לספר על טעויות של עצמנו כי לפעמים מישהוא יילמד מהם.
כולנו בני אדם , כולנו עושים טעויות , החוכמה ללמוד מטעויות של אחרים.

בהפתעה מוחלטת ספק האינטרנט שלי התחיל פתאום לספק IPv6, מה שהזכיר לי שהגיע הזמן לבדוק את החוקים ברשת.

מי שהיה חבויי מתתחת לאיזה אבן, או סתם לא מכיר את IPv6 , ב IPv6 כל מחשב ואני מתכוון כל מחשב כולל המזגן הולכים לקבל עכשיו כתובת  IPv6 ציבורית ונגישה. הגיע שעה מצויינת לבודק את המצב אצלי.

מכיוון שיש לי נתב פשוט , ברגע שהופעל ipv6 ברמת הספק , הכל עבד בצורה חלוקה (תודות ל RFC 4861 ו המימוש של Router Advertisment ב NetworkManager). למה זה פשוט עובד? כי IPv6 תוכנן מזמן וכל נתב מסכן שמריץ openwrt כבר מגיע מוכן לתמוך בIPv6 בלי שום התעסקות.

המערכות שלי יחסית מוגנות,  אני עובד עם רשתות מופרדות פיזית, אבל גם אני עושה טעויות לפעמים אז בחרתי לבצע בדיקה ומעקב.  אני משתדל להמנע מחומרה שצריכה גישה לאינטרנט בשביל לתפקד.

עברתי מחשב מחשב וראיתי שבכולם ה privacy mode היה מופעל , שזה המצב התקין  פרט למכונת Win10 בה הגדרתי את המוד. מדוע ה privacy mode של IPv6 חשוב תשאלו ? כי אם לא תפעילו אIP שלכם יכיל את כתובת ה MAC שלכם .
 

בחלק המחובר לנתבים להם יש גישה לאינטרנט מצאתי פדיחה רצינית : 

מצאתי "מחשב" בו ה ssh היה מאזין ולא היה פיירוול מופעל, המחשב הזה היה raspberi pi המשמש כנקודת המרה לרכיבי USB על גבי IP.  נכון שהפיי הזה היה מעודכן , והיה רק מחובר לרכיבי USB שאני מעביר אותם למחשבים אחרים, אבל זה היה ווקטור התקפה על המערכת שלי.


הלכתי עמוק יותר למערכת שאין לה גישה לאינטרנט כלל, מערכת שנמצאת מאחורי נתב עצמאי שאינו מחובר כלל לאינטרנט ואף מחשב לו יש גישה לאינטרנט אין גישה ישירה פנימה. 

מצאתי שירות cups שאינו מספיק מאובטח מאחורי חומת אש אישית (והתבסס רק על חומת האש של הנתב) , נסגרה הרשאה הגבלתי גישה רק לכתובות ipv4 פנימיות. תוכננו חוקי חומת אש והותקנו על המחשב שמריץ cups (יש לי המרה כפולה של הדפסה אבל זה סיפור אחר לחלוטין).

שמתי לב ששירותי ה kdeconnect מאזינים לכל העולם (אבל מאחורי פיירוול מקומי) , הסרתי את השירות לחלוטין.

מצאתי שהמכונה העיקרית שלי שאוספת לוגים מהציוד (שירות syslog) לא הכילה חוקי פירוול טובים מספיק טובים על המכונה עצמה (היה בנויי בצורה של black list במקום white list).

מצאתי ששירות ה  SNMP שלי לא ישב מאחורי פיירוול עצמאי (ורק התבסס על פיירוול חיצוני) - כפתרון סגרתי את שירות ה SNMP כליל (בפועל אני רואה שאין לי יותר צורך בו, וזה היה סתם רץ ).

בתאוריה , המערכת אם באיזה שהוא יום הייתי מחבר בטעות את הנתב לאינטרנט היתה חשופה להתקפות מאוד גסות. 

יום שני, יוני 11, 2018

מי צריך dualboot בכלל ?

לא ממש בטוח בשביל אנשי GNU ודביאן ...
.
.
.
.
.
.
.
.
.
.
.
.
.
.
.

זהו ? בטוחים ? אז הנה התמונה שתעלה  רגשות מעורבים :





מדובר על מכונת וירטואלית שעולה ממחיצה עליה הותקנה מערכת הפעלה אמיתית בלי להתרסק (לא עוד התקנה נוספת לתוך VM), פעם זה היה רק נחלת vmware בלבד,המון שנים יכולת טעינה ללא קריסה של וינדוס מהמחיצה שהותקנה עליה היתה רק נחלתה של ומוור והנה וירטואלבוקס עבדה כמו גדולה (אני לא אומר שלאף אחד אחר לא היתה מכונה שלא קרסה, רק שאצלי תמיד היו קריסות ופתאום זה עובד טוב מהמצופה).

המכונה המתארחת היא windows 10 תת גירסה 1803.


היופי הזה התקבל ע"י הסכמה להסכם השירות של virtualbox-ext-pack ושימוש ב vbox (שהוא לא בדיוק חופשי אבל נניח).

sudo apt install virtualbox virtualbox-dkms virtualbox-ext-pack

מה שהותקן אצלי הוא 5.2.10


בדיקת המחיצות שחלונות צריך לראות (כל מה שהיה לפניה) :

sudo fdisk -l /dev/sda
Disk /dev/sda: 238.5 GiB, 256060514304 bytes, 500118192 sectors
Units: sectors of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disklabel type: dos
Disk identifier: 0xffffff

Device     Boot    Start       End   Sectors   Size Id Type
/dev/sda1             63     80324     80262  39.2M 
/dev/sda2  *       81920  25767935  25686016  12.3G  7 HPFS/NTFS/exFAT
/dev/sda3       25767936 500113407 474345472 226.2G  7 HPFS/NTFS/exFAT

יצירת דיסק שייגש לכונן ישירות :

sudo VBoxManage internalcommands createrawvmdk \
     -filename "/home/user/VirtualBox VMs/win10.vmdk"\
     -rawdisk /dev/sda -partitions 1,2,3      

וכמובן שינוי הרשאות בחזרה לכל מה שיש תחת 
/home/me/VirtualBox VMs/ 
לבעלות של המשתמש הנוכחי:

החלק החשוב זה מספר המחיצות ,היו לי שלושה מחיצות לכן אני טוען את שלושתן.

 לאחר מכן בVirtualBox צריך לייצר מכונת windows X64 אבל לבקש להשתמש בקובץ שייצרנו (win10.vmdk) להגיד תפילה ולקוות שלא נחטוף BSOD בפנים.

בדומה לבדיחה הרגילה, היו בעיות קול (קול מתכתי) אבל זה ככל הנראה בעיית הגדרה מקומית .

יום רביעי, יוני 14, 2017

סקירה ל nadlan.gov.il

לפני זמן מה ראיתי אתר שאמור לספק מידע GIS בממשק משתמש גרפי חדש, הממשק עושה שימוש ב AngularJs ופשוט מציג מידע מתוך govmap ופועל בדפדפן ללא שימוש בפלאש או silverlight.

משום מה בחרו לאחסן חלק מידע בשרתי גוגל וב CDN של bootstrap במקום לאחסון בשירותי הממשל, אבל לפחות את רוב האתר איחסנו תחת הדומיין gov.il.

כשראיתי שיש אתר חדש חשבתי שיהיה פה משהוא  מאוד מעניין, פשוט אני בתהליכי העברת מערכת GIS אחת לאחרת וזה היה מעניין מה הגישות שבחרו באתר הזה בכדי ללמוד מאנשים בעלי נתח שוק גדול יותר.

כידוע לא ניתן לשתמש בנתוני govmap ללא אישור בכתב מmapi אז יש צורך תמיד להפנות לאתרים מהסוג הזה (ממשק משתמש ע"ג המערכת ) כאשר יש צורך בהתאמות. וכן לאנשים הטובים שכותבים מערכות שמתמששקות מול govmap תקראו את תנאי השימוש מה שאתם עושים לא תמיד מותר.

אם היו מאפשרים להשתמש במידע של govmap בתנאי השימוש, יכול להיות שהיה אפשר למשל לשתף מידע עם OSM או לאפשר משיכת מידע ושכבות בתוכנות צד שלישי ובאתרים אחרים.זאת כמובן ע"י נתינת הקרדיט הנדרש  כמו שעושים כשמתמשים ב OpenLayers או Marble אבל אי אפשר.

מישהוא החליט לאסור את שיתוף ושימוש ולכן אם אתה כותב תוכנה חופשית ב GIS לא כדאי לך התקרב לgovmap בלי בירוקרטיה, וזה ממש חבל כאשר יש לך API נוח כמו KeshetAnnan שיודע למשוך מידע מרשות המיסים וממערכת המיפוי בפעולת rest פשוטות.

מערכת קשת ענן (ככל הידוע לי ) היא מערכת שפותחה ע"י  חברת טלדור להצגת מידע ממערכות GIS, יש שם הרבה דברים אבל אותי עיניין ממשק ה rest שלהם שנראה מאוד חביב (אבל גם הוא יושב תחת govmap שאומר שאסור להתקרב לזה).

כאשר ניגשים לאתר מגלים שהוא מתהדר בתמיכה ב דסקטופ טאבלט ומובייל. רק שככל הנראה אין זה לא כולל פיירפוקס (אבל זה עובד ב IE ו Edge) על Win10  או Gnu/Linux.

  • בפיירפוקס זה נראה כך :

ואם בודקים בשגיאות רואים :
10:28:24.704 Error: this.predictorInput.offsetParent is null
AmlPredictor/this.Initialize@https://www.nadlan.gov.il/scripts/dis/bundleJS.js?v=1.0.24:20725:9
a/this.link/<@https://www.nadlan.gov.il/KeshetAnan/dis/out.directives.js?v=1.0.24:2:1846
timeout/timeoutId<@https://www.nadlan.gov.il/scripts/dis/bundleJS.js?v=1.0.24:38440:28
completeOutstandingRequest@https://www.nadlan.gov.il/scripts/dis/bundleJS.js?v=1.0.24:27065:7
Browser/self.defer/timeoutId<@https://www.nadlan.gov.il/scripts/dis/bundleJS.js?v=1.0.24:27453:7
 1 bundleJS.js:33796:18
 consoleLog/< https://www.nadlan.gov.il/scripts/dis/bundleJS.js:33796:18
 $ExceptionHandlerProvider/this.$get</< https://www.nadlan.gov.il/scripts/dis/bundleJS.js:30737:7
 timeout/timeoutId< https://www.nadlan.gov.il/scripts/dis/bundleJS.js:38443:11
 completeOutstandingRequest https://www.nadlan.gov.il/scripts/dis/bundleJS.js:27065:7
 Browser/self.defer/timeoutId< https://www.nadlan.gov.il/scripts/dis/bundleJS.js:27453:7



ככל הנראה לפיירפוקס פשוט אין מספיק נתח שוק בשביל שזה יבדק עבורו, נבדק ע"ג 53.0.3 ו 52.

  • כרומיום - חיפוש על מפה נכשל , וחיפוש טקסט עובד 50% מהזמן - כשזה עובד לא הצלחתי לבחור ביניין או שכונה.מוצגות מספר שגיאות מתוך init.js אבל נראה שאפשר לקבל תוצאות.

מדי פעם מקבלים :


ואם בודקים בשגיאות מקבלים:
bundleJS.js?v=1.0.24:33796 TypeError: Cannot read property 'appendChild' of null
    at AmlPredictor.Initialize (bundleJS.js?v=1.0.24:20725)
    at out.directives.js?v=1.0.24:2
    at bundleJS.js?v=1.0.24:38440
    at completeOutstandingRequest (bundleJS.js?v=1.0.24:27065)
    at bundleJS.js?v=1.0.24:27453


  • קונקי 4.4.25 הצליח להציג את דף החיפוש, אבל לא הצליח להציג את התוכן, חיפוש ע"ג המפה כן עושה רושם שיעבוד :


לפעמים המפה מוצגת ולפעמים זה :




לפי הקריאות יש שימוש ב api של ArcGIS המותקן על מערכת GovMap. מכיוון שהפעם תנאי השימוש באתר נדלן לא אוסרים על פירסום ממצאים אני חושב שמותר לי לכתוב את הפוסט הזה.

  • תוכן ב IE ו EDGE.

תוכן האתר אינו מציג היסטוריית עיסקאות בנכסים (מה שיש באתר רשות המיסים) , לא מציג אכלוסיות ומחירים של דירות על המפה , לא מציג פרוייקטים חדשים או תשתיות על המפה (מה שיש במערכת ה govmap ומשהוא חלקי במערכת מדלן).

לצערי שוב פעם בחרו בתנאי שימוש שאוסרים התמעת מידע ואף שימוש חוזר, יום יבוא ויבנו מערכת וירשו להשתמש בה.

המערכת מספקת עיצוב דומה למדי למדלן ומספקת מידע דומה אך בממשק פחות נוח ממדלן ומציג פחות מידע. אני חושב שאולי המערכת יכלה למשוך שכבות מתוך מערכות govmap ולא רק מרשות המיסים.

לאחר טיול במערכת אני מבין שעדיין אתר מדלן וgovmap הם הפתרון (להשתמש בשניהם ביחד לא רק באחד) בשביל לקבל תמונה טובה יותר בזמן שכירות.

יום שלישי, פברואר 21, 2017

KDE@WIN10

הפעלת אפליקציות של KDE תחת Win10:




יש להפעיל את windows subsystem for linux   ב windows 10 , מה שידוע גם כאפשור lxss.

תחת וינדוס 10 לאחר איפשור של lxss התקינו ubuntu (הריצו bash)  ב cmd.
התקינו את KDE:
sudo apt-get install kubuntu-desktop
 
התקינו את xming הישן והטוב.

עירכו את הקובץ /etc/dbus-1/session.conf ושנו בו חלק האזנה ל tcp:host=localhost,port=0
זה יראה כך:
<listen>tcp:host=localhost,port=0</listen>
 
תחת bash for windows הריצו :

export display=:0

באותו המסוף בשביל להפעיל אפליקציות שדורשות dbus (כל מה שיש תחת KDE)הפעילו

export $(dbus-launch)

אחרון חביב הוא kstart plasma-desktop על מנת להפעיל את סביבת פלסמה.


המינוסים העיקירים :

יש תקלה שקשורה ל ibus.
אם הפאנל של וינדוס בתחתית העמוד יש התנגשות (פאנל על פאנל) כאשר רוצים להוסיף widgets.

יום ראשון, דצמבר 18, 2016

Huawei E8732

לאחרונה זכיתי בהזדמנות נפלאה בה אפשר לנסות להיות גיק באוף גריד, להתנסות בדברים כמו חוסר חשמל או מתח לא יציב, נפילות מתח שמונעות סינכרון ב VDSL (כי לספק התשתית החוטי יש נוהג מתח גיבויי מעניין) ועוד הרבה דברים נפלאים אחרים.

לא עברתי לעבוד בשממה, זה פשוט חיבור בין מזג אוויר קיצוני ועבודות בכביש עושות צרות באספקת החשמל.

המצב כה קיצוני שבשיחה עם חברת החשמל המליצו לנתק מוצרי חשמל מהקיר במהלך חלק מהעבודות, ומכיוון שמחשב אחד נתן את נשמתו לבורא (עשן מהמחשב נייד) ולוח האם דיווח על תקלה בלוח אני מעדיף לסמוך על מה שהנציגים אומרים ;-).

מכיוון שחלק מהמחשבים במשרד עובדים עם Win10 ,לא ניתן פשוט להשתמש במודם 3G נורמאלי ;אז נאלצתי לרכוש מודם חדש ומכיוון שהיחיד בחנות שתמך ב"LTE" הוא Huawei  E8732 LTE Wingle הלכתי עליו.

תדרים:
LTE FDD 2600 MHz:
2500 MHz~2570 MHz(Uplink)/2620 MHz~2690 MHz(Downlink)
LTE FDD 1800 MHz:
1710MHz~1785 MHz(Uplink)/1805 MHz~1880 MHz(Downlink)
LTE FDD 700 MHz (B17)
704 MHz~716 MHz(Uplink)/ 734 MHz~746 MHz(Downlink)
LTE FDD 700 MHz (B28)
703 MHz~748 MHz(Uplink)/758 MHz~803 MHz(Downlink)
LTE FDD/DC-HSPA+/HSPA+/HSPA/UMTS 1900 MHz:
1850 MHz~1910 MHz(Uplink)/1930 MHz~1990 MHz(Downlink)
LTE FDD/DC-HSPA+/HSPA+/HSPA/UMTS 2100 MHz:
1920 MHz~1980 MHz(Uplink)/2110 MHz~2170 MHz(Downlink)
LTE FDD/DC-HSPA+/HSPA+/HSPA/UMTS 900 MHz:
880~915 MHz(Uplink)/925~960 MHz(Downlink)
LTE FDD/DC-HSPA+/HSPA+/HSPA/UMTS 850 MHz:
824 MHz~849 MHz(Uplink)/869 MHz~894 MHz(Downlink)
LTE FDD/DC-HSPA+/HSPA+/HSPA/UMTS AWS
1710MHz~1755MHz(Uplink)/2110MHz~2155MHz(Downlink)
LTE TDD 2300 MHz:
2300MHz~2400MHz(Uplink/Downlink)
GSM/GPRS/EDGE 850 MHz:
824 MHz~849 MHz(Uplink)/869 MHz~894 MHz(Downlink)
GSM/GPRS/EDGE 900 MHz:
880 MHz~915 MHz(Uplink)/925 MHz~960 MHz(Downlink)
GSM/GPRS/EDGE 1800 MHz:
1710 MHz~1785 MHz(Uplink)/1805 MHz~1880 MHz (Downlink)
GSM/GPRS/EDGE 1900 MHz:
1850 MHz~1910 MHz(Uplink)/1930 MHz~1990 MHz(Downlink)



בלינוקס כמו בלינוקס זה עבד מהקופסא ללא שום בעיות מיוחדות או דריברים והזדהה כך: 

[ 7139.260092] usb 1-1: new high-speed USB device number 10 using ehci-pci
[ 7139.393887] usb 1-1: New USB device found, idVendor=12d1, idProduct=1f01
[ 7139.393902] usb 1-1: New USB device strings: Mfr=1, Product=2, SerialNumber=3
[ 7139.393909] usb 1-1: Product: HUAWEI_MOBILE
[ 7139.393915] usb 1-1: Manufacturer: HUAWEI_MOBILE
[ 7139.393920] usb 1-1: SerialNumber: SOMELIE
[ 7139.445451] usb-storage 1-1:1.0: USB Mass Storage device detected
[ 7139.445777] scsi host6: usb-storage 1-1:1.0
[ 7140.209885] usb 1-1: USB disconnect, device number 10

ולאחר קסם ה usb_modeswitch הפך ל (אפס התערבות ממני פרט להכנת קפה):

[ 7141.128083] usb 1-1: new high-speed USB device number 11 using ehci-pci
[ 7141.270518] usb 1-1: New USB device found, idVendor=12d1, idProduct=14db
[ 7141.270533] usb 1-1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[ 7141.270541] usb 1-1: Product: HUAWEI_MOBILE
[ 7141.270547] usb 1-1: Manufacturer: HUAWEI_MOBILE
[ 7141.448708] cdc_ether 1-1:1.0 eth1: register 'cdc_ether' at usb-0000:00:13.2-1, CDC Ethernet Device, MYMAC
[ 7141.458747] usb-storage 1-1:1.2: USB Mass Storage device detected
[ 7141.459065] scsi host7: usb-storage 1-1:1.2
[ 7141.548519] cdc_ether 1-1:1.0 enxMYMAC: renamed from eth1
[ 7142.465769] scsi 7:0:0:0: Direct-Access     HUAWEI   TF CARD Storage  2.31 PQ: 0 ANSI: 2
[ 7142.469366] sd 7:0:0:0: Attached scsi generic sg1 type 0
[ 7142.488979] sd 7:0:0:0: [sdb] Attached SCSI removable disk

פלט ה lsusb הוא :


Bus 001 Device 011: ID 12d1:14db Huawei Technologies Co., Ltd. E353/E3131

לצערי הזיהוי שגויי אבל בשביל זה מספיק טוב (כי זה עובד !).

שימוש בקוד פתוח :

חיפוש מהיר בממשק הניהול מכריז כי במכשיר יש שימוש בקודGPLv2 , פרט לעובדה שיש שימוש ב GPLv2 לא הצלחתי לאתר את קוד המקור. לא על שום מדיה (לא היתה כזו) וגם לא באתר ממנו המכשיר נרכש. בשונה ממה שמתקיים אצל D-Link לא הצלחתי לאתר את קוד המקור והתיעוד באתר הייצרן או בחנות ממנה נרכש המוצר.

אני לא יודע אם זה נחשב או לא GPL Violation או לא אבל זה נראה מסריח.

ע"פ הרישיונות יש שימוש במקטעים מ :

Android
OpenSSL
SSLeay
BusyBox
libsepol
iproute
bridge-utils
libnl
Samba
siproxd
zlib
osip
cups
MiniUPnP
FUSE
ועוד ...

DNS שבור :

כאשר אין כרטיס סים זה שולח לדף הניהול, שזה לא ממש הרעיון הטוב ביותר שיכלתי לחשוב עליו (ניסיון גישה ל google.com מפנה ל 192.168.8.1) ולא מצאתי דרך לבטל זאת.

וי-פי :

סיסמת הויפי רשומה מתחת למכסה הדונגל, מאפייני ההתחברות לממשק הם admin/admin.

צריכת חשמל :

הרסברי פיי שלי נכשל כשלון חרוץ בהפעלתו (כנראה דורש מעל ה 500ma), עבודה ממחשב נייד הצליחה בלי שום בעייה.לצערי לא היה לי אמפרמטר (שמיש) לבדוק את הזרם באמת.

שימוש בWin10 :


Win10 זיהה את המכשיר והצליח להתחבר גם כethernet וגם ב WiFi.


שימוש בדביאן :


מהירות באחת מחברות האפ"ס (מדווח כ LTE) :
Monitoring wlan0...    (press CTRL-C to stop)

 wlan0  /  traffic statistics

                           rx         |       tx
--------------------------------------+------------------
  bytes                   264.80 MiB  |       10.04 MiB
--------------------------------------+------------------
          max           11.96 Mbit/s  |      403 kbit/s
      average            2.97 Mbit/s  |   112.71 kbit/s
          min               0 kbit/s  |        0 kbit/s
--------------------------------------+------------------
  packets                     196744  |          105121
--------------------------------------+------------------
          max               1061 p/s  |         575 p/s
      average                269 p/s  |         144 p/s
          min                  0 p/s  |           0 p/s
--------------------------------------+------------------
  time                 12.17 minutes


נמדד במרחק אווירי (ללא LOS) לאנטנה של כ400 מטרים, מדידה בוצעה בשטח פתוח מרחק לפי govmap.

אני מציין כי אין LOS כי אני רואה בערך איפה האנטנה אמורה להיות (לפי המיפוי היא נמצאת על גג המבנה)  אבל אני לא מצליח לזהות אותה על הגג המבנה.

יום ראשון, מאי 08, 2016

המפלצת היומית (כי מרי שלו לא נתנה לה שם)

על טעויות משלמים ומשלמים טוב, אם הקורא החביב צריך את המחשב לעבודה תעשה לעצמך טובה ואל תתקין Win10.

כפי שהזכרתי כבר מספר פעמים עברתי ל windows 10 ומאז כשאני רוצה לקלל אני פשוט אומר win10.

אחת התופעות היותר מדהימות שמצאתי היתה בעייה בדריברים הקשורים למודם;מה שמונע חיבור לאינטרנט באמצעות nokia pc suite / nokia pc internet access.

הפתרון הראשוני שלי היה לנסות לדלות את הדריברים שיש במודם/טלפון ע"י שינוי מצב המודם על לינוקס (שינוי DisableSwitching ל 1 בתוך /etc/usb_modeswitch.conf) ואז העתקת הקבצים לוינדוס בשביל להתקין. אמנם הצלחתי לקבל גישה לקבצים ולהתקין אולם זה לא עזר. תשאלו למה צריך לשלוף בצורה ידנית דרך לינוקס ? כי תוכנת ההתקנה עובדת מאחורי הגב ותכשיל פעולה עם גרסאות הדריבר לא מתאימות (וזו בדיוק הבעיה שצריך לפתור) ולא מצאתי דרך להעביר מודם למצב cdrom בוינדוס ללא התקנת תוכנה חיצונית.

הפעולה גרמה לזיהוי של שני רכיבים ע"י windows שנקראו CDC Comms interface ו Generic Phone ( אך ככאלה להם אין דריבר ), שימוש ב scan for devices (מה שאומר להפעיל שרשת פעולות שתתקין דריברים דרך וינדוס ) לא עבדה גם לא הפעלה check for updates  מה שבתורו הוביל אותי לבעיית ה Preparing to install updates 0% (למרות שזה זיהיה שיש עידכונים לבצע רק נשאר ב 0% במשך כחצי שעה המחשב אותחל והמשכתי הלאה).

לאחר מכאן המשכתי לשימוש ב Nokia PC suite  ו Nokia Suite. בנקודה מסויימת כבר חזרה לי היכולת לראות את תוכן הקבצים ולקבל גישת SMS (צפיתי בSMSים במכשיר)



הפתרון הנאיבי שלי לאחר שהגעתי למצב בו יכלתי לצפות ב SMS היה יצרת התקן באמצעות dialup connection  שמחייג ל  *99***1# עם התוספת במאפייני החיבור/מודם.

+CGDCONT=1,"IP","internet.isp.tld" 

נכשל עם 628 (ניתוק בגלל המערכת המחייגת).

כשניסיתי להשתמש בconnect to internet של suite ושל Nokia PC internet Access (כאומר המכשיר זוהה) - חיכה לאין סוף ונכשל.

כשניסיתי עם Nokia PC Suite היה נכשל שוב. גלשתי לי למאפיינים של המודם אבל גם כשערכתי את המאפיינים המתקדמים של הדריבר (modems->drivername->advanced->extra initlialization commands) הוא היה מחליף ל
+CGDCONT=,,"internet.isp.tld"

סך כל הניסינות שלי הסתכמו בכ 3 שעות עבודה מרביתם חיפוש בגוגל של גרסאות להתקין ואיתחולים מאוד מאוד מאוד מאוד ארוכים (בין איתחול למשנהוא למדתי לצפות במסך הכחול עם DRIVER_POWER_STATE_FAILURE שמודיע על איסוף נתונים ובעייה בדריבר) .

לא קיבלתי שום אזהרה בשידרוג מ 7 ל 10 על חוסר התמיכה , ואף בהתחלה זה עבד (מספר ימים).

מצאתי workaround  חופשי למחצה העברת רכיב ה USB לתוך המכונה הוירטואלית והסתמכות על הקרנל של המכונה הוריטואלית בשביל לתמוך בגלישה.

הפתרון הזה יעבוד לא רק עבור ציוד של נוקיה אבל למעשה כל דונגל USB שעובר זיהויי שאמפשר גישה לסים אמור לתפקד, כלומר עדיין צריך איזה שהוא דריבר שיאפשר ל vbox להעביר את המידע (יכול להיות שיש דרך להעביר גישה ל bus אבל אני לא מכיר אחת כזאת).

מה שעשיתי היה להתקין VM של virtual box ובתוכו להרים debian.

בתוך הדביאן התקנתי מראש wvdial וקינפגתי :
[Dialer hack]
Phone = *99***1#
Username = user
Password = pass
Stupid Mode = 1
Dial Command = ATDT
Modem = /dev/ttyACM0
ISDN = 0
Baud = 460800

Modem Type = USB Modem
Init1 =ATZ
Init2 =AT+CGDCONT=1,"IP","internet.isp.tld";

הגדרתי עבור ה VM שכל רכיבי ה USB יעברו פנימה (אפשר להגביל רק פר רכיב בודד) ,
ואז מתוך ה VM הפעלתי wvdial hack מה שנתן לי חיבור לרשת מתוך ה VM דרך רכיב הרשת המחובר כ USB למחשב המארח שמריץ win10.

זה עקום כמו פתרון מיפוי ב 2015 הבנוי על בסיס  silverlight אבל זה עובד בנתיים.

עריכה : נראה לי שיש לי דרך עקומה לסדר את זה - צריך להסיר את כל התוכנות והדריברים המותקנים במחשב הקשורים לנוקיה.

להפעיל את המחשב מחדש (כאשר המודם בחוץ) , להתקין suite ישן (אני התקנתי מ 2011) ולא לעשות windows update להפעיל מחדש את המחשב, לחבר את מודם ולהתקין את הקבצים שחילצנו בהתחלה (להתקין את ה Nokia PC Internet access ) עכשיו להסיר suite ולהפעיל מחדש.

נפלאות דרכי ה win10

כפי שאתם זוכרים עברתי לצד האפל והתקנתי win10, או כמה דברים מדהימים גיליתי על הדרך.

בשבוע שעבר נחשפתי לפטיצ'ר פשוט מדהים:

בערך רבע עד חצי שעה לפני הצגה שהייתי צריך לעשות מכונות ה Win10 שלי החליטה שהיא לא מזהה יותר את כרטיס האלחוט שלי, גם העברה ממצב on  ל off ובחזרה ל on לא החזירה את הרכיב (שימוש ב scan for changes תחת devices לא תרמה מאומה).

בוינדוס כשהייתי לוחץ על האייקון של ה Wireless קיבלתי את ההודעה המשמחת no wireless devices found (יכול להיות שהמלל היה טיפה שונה).

ע"פ מייקרוסופט אם יש לך VPN  התכונן לבעיות :

After you upgrade a computer that has virtual private network (VPN) software installed from Windows 8.1 to Windows 10, no wireless networks are listed as available.

This is true even when the wireless network adapter seems to function correctly. If you restart the computer or you try to reinstall the wireless network adapter driver, this does not fix the problem.

This problem may also prevent wired Ethernet connections from functioning correctly. This affects connections that are made through either a built-in Ethernet adapter or a USB Ethernet adapter.
צריך לבצע את הפעולה הבאה בממשק המשתמש הטקסטואלי :

reg delete HKCR\CLSID\{988248f3-a1ad-49bf-9170-676cbbc36ba3} /va /f

המקרה שלי זה לא VPN (כי לפי גוגל זה בדר"כ קורה למי שיש לו VPN של Cisco).

טוב , בגלל שזו לא הפעם הראשונה שזה קורה לי ב win10 , הפעלתי את ה nokia pc internet connection בשביל לנסות לעבוד.

נחשו מה רבה היתה ההפתעה שלי שעכשיו גם המודם שלי לא מזוהה - התוכנה לא מזהה חיבור , לפי ה  Network Connections המודם נמצא במצב disconnected ולא עובר למצב מחובר ללא תלות בשום שינוי דבר שאני עושה : הכנסה / הוצאה של ה USB או אפילו שינוי המאפיינים במכשיר.

ה workaround שלי היה להחליף מחשב, ולחכות לטוב. לאחר מספר שעות לאחר שהפעלתי שוב את המחשב פוף הWiFi חזר (בלי שום התקנות חדשות ובלי שום שינוי נוסף שעשיתי) אבל ה Nokia PC interenet access עדיין לא עבד.

לפי MSDN אני לא הראשון שנתקל בתופעה ואחת ההצעות החוזרת על עצמה היא הסרה והתקנת הדריבר של המודם.

לאחר שביצעתי את השדרוג המתבקש ( שדרש שידרוג של תוכנת ההתחברות משום מה) גיליתי מספר רכיבים ללא דריברים במחשב (הקשורים למודם) ובאופן לא מפתיע עדיין חוסר ביכולת לתהחבר דרך מודם USB.

ניסיון באיתור הדריבר (לחיצה על scan for new devices) הובילה לתקיעה ו restart הוביל ל DRIVER_POWER_STATE_FAILURE

מכירים את זה שבין שינוי לשינוי צריך לאתחל ? אז תחת ה win10 האיתחול לוקח מעל דקה (ממצב מופעל למצב מופעל) אפילו במחשב נייד מ 2006 (שיש לי לידו) שרץ עליו systemd וKDE זה הרבה יותר מהיר.


נ.ב. בלינוקס זה לא קורה והמודם עובד מצויין דרך wvdial.

 win10 %%#%%#. 

יום שלישי, מאי 03, 2016

מנפלאות ה Win10

פוסט זה נכתב כהוצאת קיטור וכמכתב לאדם הבא שיטען מולי כי אחזקה של Windows קלה מאחזקה של לינוקס בדסקטופ.

ידעתי ששידרוג למערכת ההפעלה Win10 הולך להיות כואב רק לא הבנתי עד כמה, אבל נדרשתי  לבצע וביצעתי והנה אני ב 10.

לאחר שעברתי ממערכת עובדת של Win7 וביצעתי שידרוג ל Win10 גיליתי תופעות מדהימות. אני חייב להגיד שבמהלך עבודתי ב 7 לא נתקלתי בבעיות כאלה במחשב הזה (Latitude E6540).

הדבר הראשון שהיה (ונפתר לבד) הוא העובדה ש Windows הפסיק לתמוך בדריברים של כרטיסי הרשת. אפילו ב קרנל 2.6 זה לא קרה. מערכת ההפעלה היחידה שראיתי תופעות כאלו היתה  Windows Me.

אז המשכתי לעבוד, היום וינדוס ביצע שידרוג ואישרתי לה להפעיל מחדש, נחשו איך הופתעתי כשכל רכיבי ה USB שלי עברו למצב לא שמיש עם השגיאה המדהימה "Code 19" העדכון היחידי שהיה לי היה עידכון של וינדוס שהוף (אלוהים יודע מה גרם לזה) וביטל לי את ה USB.


הפתרונות הבאים הם וודו שמצאתי בגוגל - לא לנסות בבית. אם אתם כבר על וינדוס 10, אין משהוא יותר גרוע מזה לעבודה שלכם אפילו מחשב שלא עולה גורם פחות נזק מזה לעבודה שלכם.

הפתרונות שהיו היה לנתק את ספק הכוח של המחשב נייד, ולבצע הסרה וחיפוש של הדריברים - לא עבד.

לבצע הסרה ולהתקין דריברים מאתר הייצרן , באופן לא ממש מפתיע הבעיה לא נפתרה שם.

שימוש במנהל העידכון של Dell (דרך האתר ) והתקנה של כל מה שהוא טוען שצריך להתקין - בוצע ולא עובד.

הורדה ועידכון של הקיט ב Intel -ניסיתי לא עובד, על הדרך נזכרתי בתענוג של פעם למה הינו עובדים עם קבצי DEF כשהיינו בונים קבצי DLL  :




למי שלא איש וינדוס הינו מריצים objdump על בינארי בשביל לגלות את כל הפונקציות שקיימות ב dll, הפעולה מייצרת קובץ קריא מה שמחייב את המתכנת לערוך ידנית וטעות או חוסר תשבור את ה build.

הסרה של כל אחד מהתקני ה USB , לחיצה על Refresh  ולתת למערכת להתקין לבד - לא עבד.

שינוי ה registry , הסרת הדריברים הסוררים , מחיקה של קבצי ה inf מתוך %systemroot%\inf 
לאחר מכן ביצוע מחיקה של הדריברים מתוך device mangaer וביצוע scan for changes. -  לא בוצע .

בחירת דריבר שגויי תחת device properties ,ביצוע disable , איתחול מחדש , הסרה , ריענון של רכיבים זבח של בתולה לאל השמש  - עבד יש לי רכיבי usb שחזרו לעבוד.


סוף וודו .

דברים כאלה , לא קורים אפילו ב Unity,  תמיד יש לך אפשרות לא להוריד עדכונים, וגם אז אתה יכול לבחור מה אתה רוצה להתקין אבל ב Win10 החליטו שהאנשים שרכשו רישיון שימוש למערכת שלהם (כן כאלה שאשקרה שילמו כסף בשביל להשתמש ב 7) צריכים להפוך לבטה טסטרים ולבזבז חשמל.

נוסיף לזה כמובן את ביטול האפשרות לביצוע noise cancelation - ב win 7 היתה אפשרות לבטל את הרעש הסטטי של המיקרופון תחת הטאב enhencments ב 10 האפשרות נעלמה כאשר משתמשים בדריברים של דל (או של מיקרוסופט). אם מתקינים את הדריבר 2.7 של realtek האפשרות מוחזרת אבל אז אין קול כאשר משתמשים בheadset.

כמה דברים יפים שגילתי היו למשל העובדה  F8  במהלך העלייה לא נותן Safe Mode , ובשביל להגיע ל Safe  Mode צריך ללחוץ על shift לאחר כניסה ואז ללחוץ על הכפתור Restart (או לבצע דרך msconfig).

עוד נקודה שמפריעה לי מאוד היא חוסר הקיום של תוכנה בסגנון של sudo, כן אני מבין שאפשר ללכת וללחוץ על האייקון ובתפריט לבחור Run as administrator , הדבר הכי קרוב לעבודה כזאת היה ביצוע runas  ביחד עם טסריט מוכן אבל זה עקום כמו שימוש  ב silverlight על KDE.

אני חייב להגיד את האמת  היום ב windows כבר ביצעו הפרדה די טובה, רק חבל שלא עשו עבודה עד הסוף.

שמו את תיקיית הבית תחת users (המקבילה ל home)

בצעו הפרדה של התקנת תוכנות פר מערכת %program files% + %programdata% (המקבילים ל /usr/bin ו /usr/share)

נתנו ממשק בו כל משתמש יכול להחזיק קבצי הגדרה ספיציפים אליו %Appdata% (המקביל כנראה ל ~/.local/share/ )

בנו מערכת הרשאות לשימוש UAC (אני מאמין שהדבר הקרוב ביותר זה AppAromor אבל אשמח לתיקון) .

בדר"כ אנשים אומרים כי קשה לעבוד עם לינוקס כי צריך להתקין אפליקציות לבד וצריך לערוך קבצי הגדרות כשיש תקלה, אבל מה קורה אצל המתחרה הגדולה Win10 ?

בשביל לקבל גישה לקבצים במערכות כמו דביאן אני פשוט אפעיל chown בוינדוס 10 הפקודה נקראת takeown שצריך להפעיל ממשק משתמש טקסטואלי (CLI).

במערכות כמו דביאן כשצריך לערוך קבצי הגדרות צריך להשתמש ב sudo או משתמש בעל הרשאות , הפלא ופלא ב Win10 כאשר פתחת קובץ לעריכה (נגיד etc\drivers\hosts) צריך שהאפליקציה תופעל כ Administrator בשביל לבצע עריכה (או להיות מחובר ל Administrator ב Safemode שזה המקבילה ל root).

אם יש UAC מופעל לא מצאתי דרך כמו ב sudo לאשר פעולות או תוכנות מסויימות אם אלו לא חתומים (חתימת אפליקציה נעשת ע"י signtool והחותמת צריכה להיות מופעלת על ידי group policy ).

במערכות כמו דביאן ו ארץ' קבצי ההגדרות נמצאים במספר מקומות (במיוחד /etc ) ב Win10 יש קובץ רגיסטרי וקבצי ini שצריך לערוך בשביל לשנות הגדרות כשיש תקלה.

במערכות כמו דביאן כאשר יש בעייה במנהל התקן אפשר יהיה לבצע לו פשוט blacklist , ב Win10 אני צריך ללכת להסיר אותו מה registry ללכת ולהתפלל לטוב.

בפעם הבאה כמשהוא רע קורה, ומסננים איזה קללה יש לי הצעה פשוט לסנן Windows10.

יום רביעי, אפריל 27, 2016

הצטרפתי אל הצד האפל.

גם אני הצטרפתי אל הצד האפל , ואני חייב להגיד לכם זה סיוט לא קטן.
לאחר שאולצתי לעבור שידרוג (לאחר דחייה אין קץ ) היום עשיתי את הצעד.

התהליך החל בערך בשעה 14:00 אז ניסיתי לבצע את השידרוג דרך windows update , שנכשל מספר פעמים לאחר שהוריד את הקובץ .

המשכתי לנסות להפעיל את תוכנת ה update עם דגל updatenow שגם הוא לאחר הורדת win10 נכשל שוב.

רק לאחר שהורדתי את MeidaCreateTool ויצרתי ISO, עיגנתי את ה ISO עם תוכנת WinCDEmu והפעלתי את מערכת העדכון הצלחתי להתקין.

מרגע הפעלת ה setup ועד reboot לlogin לקח שעה 25 (אני עם כונן SSD ובחרתי לשמור את כל האפליקציות על המערכת).

מאז ימי WinXp אני לא זוכר סרטוני קדימונים כאלה אבל יאללה קיבלנו.


git המשיך לעבוד.
אבל git-bash הוסר מתפריט התוכנות , ביצוע git svn rebase מכבה את המסך .
marble עובד.
pidgin  עובד

Nokia Pc Internet Access ממשיך לעבוד.

מסך ה VGA שלי הפסיק להיות מזוהה - כאשר ניגשתי להוספת מסכים ידנית הציעו לי להתקין דריברים לכרטיס מסך , אני יודע אני רגיל לעולם וורוד של לינוקס בו דריברים להתקנים בני שלוש שנים כבר נמצאים אבל אני צריך ללמוד להתרגל למערכות עקומות.

לא ניתן להגיע ל Administrative Tools בצורה פשוטה , צריך לחפש את הUtility שאתה צריך להשתמש בה. 

רכיב ה Ethernet  החליט שהוא לא מזוהה ולא עובד עם DHCP רק שWireshark מזהה traffic, לאחר חיבור כרטיס אלחוט והתחברות לאותה הרשת הוא התחיל לעבוד.

תוכנות ברירת המחדל שלי השתנו לדברים אחרים (במיוחד ה PDF שזה מעצבן אני משתמש בתוכנה חופשית מצויינת להציג את הPDFים שלי).

מרגע תחילת התקנה - ועד יכולת לעשות build  ב VS (שהיה מותקן לפני זה ) - 8 שעות.

אני חושב שהיה לי לוקח להתקין ולהגדיר מאפס ארצ' בפחות זמן.

יום ראשון, מרץ 13, 2016

שידרוג שדוחפים לך לגרון

לפני זמן מה התחילה מהפכה קטנה בעולם שלנו (windows), המערכות שלנו החלו לרמוז ואז לצרוח שהם רוצים שידרוג .


זה המשיך להתקנת maleware ע"ג IE והמערכת עצמה שהזכירה ודרשה שצריך לעדכן למערכת ה"חדשה".

מה לעשות, חלקנו לא רוצים win10 , אנחנו שילמנו על 7 ו 7 עושה את העבודה כמו שצריך. אני לא רואה שום סיבה שהחברה ממנה רכשתי במיטב כספי מוצר תדפוק לי את המוצר שאני משתמש בו.

הנידנוד וההורדה אולי נשמעים קנטרניים מהצד , אבל ניקח מקרה ממוצע של משרד קטן עם 70 עמדות.
ניזכור כי על ה traffic ועל איחסון אנחנו משלמים כסף טוב (מי שטוען שהוא לא משלם על רוחב פס ועל איחסון שידבר עם איש ה IT שלו כמו הוא משלם על IAAS), וזה קצת מעצבן שפתאום ביזבזתי 210 ג"ב מהטראפיק החודשי (במזל פחות על איחסונו) רק בגלל ש windows החליט שזה רעיון טוב להוריד את הגירסה לפני התקנה.

מכיוון שהרבה מהמחשבים מאשרים הורדה של windows updates (כי אנחנו יודעים שחשוב לקבל עידכונים מספק התוכנה) אבל לא מאשרים התקנה אוטמטים המחשבים ניצלו מהפיאסקו של עידכון ל win10.

אני בתור מפתח לא יכול לשלם על תקלות כאלה , אם הדריבר הפיסק לתפקד או שאני צריך להתקין מחדש את לקוח ה VPN או סביבת הפיתוח שלי לאחר זאת זה עולה לי כסף (סדר גודל של יום עבודה) .

מי שיש לו VS2015 ו VS2013 ביחד עם SQL Server  מקומי על מחשב צריך להכין את קיט ההתקנה של כולם לפני השדרוג , להרבה אנשים השידרוג ל 10 דפק את VS ו SQL Server (אני לא יודע מה המצב ללא SQL Server כי תמיד השלשה מגיע ביחד אצל כל מי שאני מכיר).

אני מוכן לקבל את זה ב debian או fedore שם אני בוחר לבצע שידרוג מערכת ואני יודע למה אני נכנס בווינדוס פשוט אין לי את המידע הזה.


הפתרון שאני ועוד רבים אחרים ביצעו הוא פשוט לנתק את windows update  - תודה לך מייקרוספט שאת גורמת ללקוחות שלך להפסיק לקבל עידכונים ממך כי אנחנו פשוט לא סומכים עליך מספיק שלא תגרמי לנו נזק כלכלי. בוא נחשוב מה יהיה עוד כמה חודשים מתי שנפגע מזבל אחר.

למי ששואל למה אני לא רוצה את win10 על מערכות שלי ?

נתחיל מזה שתאגידי הפרסום לא משלמים לי שכר ולא משלמים על חשבונות החשמל התחזוקה ורוחב הפס, אין שום סיבה שאני אתן את המערכות שלי לשימוש לגורם זר שיבצע פרסום  ע"ג המערכת שלי. מי שחושב שזה פיסבלי להתחיל לחסום את כל שרתי הפרסום ברמת הנתב מוזמן להציע פאטץ עבור הנתב החביב עליו - כמות הכתובות שצריך לחסום פשוט אדירה קובץ ה hosts שלי הוא כמעט 200K ועדיין דורש עידכונים. הודעות הפרסום והודעות הטלמטריה עולות כסף טוב כאשר מחוברים בקו פריפייד (ותהרגו אותי אני לא יודע למה יש מגבלת זמן לכרטיסי חיוב היום).

נמשיך עם העובדה הקטנה שנקראת זה המחשב שלי והתוכנה שלי, אני ממש לא רוצה שיהיה לי דברים שלא אני בחרתי להתקין מעבר ל 10 הוא גרוע מהמעבר ל systemd  (גם אותו דחפו לגרון).

ונסיים שזה פשוט לא עובד, סורי ידידי ברדמונד win10 פשוט לא עושה את העבודה בשבילי בתור מפתח.
אם אני צריך להשקיע מאמץ בשביל לגרום למערכת לעבוד (לבצע את מה שהיה עובד ב 7) זה פשוט לא שווה את הזמן שלי.
 
השבוע התחילה עוד מכה :

אני משתמש ב skype ו (skype for buisness) כחלק מיום העבודה שלי, בחרתי בסקייפ במקום בספקים אחרים כי הוא עשה את העבודה טוב יותר (למרות ש google voice היה מצויין בזמנו הוא פשוט לא מתפקד יותר). בגלל שאני (ורבים אחרים) לא אהבו את הדיווחים על הגירסה העדכנית של סקייפ בחרנו שלא לבצע upgrade - פתאום התחלתי לקבל דיווחים מאחרים כי למרות שלמי שיש גירסה ישנה אין שום בעייה לבעלי גירסאות מעל 7.5.0.101  יש.

הבעיות הן חוסר יכולת ליזום שיחת ועידה עם לקוח ישן , חוסר יכולת לנתק שיחה עם לקוח ישן ותקיעות מרובות, הפתרון שהוצע לנו היה .... מי שיש לו גירסאות ישנות צריך לשדרג כך הם יקבלו את אותה חווית שימוש כמו בעלי הגירסה העדכנית (כלומר גם להם יהיו תקיעות). נכון לעכשיו המצב כה חמור שאני אשכרה חושב לעבור לשימוש של skype connect
.

למה אני לא אוהב את הרעיון הזה ? כי קודם כל המצב של לקוחות ה SIP החופשיים בוינדוס הדרדר מאוד, נכון לעכשיו היחיד שבקושי עובד הוא yate-qt (אבל הוא לא תומך בהכרזת מספר טלפון המקור)

כלומר אם אני שיחה בתוך הדומיין אין בעייה, אבל אם אני רוצה לעשות שיחה נניח ל sip://user@other.tld:8080 אני צריך לחייג sip/sip:user@other.tld:8080 אבל אני לא מכיר יכולת להגדיר שהמספר המקומי שלי נקרא sip:me@mydomain.tld או tel:+12015550123;phone-context=other.tld

ב yate-qt אין לי ממש אפשרות לקבל הודעות SIMPLE.

ב linphone הבעיות האלה לא קיימות , אבל יש בעייה אחרת של תקיעה לאחר ניתוק שיחה או ריסוק אם בוחרים ביותר מדי קודקים

ואני כבר לא מדבר על חוסר התמיכה ב webrtc  של הלקוחות האלה - הפתרון שלי ?

בבקשה לא לצחוק יותר מדי - הפעלה של לקוח yate-qt לביצוע שיחות ו pidgin שעובד עם simple.

יום ראשון, פברואר 14, 2016

עדכון ל win10

אתה מפתח או איש IT שעובד בסביבת וינדוס ? כנראה שבסוף החודש תתכיל לראות תופעות הזויות במיוחד.

אם שמת או לא, שידרוג ל win10 נדחף ובטוח יהיו כאלה שיחתפו את הסטירה ויקבלו win10 בלי להבין מה הם עושים. ה downside ? כל מחשב כזה הוא סיוט ברשת הפנימית.

נתחיל מזה שכל אחד מהם הופך להיות מפיץ עידכונים כברירת מחדל, אתה רוצה את זה או לא ברירת המחדל היא לאפשר פיזור עידכונים. מצד אחד עידכונים יתקבלו מהר יותר מצד שאני אתה הולך לשלם על הtraffic הזה ועל המקום הזה (כי מה לעשות משאבים לא באים בחינם).

אם אתה כמוני ולפעמים אתה מוגבל בכמות הtraffic פר מכונה , הדבר היחידי שעובד טוב זה להחזיק את המחשב מנותק פיזית מהרשת, אין שום סיבה שבעולם שתקבל הגבלת מהירות בגלל שהמשחשב שלך רץ להלשין על סוג השימוש שלך לשרתים ברדמונד.

עדיין לא הצלחתי לפתור אבל יש פיטצ'ר מגניב , אם משהוא התחבר ב RDP למחשב אני לא יכול להעיף אותו בלי להפעיל מחדש את הסרביס מחדש. אולי יש פתרון לקוראים אבל שום פתרון לא עבד לא rdesktop ולא mstsc.

החלק הבא שהוא מעצבן לא קטן הוא ה  keyloger המדהים שמגיע כברירת מחדל, ומערכת שממפה כל מה שנעשה.

יש גם פיטצר מדהים ה onedrive שעליו דיברתי בעבר, הוא סיוט לא קטן בגלל שהוא דופק קבצים ביום ש onedrive יעבוד מהקופסא ע"ג webdav או כל פתרון אחר שאפשר לעשות לו net use זה יהיה קילר פיטצר אבל עכשיו זה פשוט זללן טראפיק שדופק קבצים - להסרה .

כמובן לכבות כל מה שאפשר במה שהם מכנים כ"פרטיות".

ממליץ בחום לזכור להוסיף את שרתי הפרסום בhosts לכתובת מקומית , זה די עוזר להעיף זבל מעצבן וכבונוס אין פרסומות בסקייפ.


באורך נס מחשב מסויים ששודרג לwin10 לא דרש התקנה של כל הדברים, רק VS , SQL ו openvpn. באופן אפילו מפתיע לטובה openvpn תיפקד על מכונת וינדוס 10 ללא בעיות מיוחדות (משתמש ב TAP).

אני לא יודע אם זה באג שלא שמתי לב עליו אבל פלאגין ה GIT  ב VS המובנה לא אפשר לעשות commit (אפשר לעשות push אבל לא commit) .

כמעט כל תוכנה מחבילת gnuwin שבדקתי עבדה לי די טוב.

ssh הפסיק לעבוד מתוך ה command line אבל מתוך git-bash עובד (כנראה משתני סביבה נהרסו).

לצערי פתרון הגיבוי המובנה (robocopy) הפסיק לתפקד בתיקיות מעל 30K קבצים כשצריך לסנן קבצים לפי תאריך אז יופי לי שצריך לחזור לכתוב טסריטים ב batch.

pidgin ו sipe דרשו עדכון גרסה (פשוט סירב להתחבר) אני לא יודע אם זה התזמון או באמת משהוא נהרס מאחור.

יום רביעי, דצמבר 09, 2015

בחיאת העידכון

לפני תקופה מסוימת שיתפתי עם חברי את ההחלטה להפסיק לבצע עידכונים אוטמטיים על המכונות שלי ולהסתמך על התשתית בשביל שתבצע לי אבטחה (IDS וחבריו).

יש לי גיבויי יחסית סביר ומלא (ביצעתי חזרה מגיבויי לבדיקת תוכן הגיבויים), כך שכאשר אני אחטוף cryptoransomware אני בתקווה אוכל לחזור אחורה, המערכת לא מתחברת לרשת חיצונית ללא פעולה רצונית (הכבל רשת פיזית מנותק :) )
אני אומר מתי שאני אחטוף ולמה אם בגלל שעל מי אנחנו עובדים, יש לך מחשב שמחובר לרשת ויש לה התקני קלט, אתה תחתוף משהוא לא משנה אם זה וינדוס או לינוקס.

כשמדברים על עדכוני אבטחה מדברים על מחיר של מה יקרא אם תהיה בעייה, אבל לפעמים שוכחים את מחיר התחזוקה עצמה לדוגמה אצלי היה פיאסקו לא קטן בעדכון VS בימים האחרונים.

מדובר על חיבור קווי של 15 מסל"ש , כונן SSD ו 16 ג"ב ראם כמה זמן אי עבודה ייקח Serivce pack לסביבת הפיתוח VS 2015 ?

הורדת התוכן עצמה לקחה בערך כ 15 דקות (שלב ה Acquiring) ואז הגיע האבל , שלב ה Applying מהפעלה הראשונה מהלך של שני איתחולים , Repair (כי היתה קריסה בדר"כ) הציג downtime של 5 שעות עכשיו בו ונכפיל את זה עבור כל מחשב פיתוח.

‎רק בשביל לסבר את האוזן זה התקנה שמכילה רק Visual C++‎ לא משהוא מיוחד (רק 8 ג"ב עידכון נדרש).

לפי מה שאני מבין כל מי שדיברתי איתו בימים האחרונים שמשתמש ב Win7 עובד ב C++‎ ומתקין את  Visual Studio 2015 Update1‎  קיבל משהוא דומה Downtime של רבע יום ומעלה ותהליך שדורש ביצוע repair כי יש ריסוק בדרך.

למזלי אני עדיין לא ב Win10 אז אם יש פה משהוא שיש לו Win10 ממליץ בחום רב לפני העדכון להסיר כל תוסף שקיים שם (לפי קולוגות זה הדבר היחידי שאפשר להתקין VS2015) לשדרג ואז להתקין שוב.

יום שישי, ספטמבר 25, 2015

בשבועות האחרונים קצת נעלמתי אבל אני יכול להגיד שממש צפיתי באירועים היסטוריים לטובה ולרעה.

עם דחיפת השדרוגים ל win10 הרבה מהקולגות שלי שייכלו עברו לסביבות שאינן וינדוס (אני מבין ארץ או פידורה אבל למה אובנטו לכל השדים ?!), זה לא נשמע מי יודע מה אבל זה תמיד מפתיע לראות תנועה כזאת מאנשים שלא התלהבו מ FOSS שנים.

והאמת מעבר למערכת הפעלה אחרת הוא קל יותר מאשר הדרישה כיום לשחק במשחקי חתול ועכבר עם מערכת ההפעלה שלך, אפילו ב וינדוס 7 וויסטה אני חייב לבדוק מה כל עדכון עושה. אני כל כך לא סומך על המערכות האלה שביצעתי הפרדה פיזית משאר הרשתות הפנימיות ואסור להם להתחבר ישירות מהמכונות האלה לשירותים פנימים או רשתות אלחוט ישירות, כן אני מבין שמדובר בתוצאות בגלל FUD אבל אני אומר שה FUD הזה מוצדק לאחר דחיפת העדכונים. אני אישית העפתי את ה windows update ומפעיל ידינית באופן מושכל לאחר דחיפת שידרוג הטלמטריה ל 7.

דביאן:

בערך באותה התקופה התבסרתי (הפעם בדביאן) על תהליך גסיסת alien ודומיו, הרבה הפצות מנתקות את מכשירי החיים של LSB אני לא יודע למה זה יוביל אבל יהיה חבל לאבד את alien.

גם מערכת ההפצה מתחילה לעצבן אותי יותר מדי (ו systemd במיוחד) לקחו הרבה דברים טובים שעבדו (ntp) ומימשו אותם מחדש ודחפו אותם להיות כחלק מתהליך ה init, לקחו קוד שעבד מצויין ב C++ אבל השתמש בספרייה ישנה ובמקום לשכתב עבור הספרייה החדשה עברו שפה (נראה לי JS ) ועכשיו היומנים לא עובדים כמו שצריך.

משום או בpulse-audio או ב kde החליטו כי משתמש רוצה שכל תוכנית שתפעיל תקפיץ את הקול למקסימום, זה שיגע אותי די הרבה ומצאתי כי ניתן לכבות זאת דרך flat-volumes = no בתוך /etc/pulse/daemon.conf , אני באמת לא יודע מה האדם שעומד מאחורי זה חשב אבל אני לא אוהב שכל הודעה על גרסה חדשה תקפוץ למקסימום ותצרח בקולי קולו.

יום שישי, אוקטובר 10, 2014

עד כמה אתה סומך על מערכת ההפעלה שלך ?

מי שעוקב אחרי מנהלי שולחן עבודה אולי מתחיל לשים לב לניצנים מוזרים, יותר ויותר מערכות מתחילות לבצע מעקב אחרי המשתמש. עם קנוניקל זה פשוט היה פיטצר אבל בKDE מתחילים להפוך את זה לאומנות.

אם נסתכל על שולחן העבודה הסמנטי רעיון שנראה תמים ומועיל בהתחלה שהביא לנו את nepomunk ו Zeitgest (שני כלים שיכלת פשוט לא להתקין (או לחסום) ), שהם פרצת פרטיות לדעתי בפני עצמם אבל ניתן היה לברוח מזה. אולם אחר שינוי מסויים ב KMail ביצוע חסימה/הסרה היה שובר את היכולת לחפש בתוך מיילים ומקשה את החיים עם PIM.

כאשר nepomunk נכנס הוא היה מכובה כברירת מחדל וכשלה הפעולה היתה בהתחלה קצת זללנית אבל זה נתן למערכת לתייג לשמור כל פעולה, את זה ניתן לראות טוב בעליית akonadi (רואים בטרייסים מה חיפשו בכל פעם).

Zeitgest היה קצת יותר חודרני ותייג כל מה שיכל.
עריכה: ע"פ ויקיפדיה - מבצע גיאו טאגינג, רישום פעולות , רישום חיפוש,רישום פעולות באינטרנט, מוצא קשרים על מידע לפי תבניות שימוש , יכול להעביר מידע ב dbus ועוד.

לאחר שnepomunk נרצח, קם לו יורש חדש בשם baloo שכברירת מחדל תייג כמה שיותר ומאנדקס כמה שאפשר (ואם רוצים לבטל את ה,תיוג והאינדוקס צריך לערוך את ~/.kde4/share/config/baloo-filerc ולהוסיף Indexing- Enabled=false בשביל למנוע אינדוקס של המערכת, מידע נוסף).

כשהפיטצר הזה פורסם היה קצת רעש ברשימות התפוצה ואנשים אמרו שיצביעו ברגליים כי הם לא יכולים להרשות איסוף מידע כזה , מפה לשם הרבה מים עברו בירדן וניתן לעבוד ללא זה.

אבל אם משתמש תאגידי לא יכול להרשות לעצמו דבר כזה למה אנחנו כמשתמשים פשוטים צריכים לאפשר אינדוקס ופגיע בפרטיות של המשתמשים בהפצות חופשיות ?! למה התוכנה החופשית שאנו משתמשים הופכת להיות יותר ויותר נוגסת במידע שלנו ?

נכון שלהיום KDE לא שולח את כל המידע לחברה תאגידית מסוימת אבל זה לא מונע שבשדרוג הבא זה לא יקרה.

זה נראה שמבחינת הפרטיות בשבילי לא יהיה הרבה הבדל בין אנדרויד win10 ו KDE.

עריכה : הדמיון שאני רואה בהפרת הפרטיות היא שמותקנות תוכנות שלומדות את אופן השימוש במערכת ללא ידעתי (משהוא בchangelog לדעתי כמו משהוא ב EULA), והסרה של פיטצר הלימוד פוגעת בשימושיות המערכת.

אז עד כמה אתה באמת סומך על מערכת ההפעלה שלך ?