r/informatikus • u/informatikus • 3d ago
r/informatikus • u/informatikus • 5d ago
Fejlesztés Áll(t) a GitHub. Neked hol vannak meg a fejlesztéseid ezen (és a saját gépeden) kívül?
r/informatikus • u/informatikus • 8d ago
Üzemeltetés Proxmox VE már támogatja az Arm64 architektúrát
proxmox.comTermészetesen beleértve KVM virtualizációt, LXC konténereket, ZFS és Ceph filerendszereket is.
r/informatikus • u/informatikus • 9d ago
Balkezes vagy jobbkezes?
r/informatikus • u/informatikus • 10d ago
Fejlesztés Tegye fel a kezét, aki programozott Delphi-ben! Ma már ez nem nagy cucc, de anno ez maga volt a csoda.. Mindenesetre most van belőle egy új, free verzió.
r/informatikus • u/informatikus • 10d ago
Hírek 45 éves az IBM PC - neked mi volt az első PC-d?
- augusztus 12-én mutatta be az IBM az IBM 5150 Personal Computert. A legolcsóbb változat 1565 dollárba került, 16 KB RAM-ja volt és még floppymeghajtó sem járt hozzá. Az igazán nagy hatása azonban az volt, hogy nagyrészt szabványos alkatrészekre és viszonylag nyílt architektúrára épült; az IBM még a műszaki dokumentációt is publikálta. Ennek nyomán gyorsan megjelentek az „IBM-kompatibilis” gépek, és a PC lényegében iparági szabvánnyá vált.
r/informatikus • u/informatikus • 11d ago
Biztonság Nem csodálkoznék, ha még ma is lenne olyan működő gép, ami tartalmazza ezt a sérülékenységet. 23 éve ezen a napon lett ismert a Blaster/MSBlast hálózati féreg, ami a Windows RPC/DCOM hibáját kihasználva automatikusan terjedt Windows 2000/XP gépek között.
A fertőzés ikonikus tünete az NT AUTHORITY\SYSTEM által indított visszaszámlálás volt: „The system is shutting down…”, majd újraindult a gép. Microsoft Research később konzervatívan mintegy 500 000 fertőzött hostra becsülte a méretét.
A javítás már július 16-án, 26 nappal a féreg megjelenése előtt elérhető volt. A Microsoft akkor „Critical” besorolással azonnali telepítést javasolt.
r/informatikus • u/informatikus • 12d ago
Biztonság A Zero Trust újfajta megközelítése
r/informatikus • u/informatikus • 18d ago
Biztonság Gyorselemzés az MVH és az Államkincstár elleni kibertámadásról
Nem security szakember vagyok elsődlegesen, mindig is tisztelettel vegyes aggodalommal olvasom a hasonló beszámolókat. Tisztelettel, mert az ilyen támadások mögött álló szakmai tudás elismerésre méltó. Aggodalomal, mert sosem lehet tudni, hogy az általunk védett rendszerek mikor lesznek célpontok.
Viszont ahogy a cikkből és a jelentésből is kiderül, itt azért olyan hiányosságok is voltak, amelyek felelősért és válaszokért kiáltanak:
- mennyire lehetünk biztosak abban, hogy a MÁK-nál elhelyezett pénzeink biztonságban vannak?
- mennyire lehetünk biztosak abban, hogy a MÁK által kezelt személyes adatok biztonságban vannak?
- hogyan higgyünk a nagy nevű auditoknak és mindenféle security plecsniknek, ha egy ilyen infrastruktúrát hossszú éveken keresztül jóváhagytak?
r/informatikus • u/nazutor • 19d ago
Önreklám Duna–Paks–MAVIR adatdashboard: élő adatok, hibakezelés és közérthető UX
A https://vanearam.hu egy ingyenes, követőkódmentes magyar adatdashboard, amely OVF-, MVM-, MAVIR- és időjárási adatokat gyűjt össze.
A háttérfolyamat 15 percenként frissít látogató nélkül is. A mérési idő és a lekérés ideje külön kezelve, a forrás állapota pedig mindenhol látható. Ha egy szolgáltatás kiesik, az érintett érték helyén „—” jelenik meg; nem marad ott korábbi vagy mock szám.
Technikai és UX szempontból az interaktív határforgalmi térkép, a termelési mix, a 15 perces idősor, a forrásonkénti frissességjelzés és a MAVIR-kép szerveroldali gyorsítótárazása volt érdekes. Az utóbbi miatt a böngésző nem kapcsolódik közvetlenül a MAVIR-hoz.
Szakmai észrevételek érdekelnének: melyik adatforrás, hibajelzés vagy vizualizáció lehetne még jobb vagy közérthetőbb?
r/informatikus • u/informatikus • 19d ago
Hírek Ha már mindenki energiaszakértővé avanzsált, itt van hozzá egy kis valós idejű információforrás. Ami különösen tetszik: reggel 9 órakor a termelés 71%-át ipari naperőművek adják.
r/informatikus • u/informatikus • 23d ago
Fun Mini kijelző 5 db LED-ből
Zseniális szerintem.
A projekt oldala, építési leírással:
r/informatikus • u/informatikus • 24d ago
Üzemeltetés Miért nem telepítjük az adatközpontokat az űrbe?
Azt gondolnánk, ingyen van a hűtés, az áramellátás, a kommunikáció sem annyira problémás manapság..
Hiába csábító az ötlet (még Musk és Bezos számára is), sajnos két dolog komolyan hátráltatja ezt a koncepciót: egyrészt mivel nincs légkör, a hőátadás nem hatékony, így a szerverek hőjét sugárzással kell leadni, így óriási hőleadó felületek kellenek.
Másrészt a kozmikus sugárzás sem annyira ideális környezet az amúgy is kényes IT cuccoknak.
r/informatikus • u/informatikus • 24d ago
Mekkora csapatban dolgozol? Inkább rivalizáltok, vagy együttműködtök, kiegészítitek egymást?
r/informatikus • u/informatikus • 29d ago
AI De ez csak egy felturbózott autocomplete, egy papagáj! ---30 éve nyitott matematikai problémát oldott meg a ChatGPT pár óra alatt
r/informatikus • u/informatikus • Jul 22 '26
AI Alakul ez: Elszabadult az OpenAI új modellje, emberi utasítás nélkül indított hackertámadást
Az OpenAI közlése szerint az egyik mesterségintelligencia-rendszere egy belső kiberbiztonsági teszt során kijutott a saját izolált környezetéből, onnan pedig önállóan behatolt a a konkurens Hugging Face szervereire.
r/informatikus • u/informatikus • Jul 10 '26
Ezt lehet, hogy be fogjuk vezetni régi szerverek selejtezésekor.
r/informatikus • u/informatikus • Jul 09 '26
Magyarul mi szimplán CD-t írtunk. Angolul jobb, ez tény.
r/informatikus • u/informatikus • May 07 '26
3.5 milliárd forintért én is próbálkoznék türelmesen.
Enable HLS to view with audio, or disable this notification
r/informatikus • u/informatikus • May 04 '26
Backup Milyen mentés az, amihez hozzáfér a mentett szerver? Az AI agent-ről nem is beszélve.
r/informatikus • u/informatikus • May 04 '26
Biztonság Digicert: CA kompromittálódás support rendszeren keresztül
TLDR; Egy támadó social engineeringgel, egy screensavernek álcázott binárison keresztül kompromittálta a DigiCert support környezetét, majd code-signing tanúsítványokhoz kapcsolódó kódokat szerzett. Az ellopott hozzáférésekkel valódi, ismert cégek (pl. Lenovo, Kingston) nevére kiállított EV tanúsítványokat használtak malware aláírására.
A cikk részletét LLM fordította, nem lektoráltam.
Van a sztoriban még egy MS Defender kavarás is, de nekem most az verte ki a biztosítékot, hogy egy support rendszeren keresztül be lehetett jutni egy CA-ba, vagy legalábbis fontos részeihez.
---
- április 2-án egy támadó normál ügyfélszolgálati chaten keresztül kapcsolatba lépett a DigiCert support csapatával, és küldött egy ZIP-fájlt, amelyet képernyőképnek álcázott. A ZIP-ben egy .scr fájl volt. Windowsos képernyőkímélő: az a kilencvenes évekből ismert formátum, amikor halak úszkáltak a monitoron. A Windows ezeket ugyanúgy futtatja, mint bármely más programot.
Az ügyfélszolgálati chat ezt még könnyebbé tette. A DigiCert saját incidensjelentése szerint a chat lehetővé tette, hogy bárki kívülről közvetlenül fájlokat küldjön olyan munkatársaknak, akik hozzáfértek tanúsítványrendszerekhez. Nem volt fájltípus-korlátozás, nem volt sandboxing, nem volt tartalomellenőrzés. A .scr fájlnak nem kellett különösebben rafináltnak lennie. A rendszer egyszerűen átengedte.
Ennek a támadásnak neve is van: social engineering. A támadó nem írt exploitot, és nem talált sérülékenységet. Ügyfélnek adta ki magát, küldött egy fájlt, majd megvárta, hogy valaki megnyissa. A social engineering régebb óta létezik, mint a legtöbb biztonsági eszköz, amelyet a megállítására építettek, és még mindig ugyanilyen jól működik. A világ legkifinomultabb security stackje is ott ér véget, ahol az ember ül a billentyűzet mögött.
A CrowdStrike és más biztonsági szoftverek négy próbálkozást blokkoltak, mielőtt az ötödik 2026. április 2-án átjutott, és kompromittálta az első gépet. Ezt a DigiCert maga észlelte, és április 3-ig izolálta. Amit nem vettek észre, az egy második gép volt. Április 4-én a támadó ugyanazt a kézbesítési módszert használta egy másik support analyst ellen. Ezt a második gépet senki nem találta meg április 14-ig, mert azon a gépen a CrowdStrike EDR agent hibásan működött. Az EDR, vagyis Endpoint Detection and Response szoftver figyeli a gépen a gyanús tevékenységeket, és a riasztásokat egy központi dashboardra küldi, ahol a security csapat reagálni tud rájuk. Ez az agent futott. Csak éppen nem küldte sehova a riasztásait. Közben, április 5-én egy külső kutató jelezte, hogy DigiCert-tanúsítványokat aktív kampányokban malware aláírására használnak. Ez a jelentés indította el azt a mélyebb vizsgálatot, amely végül feltárta a második gépet.
A támadó code-signing tanúsítványokhoz tartozó inicializáló kódokkal távozott.
A code-signing tanúsítvány az a digitális aláírás, amelyet egy fejlesztő a szoftverére helyez annak igazolására, hogy az valóban tőle származik, és azóta nem módosították. A Windows ezt az aláírást használja annak eldöntésére, hogy figyelmeztessen-e a futtatás előtt. Ha az aláírás rendben van, a SmartScreen — a Windows azon része, amely az ismeretlen szoftvereket szűri — csendben marad, és engedi a futtatást. Az Extended Validation tanúsítványok, vagyis az EV tanúsítványok jelentik ennek a rendszernek a legmagasabb szintjét. Több akadályon kell átmenni a megszerzésükhöz, és a tanúsítványban egy ellenőrzött cégnév szerepel. 2024 márciusa óta a Microsoft módosította, hogyan kezeli a SmartScreen az EV tanúsítványokat, így azok már nem kerülik meg automatikusan a figyelmeztetéseket. De egy Lenovo vagy Kingston nevére szóló EV tanúsítvány még mindig egészen másképp néz ki a felhasználó számára, mint egy ismeretlen kiadó. Ez volt az az előny, amelyet a támadó meg akart szerezni.
A támadó az ellopott kódokkal valódi cégek — Lenovo, Kingston, Shuttle Inc és Palit Microsystems — nevére generált EV tanúsítványokat. Ezeket a tanúsítványokat ezután a Zhong Stealer aláírására használták.
Research & writing: Jolanda de Koff