Archive for Únor, 2008

Stanou se gestapácké praktiky revizorů Dopravního podniku města Ústí nad Labem smutnou realitou?

Pátek, Únor 29th, 2008

Právě dneska jsem slyšel v rádiu hroznou novinu. Primátor města a vedení dopravního podniku města Ústí nad Labem usiluje o změnu zákona v tom smyslu, že revizor bude moci v případě, že se neprokáže platným jízdním dokladem komukoliv na místě odebrat nějakou cennou osobní věc, např. šperky, mobilní telefon atd.

Proč s tímto šíleným nápadem vůbec někdo přišel? Protože černé pasažéry MHD tvoří převážně cikáni. Na kterých nikdo nikdy žádné pokuty nevymůže, protože nepracují a živí se krádežemi. Také jim nelze pokutu strhnout z platu jako ostatním lidem. Na sociální dávky jim také nikdo nesmí sáhnout. Takže cikáni jsou vysmátí – a jezdí si vesele bez jízdenky, nikdo si na nich prostě nic nevezme. Když jim někdo zabaví mobil, tak si jednoduše ukradnou další! Jediný, kdo tedy na případný nový zákon doplatí je „slušný“ člověk. Takže už vidím jak policisté drží studenty, babičky či matky s kočárky zatímco jim kapsy šacuje „revizor“.

Lidi, to si přece nemůžeme nechat líbit. Považuji to za útok na naše základní lidská práva. Až moje žena přijde domů s tím, že jí nechvalně známý lasičkoidní (vyžívající se ve funkci) revizor z MHD Ústí nad Labem za přítomnosti městské policie Ústí nad Labem stáhnul z prstu snubní prstýnek kvůli zapomenuté legitimaci (z mého pohladu ji okradl), osobně mu rozbiju hubu.




Jak vypadá hacknutý bankomat

Středa, Únor 27th, 2008

Vždycky mě u bankomatu zajímalo, na co si mám dávat při výběru pozor. Teď už mám díky internetu trochu představu. Hacknutý bankomat vypadá bohužel úplně normálně. To, že na něj podvodníci namontují něco, co tam nemá být nemáte šanci poznat. Vše je tak dobře upravené, že to vypadá jako by to tam bylo odjakživa. Lupiči přidají dvě zařízení – přídavnou klávesnici, kterou nasadí na tu původní a tak zazanmenají vaše piny,  a dále čtečku magnetických karet, kterou zaznamenají obsah karty. Obě zařízení jsou „průchozí“, takže bankomat při výběru nadále funguje normálně. Provedete běžný výběr (při kterém lupiči oskenují vaše údaje) a za pár dní najednou zjistíte, že máte na kontokorentním účtu stav mínus xxx desítek tisíc. Takže bacha na to!!! Jediná obrana co mne napadá, je zkusit při podezření zapáčit – přídavné zařízení je pouze přilepené, originální by utrhnout jít nemělo.

hacknuty bankomat1.jpg

hacknuty bankomat2.jpg

hacknuty bankomat4.jpg

hacknuty bankomat5.jpg

hacknuty bankomat6.jpg

hacknuty bankomat8.jpg

 hacknuty bankomat7.jpg




Jeden z milionu z působů jak si stáhnout za pár minut film z internetu

Pátek, Únor 22nd, 2008

resevil     Nudíte se? Internet nabízí nekonečné moře zábavy. Pokud chcete koukat na „nějaký“ film, a je vám jedno co to bude, poradím vám jeden z rychlých způsobů. Jeho výhodou je to, že nepotřebujete ani žádný p2p software, ani chodit na tzv. warez stránky (což přináší riziko virové nákazy a hromady spywaru).

Připojte se na český server uloz.to, který slouží k posílání velkých souborů mezi uživateli. Mají tam kupodivu implementované vyhledávání, kde když zadáte např. slovo „avi“ což je přípona počítačového videa, je výsledkem hromada videí, mezi kterými jsou i filmy v češtině (protože uloz.to je český server). Z tohoto serveru můžete bez problému stahovat rychle, neomezeně, klidně několik souborů současně. Nové soubory tam přibývají každý den. Velká videa (typicky filmy 700MB avi divx) jsou rozdělena na více částí po 100MB, která ale není problém spojit např. v total commanderu.

Právě jsem si odtud během pár minut (zatímco tohle píšu) stáhnul film Resident evil – zánik. Jdu koukat.

PS: Zrovna tak je zajímavé může být zadat třeba slovo „ZIP“. Neboť většina zde posílaných zipů je bez hesla…




12.narozeniny rádia Fajn North Music

Středa, Únor 20th, 2008

IMG_5576.jpg Tento víkend jsme byli s Dankou v domě kultury Ústí nad Labem na plese rádia Fajn Northmusic. Díky tomu, že jsem se podílel na technické stránce plesu (videoprojekce) jsme mohli i do zákulisí. Spíš než ples to byl malý hudební festival, čemuž odpovídala jak dovezená světelná a zvuková výbava, tak umělci: Peha, Kryštof, Le Monde, Tereza Kerndlová, Michal David.

Nejlepší dojem na mne udělala kapela Kryštof, kteří ukázali lidem skvělou show. Bohužel zrovna v tom nejlepším vypadl na 20 minut proud v celém kulturáku. Kryštofové ale zůstali celou dobu výpadku na pódiu a jejich dechová sekce s přehledem bavila lidi i potmě! Zkrátka pohodáři, na kterých bylo vidět, že je hudba baví. Myslel jsem, že stará elektroinstalace kulturáku nevydržela nápor techniky, ale prý nějaký vtipálek vypáčil skříň rozvodny a sabotoval ples úmyslně – dokonce nechal na místě dopis adresovaný řediteli rádia Northmusic. Jinak ale byli všichni v pohodě a klidu. Danka má do albumu fotku s Michalem Davidem, jinak jsem toho ale moc nevyfotil – moje milovaná manželka mi dala jasně najevo že se jí musím maximálně věnovat.

Také jsme poprvé ochutnali koktejly jako Piňa-coláda, Tequila sunset, Tequila sunrise. Krásně vypadají (spousta ovocíčka s alkoholíčkem) a jsou opravdu výborné. Pár mých fotek je ve fotogalerii a další focené fotografem „Pepínem“ na serveru senzaparty.net.

ČERNÁ KRONIKA (dts) / Trestní oznámení na neznámého pachatele podali včera pořadatelé oslavy 12. narozenin (plesu) rádia Fajn North Music kvůli výpadkům elektrického proudu. Potvrdil to obchodní ředitel rádia Libor Zajíček. „Výpadky byly dva. První při vystoupení skupiny Le Monde, bylo kratší. Další výpadek proudu způsobil neznámý pachatel při vystoupení skupiny Kryštof. Na místo jsme přivolali policii a podali trestní oznámení, dodal Zajiček.




Jednoduchý převod AVI videa na DVD = scifi

Úterý, Únor 19th, 2008

Na internetu je k nalezení spousta prográmků, které slibují lákavou věc – vyberete si videosoubor a kliknete na knoflík „vytvořit DVD“. Pokud nejste nároční a chcete nějak dostat svoje homevideo na placku, tak možná budete spokojeni.

Jenže ono to není vůbec tak jednoduché, jak to vypadá. Pokud trochu konverzi videa rozumíte, tak vám po stisknutí onoho „kouzelného tlačítka“ začne běhat mráz po zádech a v hlavě se vynoří otázky. Jaký bude výsledný poměr obrazu? Jaký bude bitrate? Jak kvalitní bude výsledný obraz? Jak bude kódován zvuk? Co prokládání? Bude výsledné DVD kompatibilní s přehrávačem mého známého? Atd. A několik hodin napjatě čekáte, jak to dopadne.

Dneska jsem vyzkoušel jeden takový prográmek nazvaný Xilisoft DVD Creator. Vybral jsem AVI (vytvořené zachytáváním z DV kamery). Dole se mi graficky ukázalo, že bude DVD disk zaplněný asi ze 2GB. Ok. Stiskl jsem tedy to „kouzelné“ tlačítko. A program začal skutečně „kouzlit“.

Jedinou známkou toho, že program „snad něco dělá“ byl pomalu ubíhající progess bar. Proto jsem našel na disku jeho dočasný adresář (který jsem předtím ručně nastavil). Tam se nedělo nic. Byl prázdný. Program si totiž vesele „odkládal“ na pomalý síťový disk! Následovalo stopnutí konverze a opětovné znovunastavení dočasného adresáře. Nový start konverze. Tentokrát program už odkládá tam, kam má. Nutno ručně vymazat gigabajt zapomenutých dočasných souborů na síti. Spokojeně pozoruji jak se pracovní adresář plní VOB soubory. Po dvou hodinách výpočtu je v něm ale místo očekávaných 2GB neuvěřitelných 16GB!!! A program hlásí že se výsledek „asi“ na vložený DVD disk nevejde. Jedinou možností uživatelské volby bylo tlačítko „STORNO“. Zkuším ještě bláhově vložit dvouvrstvé medium, ale neděje se vůbec nic. Dělám jediné co zbývá – mačkám tedy „STORNO“ a program se tiše vrací do původního stavu. VŠECHNY soubory z dočasného adresáře jsou pryč. Nadávám a odinstalovávám XilisoftDVD Creator.

Závěrem bych tedy zhodnotil Xilisoft DVD Creator takto: Chcete prožít chvíle napětí? Nemusíte chodit do kina na thiller, stačí si zkusit zkonvertovat video pomocí Xilisoft DVD Creatoru! Pokud ale chcete skutečně převést vaše videosoubory na disk DVD, podívejte se po něčem sofistikovanejším.




Proč jsou slušní lidé šikanováni?

Čtvrtek, Únor 14th, 2008

Když mi chtěli dneska vsecurity ústeckém Globusu kontrolovat batoh, odmítl jsem s tím, že pokud mne chtějí obvinit z krádeže, ať zavolají (nebo to radši udělám já) policii. A ať mne obviní, a nejdříve řeknou, co jsem podle nich ukradl načež prokážu že lžou a obviním je z křivého obvinění. Naštěstí to tak daleko nedošlo, a bylo mi řečeno, že batoh tedy ukazovat nemusím… (abych to chápal, prý to mají v popisu práce)

Bohužel, je to tak – slušní lidé jsou permanentně šikanováni. Slušní lidé kteří denně pracují, aby mohli zaplatit všechny své poplatky, složenky, nájem a jídlo, házejí odpadky do koše, nekradou v obchoďácích, nejsou agresivní k okolí a když mohou, snaží se druhým pomáhat. V noci spí, aby mohli druhý den zase „vesele“ pracovat. Považuji se za slušného člověka. Měl jsem zapnutý batoh celou dobu na zádech (to si ho snad mám nechat v autě?), a ve vozíku nákup skoro za dva tisíce korun. Štve mě to.

Předevčírem jsem zase viděl revizora se dvěma strážníky městské policie, kteří se v MHD sesypali na dvě studentky, a vyždímali z nich jejich peníze na obědy, zatímco zcela ignorovali skupinu občanů snědé pleti. Proč? Inu proto, že vědí že by od nich mohli dostat přes pusu a pokutu by stejně, nikdy neviděli… Navíc by ještě čelili obvinění z rasismu! Také já jsem revizorce před rokem zaplatil na místě pokutu. Můj řádně označený lístek na 20 minut byl o 4 minuty prošlý. Jsem zkrátka slušňák. Znáte výborný film „Falling Down“ (Volný pád) s Michaelem Douglasem? Někdy mám chuť udělat to samé…




Jak si jednoduše vytvořit a zapamatovat neprolomitelné heslo

Úterý, Únor 12th, 2008

matrix Každý, kdo jen trochu chce, může si na netu najít způsob, jak odhalit cizí heslo a probourat se tak někomu jinému například do e-mailové schránky. Používá se na to program, který má databázi slov (čili slovník) a tato slova a jejich různé kombinace zkouší velikou rychlostí při přihlašování se do cizího (např. vašeho) účtu. Říká se tomu slovníkový útok.

Pokud tedy používáte jako své heslo něco smysluplného – například „jarda123″ apod. tak je velmi pravděpodobné, že jej dokáže takový program prolomit (najít) řádově během hodin či dní. Pokud si ale zvolíte jako své heslo „zcela nesmyslnou“ kombinaci písmen a čísel, která bude dostatečně dlouhá (např. 10 a více znaků), je na to slovníkový útok krátký a k prolomení vašeho hesla bude potřeba využít tzv. útok brutální silou (tj. zkoušet kombinace všech možných čísel a písmen), který může díky vysokému počtu možností trvat řádově desítky, stovky let či dokonce tisíce let…

Věřte tomu, nebo ne, pokud zašifrujete svá data s dostatečně silným heslem, bude na to krátká i americká FBI!

Jak si ale vytvořit a zapamatovat takové neprolomitelné heslo? Snadno – čtěte dál!

Jistě znáte text nějaké básničky, říkanky, písničky nebo filmové hlášky.

Třeba téhle:

Znám křišťálovou studánku,

kde nejhlubší je les,

tam roste tmavé kapradí

a vůkol rudý vřes.

No, a stačí vzít první písmena slov a máte sestavené neprolomitelné heslo „Zksknjltrtkavrv“. Je jedno, jestli to bude Josef Václav Sládek, nebo Kabáti ne? Pak se to ještě mírně poupraví – přidá se někam nějaké to číslíčko, nejaké to písmenko se udělá velké, a můžete být v klidu – 99,9% hackerů na vás bude krátkých…




NVIDIA 8800GT a modrá obrazovka smrti (BSOD) při přehrávání mpeg-2 videa

Neděle, Únor 10th, 2008

Moje grafická karta 8800GT havarovala při přehrávání mpeg-2 videa, tedy např. DVD disku pomocí windows media playeru způsobovala pád windows XP do modré obrazovky smrti (BSOD – blue Screen of death), kde bylo psáno že zhavarovala knihovna nv4_disp.dll.

Sice bylo možné přehrávat mpeg-2 videa pomocí jiných programů než windows media playeru, ale dnes už mne to opravdu dožralo a tak jsem tento problém rozhodl vyřešit. Stejný problém řeší na netu ve fórech tisíce uživatelů, ale řešení není všude zcela jasně popsáno. Samozřejmě je problém způsoben použitým kodekem při přehrávání mpeg-2 videa. V mém případě se nesnesly Forceware 169.21 a mpeg-2 kodeky přehrávače Sonic Cineplayer. Po odinstalaci všeho od Sonicu se přestala BSOD při přehrávání mpeg-2 objevovat. Ale nepřehrávalo se video, pouze zvuk. Stačilo stáhnout a nainstalovat free Stinky’s mpeg-2 codec a vše již funguje naprosto perfektně.

Není tedy třeba aktualizovat BIOSY, přeinstalovávat windows, zvyšovat frekvenci otáček větráků a podobné pitomosti, které si radí „rádobyexperti“ na různých fórech.




Microsoft Outlook 2007 – automatické vkládání reklamních bannerů do e-mailů

Pátek, Únor 8th, 2008

Automatické přidávání reklamních proužků (bannerů) do e-mailu v Outlooku 2007 – zdánlivě jednoduchý problém, který se však ukázal v praxi skoro neřešitelný.

Kdysi dávno, když vznikl e-mail (koncem roku 1971), tak si lidé (počítačoví odborníci) mohli posílat pouze holé, krátké texty bez formátování, diakritiky, příloh a obrázků. To byly zlaté časy! Dnes se e-mail stal již jednou z primárních forem komunikace a lidé (obvykle počítačoví negramoti) si majlují všechno možné i nemožné.

Špatné na tom je to, že původní jednoduchá koncepce struktury e-mailu zůstala až dodnes stále zachována (SMTP=simple mail transfer protocol), a vždy se do ní nové funkce (např. vkládání obrázků, příloh) přidávaly tak, aby nadále fungovala zpětná kompatibilita s původní koncepcí. Výsledkem je kočkopes, který způsobuje a nadále bude způsobovat problémy.

Vložení obrázku do e-mailu aby se zobrazil spolu s textem zprávy se provede tak, že zprávu vytvoříme v html formátu. Samotný obrázek pak vložíme jako klasický html tag <img>. Ten odkazuje na zdroj obrázku – ještě před pár lety to nebyl problém, protože mohl směrovat na url do internetu, a bylo posekáno. Jenže dnes z bezpečnostních důvodů skoro žádný e-mailový klient tyto obrázky automaticky nezobrazí. Buď se rovnou filtrují nebo se zobrazí až po uživatelově reakci (odkliknutí).

Je tedy potřeba vložit zdroj (binární data) obrázku přímo do těla mailu. Elegantní řešení by bylo, kdyby fungovala norma RFC 2397 která umožňuje vložit data přímo do odkazovací adresy ve tvaru:

<img src=“data:image/jpeg;base64,base_64_encoded_jpeg_goes_here“>

To však z důvodu bezpečnosti většinou nejde a nikdy asi nepůjde. A teď už jde do tuhého. Outlook 2007 a HTML formát mailu, to je kapitola sama pro sebe. K vytváření i renderování html mailů je totiž používán Microsoft Word 2007. Ano, zobrazovací jádro skvělého Internet Exploreru se v Outlooku 2007 vůbec nepoužívá!!! A je ještě hůř – ve složitém prostředí Wordu, kde fungují např. i vbs skripty, které mohou zneužívat hackeři, nastupuje tvrdá bezpečnostní politika, která defaultně zakazuje dynamicky načítat zdroje z intenetu (resp. url adresy). Tedy například i obrázky. Proto je tvorba složitějšího html mailu v Outlooku 2007 skutečně jen pro masochisty – spousta věcí totiž vůbec nefunguje.

Bohužel, jednou z nich je i vložení obrázku do mailu tak, aby se automaticky při komponování načetl přímo z url (kde se nachází dynamicky se měnící banner), a při odeslání se zakódoval jeho zdroj přímo do těla zprávy. Zkrátka a dobře, řešil jsem to dlouhé a dlouhé hodiny, nakonec jsem to konečně ke své radosti i vyřešil. Protože jsem hodný, ukážu vám jak na to.

Outlook 2007 se musí „očůrat“.

  1. Je třeba si vytvořit v Outlooku 2007 jakýkoliv podpis.
  2. Outlook 2007 si v adresáři c:\Documents and Settings\uzivatel\Data aplikací\Microsoft\Signatures\ vytvoří 3 šablony podpisu – textovou, html a rtf.
  3. Zdrojový kód html šablony si pak upravíte pomocí programátorského editoru (např. ultraedit) k obrazu svému, takže vám nic nebrání přidat do něj ručně např. <img> tag odkazující na obrázek v internetu
  4. Outlook 2007 si při vytváření nového e-mailu automaticky tento obrázek stáhne z internetu (tj. stále se aktualizuje) a při odeslání zakóduje jeho zdroj pomocí MIME do těla mailu
  5. takto poslaný obrázek (banner) je zobrazený a nefiltrovatelný ve většině současných mailových klientů!!!

Zkrátka a dobře, duch opět zvítězil nad hmotou. Napadlo mne, že bych mohl udělat program „SMTP ADD BANER TO MAIL PROXY“, který by měl vstup i výstup SMTP, a do všech průchozích e-mailů by přidával reklamní proužky. Dal by se jistě velmi dobře prodat…




Automatické aktualizace už nikdy více – myšlenka dobrá, praxe strašná

Středa, Únor 6th, 2008

Automatické aktualizace od teď už nikdy více nebudu ve svém počítači povolovat. Je to sice původně dobrá a lákavá myšlenka – systém a v něm nainstalované programy se samočinně aktualizují, a celý počítač díky tomu funguje stále lépe, bezpečněji a přidávají se nové a nové funkce…

Jenže ono to bohužel funguje přesně opačně!

  • Neustále máte na síti traffic (přenos dat) a vůbec nemáte ponětí, zda vám nějací hackeři právě lezou do systému a lámají heslo, nebo se vám jen aktualizuje nějaký nepotřebný software…
  • Přenášejí se tak nekontrolovatelně desítky, možná až stovky megabajtů aniž by to mělo nějaký pozitivní dopad.
  • Bohužel není pravda, že nové verze fungují lépe! Maximálně opravují některé staré chyby, ovšem přidávají chyby nové. Nové verze aplikací, které spolu dříve perfektně fungovaly mnohdy začnou být vzájemně nekompatibilní.

Praktické negativní příklady z poslední doby:

  • Mozilla Firefox – mám v ní asi 5-8 doplňků (pluginů). Tyto pluginy + mozilla samotná se sami aktualizují. Jejich autoři jsou neúnavní, a snad obden vyvíjejí nové a nové verze. Ještě nikdy jsem si ale nevšiml, že by se něco změnilo, kromě toho, že musím při spouštění aplikace vždycky čekat až se nové verze stáhnou a naintalují, a odklikat několik velmi otravných oken. Až minulý týden jsem konečně postřehl zásadní změnu – a to takovou, že mi přestalo fungovat stahování souborů. Zkrátka se nové verze pohádaly, a výsledkem je nepoužitelný prohlížeč, který zabírá v paměti 150MB!!!
  • Antivir Avast (i když vypnutý) se rozhodne, že vám zpříjemní hraní on-line střílečky tím, že zrovna začne stahovat aktualizace. Hra začne díky tomu lagovat (sekat se) jak blázen. Navíc se pak snaží do popředí na overlay surface procpat okno. Je to k vzteku.
  • Adobe acrobat reader je s každou novou verzí větší, pomalejší a náročnější. Ovšem nové funkce (jinak výborného formátu PDF) normální smrtelník (čtoucí si manuál nebo nějaký formulář) NIKDY nevyužije. Starší verze proto fungují daleko rychleji a lépe.
  • Automatické aktualizace windows mám sice standardně vypnuté, ovšem několikrát, když jsem řešil nějaký problém (třeba zabugovanou podporu IMAP v Outlooku 2003), bláhově jsem zkusil provést aktualizaci windows, zda se to tím nevyřeší. Oravdu nikdy v životě to problém nevyřešilo.
  • Občas tvůrci softwaru nové funkce nejen nepřidávají, ale dokonce odebírají. Třeba když autoři software zjistí, že někdo po nich chce licenční poplatky za to, že používají ve svém programu nabízeném zdarma něco co má někdo „patentované“ (pouze za účelem ždímání zisků). Pak raději tuto funkci odstraní, než aby se nechali vydírat či tahat po soudech – viz třeba podpora MPEG formátu v programu VIRTUALDUB.