duminică, 30 august 2020

Examene

 Zilele trecute am verificat, dragi studenti, datele reexaminarilor , asa cum au fost cerute de sefii de grupe (deci dorintele dumneavoastra) pentru a vedea daca au fost trecute in planificarea oficiala.

In agenda mea erau trecute.


sâmbătă, 1 august 2020

Programare multiplatforma - Qt -News

Salutare tuturor,                                   1 august 2020

Asa cum am mai spus, navigand pe net intalnesti fel de fel de stiri si noutati.
Mi-au fost semnalate urmatoarele:

1) Proiectul Qt ofera la ora actuala un Qt 5.15 LTS, zic ei, cu support pentru urmatorii trei ani. Bineinteles ca te trimit la www.qt.io/download dar eu zic sa il cautati cu Google, mai curand. Cine stie, poate gasiti direct link-ul de download.

O versiune este gasita de Google aici:
https://download.qt.io/official_releases/qt/5.15/

Iar aici gasiti o versiune 15.14.2 ,probabil mult mai finisata.

2)In plus de catva timp este anuntat un set de unelte Qt pentru Visual Studio. Din anunt nu este clar daca este pentru Visual Studio Code - acel editor care trage discret cu ochiul la activitatea dvs. de pe Linux sau este vorba de Visual Studio Community Edition pentru Windows. Cel putin asa  comenteaza vizitatorii, la prima citire a anuntului.

Anuntul originar este aici:
https://www.qt.io/blog/qt-visual-studio-tools-2.5.2-released?utm_campaign=Qt%20Visual%20Studio&utm_content=133053806&utm_medium=social&utm_source=linkedin&hss_channel=lcp-4788303

Instrumentele respective sunt incarcate pe site-ul Visual Studio. Sunt mai multe editii pe acolo, probabil pentru versiuni diferite de Visual Studio: 2015,2017,2019 printre altele.
https://marketplace.visualstudio.com/publishers/TheQtCompany

3) Pe pagina de web de mai sus gasiti o alta noutate, posibilitate:
Ideea de a compila cross-platform aplicatii Linux folosind Visual Studio-ul (deci e clar ca e vorba de Visual Studio-ul de Windows).
https://www.qt.io/blog/cross-platform-development-with-qt-and-visual-studio

Chestia se bazeaza pe ceva oferit de Microsoft, un set de instrumente (numit Linux Development Workload) pentru compilare de aplicatii Linux, din cate am inteles de la adresa aceasta, unde ni se explica cum sa le instalam:
https://docs.microsoft.com/en-us/cpp/linux/download-install-and-setup-the-linux-development-workload?view=vs-2019

Linux-ul pe care dezvolti trebuie insa accesat remote prin ssh (unora nu le va place acest lucru !) si poate fi si un Linux in Cloud-ul Azure - adica pe serverele Microsoft. Ca nu sunt in nori, in nici un caz.

Estimarea mea, sau daca vreti pariul meu: In curand va fi disponibil ceva similar pentru Android in loc de Linux, dar foarte apropiat ca mod de lucru.

4) Daca doriti sa verificati securitatea Linux-ului dvs. puteti sa apelati la
Nessus de la Tenable Com.
O documentatie este aici. Atentie ca uneori mai da si anunturi fals pozitive.
Mie pe o masina Linux - cu probleme e adevarat - mi-a dat alarme la niste versiuni vechi de Java care nici nu erau instalate. Gasise un vechi director in home, si o configuratie a acelei versiuni vechi de Java acolo. Dar produsul este bun.
https://lookbook.tenable.com/nessus-professional/data-sheet-nessus-professional

5) Revista Computational and Applied Mathematics are site-ul aici:
https://www.editorialmanager.com/coam/Default.aspx
Dar este foarte restrictiva ca subiecte. Daca nu sunt matematici cu calcule intensive, nu e bun articolul pentru ei.


6) Si doar ca amuzament, Ghiseul intrebarilor studpide cu prof Cristian Presura: https://www.youtube.com/watch?v=J2qLVCP_W3I


joi, 30 iulie 2020

Un link la o BD cu vulnerabilitati

Un link la o BD cu vulnerabilitati.
In cazul cand cautati sa vedeti daca ceea ce aveti, ca produse, are sau nu vulnerabilitati, puteti consulta si baza de date CVE Details:

https://www.cvedetails.com/

miercuri, 8 iulie 2020

Link-uri Interesante Linux si nu numai

Buna ziua,

In cursul navigarii gasesc de multe ori link-uri interesante, unele foarte bine documentate, altele de-a dreptul periculoase, niciodata nu stii peste ce dai.
Chestia aceasta nu face parte din nici un curs.

Am sa notez catava astfel de link-uri: Cuvinte cheie, Linux, Nmap, Java

Gnu Linux Guru:
-------------------------
Informatii si comenzi uzuale despre Linux.Dar mai are si despre Python si networking.
https://gnulinux.guru/?bash

O lectura clasica despre instrumente de testare a securitatii de la O'Brian:
----------------------------------------------------------------------------------------------------------
Unelte clasice sub Linux pentru testarea securitatii sistemelor. Multa lume le stie, oricum, grija cum va "jucati" cu ele.
http://www.obriain.com/training/TEL3214/odp/TEL3214-Lecture_10-Network_Security_odp.pdf

Un Google Book cam cu aceleasi probleme:
----------------------------------------------------------------
Cautati pe Google:nmap-vulners.
Este un supliment de proiect care inzestreaza nmap cu abilitatea de a cauta si vulnerabilitati via o baza de date on-line. Proiectul este undeva pe GitHub.
Cartea se numeste: Quick Start Guide to Penetration Testing: With NMAP, OpenVAS and Metasploit ,de Sagar Rahalkar, Apress.
https://books.google.ro/books?id=ZKR8DwAAQBAJ&pg=PA37&lpg=PA37&dq=nmap-vulners&source=bl&ots=yBo2V4ENuk&sig=ACfU3U2eZcqPzkj1sJHY0EFlEv-TKCvqng&hl=ro&sa=X&ved=2ahUKEwiRrf3pqKTqAhVPQUEAHZ_FCxAQ6AEwEnoECAoQAQ#v=onepage&q=nmap-vulners&f=false

Nmap tutorial
----------------------
https://www.networkstraining.com/PDF/NMAP-CHEAT-SHEET-AND-TUTORIAL.pdf

O pagina cu o lista de unelte de Hacking, atentie la linkuri ca nu duc direct catre produsele indicate, mai bine le cautati altfel.
-----------------------------------------------------------------------------------
https://www.guru99.com/learn-everything-about-ethical-hacking-tools-and-skills.html


Practical Mobile Forensics, partial de la Google Books
---------------------------------------------------------------------------------
https://books.google.ro/books?id=3tRJDwAAQBAJ&pg=PA259&lpg=PA259&dq=dd+if+%3D/dev/block/mmcblk0p12+of%3D/sdcard/tmp.image&source=bl&ots=zCAuhbwx2t&sig=ACfU3U2eP-LB9TYzn8P8K4qRJySqgVtAUg&hl=ro&sa=X&ved=2ahUKEwirqfC347bqAhUJiFwKHTnAAY4Q6AEwAHoECAoQAQ#v=onepage&q=dd%20if%20%3D%2Fdev%2Fblock%2Fmmcblk0p12%20of%3D%2Fsdcard%2Ftmp.image&f=false

Practical Mobile Forensics, alta editie on line
--------------------------------------------------------------------
https://pre-uneplive.unep.org/redesign/media/assets/images/Practical%20Mobile%20Forensics.pdf

Lista de atacuri si unelte posibile de la Mitre
--------------------------------------------------------------------
O colectie de informatii despre atacurile cibernetice.
https://attack.mitre.org/

O carte de la Springer Verlag, despre securitate
------------------------------------------------------------------------
Joseph Migga Kizza, Guide to computer network security
https://link.springer.com/content/pdf/10.1007%2F978-3-319-55606-2.pdf

Anelis Plus, materiale pentru cercetare:
------------------------------------------------------------
http://anelisplus2020.anelisplus.ro/

Java, sa incepem Java
--------------------------------
https://www.w3schools.com/java/java_getstarted.asp

Java pentru incepatori, editia a patra (surse)
-------------------------------------------------------------------
https://users.drew.edu/bburd/JavaForDummies4/

Java On Line de rulat
--------------------------------
Dar va lasati codurile dvs Java lor cadou !
https://ideone.com/rbWs4M

Java Design Patterns
-------------------------------
http://pdf.4rum.vn/document/ebook/Java-Design-Patterns.pdf

Java, de descarcat de la Oracle
----------------------------------------------
https://www.oracle.com/java/technologies/javase-jdk14-downloads.html

Sony is face reclama la un device Iot, Spresense
-------------------------------------------------------------------------
https://developer.sony.com/develop/spresense/?gclid=EAIaIQobChMIyNPYwpKv6gIVSgvgCh2UTwZWEAEYASAAEgIIs_D_BwE


Un chat-bot in Qt
--------------------------
https://wiki.qt.io/WIP-How_to_create_a_simple_chat_application?veaction=edit


Si in final o lectura usoara, Almanahul Anticipatia din anii 80
--------------------------------------------------------------------------------------------
https://fliphtml5.com/yaqdj/njjy/basic/51-100

Si o vizionare usoara, Raspunsuri la intrebari de fizica cu Cristian Presura
---------------------------------------------------------------------------------------------------------
https://www.youtube.com/watch?v=ZoLcHxkiHq8

Fizica cu Cristian Presura
---------------------------------------
https://www.youtube.com/watch?v=UVmxd6wIeoA


Avertisment de securitate - UBUNTU DESKTOP BACKGROUND si KSNAKEDUEL

Faptul ca sistemele de operare colecteaza datele noastre personale nu mai este de mult un secret.
- Microsoft declara practic public ca Windows 10 este un veritabil aspirator de date personale, (lucru vizibil cand afiseaza continutul unui director intr-un timp enorm, sau cand te invita sa scanezi un disc pretins defect, care nu are nimic, doar ca sa il parcurga).
- Aplicatiile de Android, inclusiv player-ul radioului Patriarhiei, Trinitas cer drepturi de acces la microfon.
- Android are optiune implicita de ascultare a sunetelor din jur.
- Trackerele de fitness cum este Polar urmaresc miscarile personale.
- Browserele Firefox si Google Chrome stocheaza preferintele dar si momentele navigarii, site-urile preferate si tot ce faceti pe web, ba chiar si indexeaza inclusiv in Google noile pagini, chiar din momentul testarii lor pe browser, si asta de peste 22 de ani.

Ceea ce a fost nou este faptul ca in cursul pandemiei, software-ul UBUNTU, GNOME si KDE, sau cei capabili sa acceseze acele soft-uri a/au preluat imagini din calculatoarele utilizatorilor. Poate fi vorba si de persoane care nu au legatura cu comunitatea UBUNTU, de membri ai proiectului GNOME ori KDE sau de hackeri independenti. Sau de autori ai falsului Zoom.

Sa tragem concluzia ca nici Canonical nu face exceptie de la culegerea de date ? Sau ca sistemele Ubuntu au fost supuse la atacuri in martie 2020 - ceea ce este foarte probabil !?!

Dar mai bine nu va sugeram o concluzie ci va lasam sa trageti dumneavoastra concluzia in baza urmatoarei relatari (care ar putea avea si multe alte explicatii).

Povestea este urmatoarea:
- o poza a unui papagal personal, facuta cu 10 ani in urma cu un aparat foto offline si stocata pe un CD a fost pusa cu ocazia pandemiei drept desktop background, in martie 2020.

Imagine de desktop background de pe calculator personal.
- pe douzeci si opt martie, o prezentare a jocului KSnakeDuel din magazinul virtual oficial Ubuntu, prezenta aceeasi imagine drept fundal al unei poze de reclama pentru jocul ksnakeduel al proiectului KDE:

Imagine din magazinul oficial Ubuntu: (aparuta mai devreme de 28 martie 2020) ksnakeduel, vers 20.04.0.

In iulie 2020, incercand sa instaleze jocul Ksnakeduel,  autorul fotografiei descopera uimit desktop background-ul propriu, preferat, drept imagine de reclama in magazinul virtual, si era un background despre care stia perfect ca a stat pe raft 10 ani si care nu fusese niciodata difuzat on-line.

Puteti compara cele doua imagini chiar dumneavoastra ! Perdeaua luminata in dungi, planta din dreapta sus si gratiile coliviei nu lasa nici cea mai mica umbra de indoiala.

Ce nu este clar este pe ce cale s-a facut transferul:

- update de la aplicatia de schimbare a background-ului,caz  in care va recomand sa nu incarcati fotografii personale drept desktop background
- un sistem de remote acces si sincronizare - Ubuntu colecteaza prin upload date din sisteme, de exemplu foloseste rsyslog (remote syslog) in loc de syslogd (system log daemon local)..
- upload cu ocazia update-urilor
- hacking de la terti, care doar au legatura indirecta cu proiectul Ubuntu.

De remarcat este faptul ca aplicatia de cautare pe un sistem Ubuntu cauta si in magazinul virtual si pe sistemul local. Oare face update on-line la cautarile off-line ?

Mentionam ca in acea perioada sistemele Ubuntu au fost afectate de un malware care schimba link-urile din paginile web yahoo.mail, si care putea fi inlaturat prin update.

Va las sa trageti dvs concluzia preferata.



miercuri, 27 mai 2020

Daca vrei sa iti gasim documentele !

Pentru toti care ne trimit documente

Stim ca vi se pare redundant dar ca sa va gasim rapid atat email-urile cat si documentele atasate dupa descarcare, adaugati atat in Subject-ul de la e-mail cat si in numele fisierului informatiile dupa care puteti fi cautat, dvs sau documentele:


ASA DA:

Subject: Plata diferenta Popescu George - TIAI 2 - Microprocesoare pt 31-02-2020


ASA NU:
Subject: Plata diferenta


ASA DA:

Atasam fisierul:  Microprocesoare-Popescu George TIAI 2 -confirmare-diferenta.png

Cu cat mai multe informatii: Facultate, Domeniu de studii, An, Materia, data examenului, NUME PRENUME, cu atat mai bine !

ASA NU:

Atasam fisierul:  confirmare-diferenta.png


Lipseste numele personei, grupul/grupa, si alte informatii utile.


Suntem de acord cu dumneavoastra ca o cautare de 10 minute ne-ar permite sa aflam toate datele, cu exceptia cazului cand cautarea da REZULTATE MULTIPLE, ceea ce se intampla la nume frecvente.

Dar pentru 70 de cereri acest lucru ne-ar consuma 700 de minute adica peste 10 ore pe care nu le avem.

Va multumim pentru intelegere si va rugam
ca in loc sa consumati 10 minute ca sa va plingeti ca cererile nu va sunt
prompt si corect procesate, sa contribuiti la aceasta promptitudine scriind cat mai complet Subject-ul la e-mail-uri si numele de fisiere.