Dysk SSD

Dysk SSD – ustawienia win10

1. Wyłączyć:

a. Defragmentuj

b. Usługa indeksowania

c. Opróżnianie bufora zapisu na dysku

d. Prefetch

e. Rozruch GUI

f. ClearPageFileAtShutdown

g. LargeSystemCache

h. WaitToKillServiceTimeout na 1000ms

i. readyBoot

2. włączyć:

a. klaster na 4KB

b. tryb AHCI

c. TRIM

3. Sprawdzić i ew.

a. Wyrównać dysk względem początku partycji


cdn…

Wyszukiwarki

W ostatnim czasie, w szczególności po wejściu przepisów o RODO nie można w normalny – cywilizowany sposób korzystać z wyszukiwarki i innych dużych dostawców mediów coraz bardziej śmieciowych informacji. Mam na myśli nie tylko google i produkt chrome. Kto nie chce z nich zrezygnować niech nie czyta. Rada na przykładzie firefoxa.
1. Zmienić w preferencjach domyślną wyszukiwarkę na „duckduckgo”
2. odznaczyć wybór przy dodatkowych wyszukiwarkach

3. Niektórzy mogą zaglądnąć na torproject.org – jest wersja pl 😉

4. Wyszukiwarka „Qwant” ma reklamy, wyniki podobne do tych z Google, ale ponoć nie śledzi, jest wtyczka do FF

5. „Ecosia” chroni to co wpisujemy, jest wtyczka do FF

6. „YaCy” osobny instalator (https://yacy.net/download_installation/) na adresie localhost, brak PL, ale to chyba nie przeszkoda 🙂

Prawdy przyziemne

Pierwsza z prawd – powtarzana za Celiną D.
„Kiedyś byłem piękny i młody” – teraz jest tylko „i”

Druga z prawd mówi
„Jak chłop gada dziwnie a jest pojedzony to mu się seksu chce”

Trzecia z prawd mówi
„Kac nie kac do roboty iść trzeba”

Czwarta z prawd mówi – powtarzana za ks. Tischnerem
„Nic to jest pół litra na dwóch”

Menadżer pakietów DNF

DNF – Dandified (wymuskany, wystrojony) Yum to kolejna wersja menedżera pakietów oprogramowania który instaluje, aktualizuje i usuwa pakiety w dystrybucjach systemu Linux opartych na RPM. Automatycznie sprawdza zależności i określa działania niezbędne do instalacji pakietów.

Instalacja wtyczki:
dnf install system-upgrade

Zaktualizowałem Fedorę 23 do Fedory 24 kilkoma komendami:
1. dnf update – aktualizuje obecny system do najnowszych pakietów
2. dnf system-upgrade download –releasever 24
sciąga pakiety Fedory 24 oraz
3. dnf system-upgrade reboot
po restarcie aktualizuje system. Wszystkie dane zostały zachowane.
4. Po wykonaniu polecenia z pkt 1, może pojawić się komunikat o wykonaniu polecenia „dnf –refresh upgrade”, ale jak został wykonany pkt 1, komunikat można pominąć.

PS
Pozwoliłem sobie na aktualizację systemu na żywo ponieważ dane mam na innym dysku.

/edit/

Aktualizacja ukończona powodzeniem F24/F25. Przy mojej prędkości internetu trwało to 40 min., DNF ściągnął 2,2GB danych w 1836 pakietach.

Win Update

1. https://support.microsoft.com/pl-pl/help/947821/fix-windows-update-errors-by-using-the-dism-or-system-update-readiness

2. https://support.microsoft.com/pl-pl/help/10164/fix-windows-update-errors

3. https://support.microsoft.com/pl-pl/help/10587/windows-10-get-help-with-upgrade-installation-errors

4. Katalog KB
https://www.catalog.update.microsoft.com/home.aspx

Ubuntu vs Fedora

Dotychczas na jednym z komputerów miałem (mam) zainstalowany system Ubuntu z menadżerem Unity, który był (jest) dość wygodny zwłaszcza dla tych osób, które miały dość Windowsa. Od wersji 18.04 LTS menadżer Unity został zastąpiony menadżerem Gnome 3. Pracuję na Fedorze od początku jej istnienia (14 lat), jeśli mam pracować na menadżerze Gnome 3 to wolę mieć pod spodem Fedorę a nie Ubuntu. Ci, którzy tak jak ja, nie mogą się przekonać do menadżera Gnome 3, mogą zainteresować się menadżerem Mate desktop, który jest kontynuacją klasycznego menadżera Gnome 2. Nic nie stoi na przeszkodzie by zaistalować sobie inne menadżery okien np. Lxde, Xfce czy KDE.

Uwaga: od Fedory 28 inaczej niż do tej pory zakłada się konto zwykłego użytkownika, uprawnienia podnosi poprzez użycie polecenia „sudo”.

NIESTETY nie ma automatycznej opcji do zmiany hasła roota. Uważam, że jest to zamierzone przez twórców systemu i niebezpieczne. Powód? tutaj 😉
Należy bezwzględnie to zmienić. Wywołujemy polecenie „sudo su -” wpisujemy hasło użytkownika, kiedy otrzymamy znak „#” piszemy „passwd” i wpisujemy mocne hasło do konta roota.

Endomondo ?

Dawno temu miałem konto w endomondo. Postanowiłem je odzyskać. Jednak wykasowałem maila, z którego zostało założone. Przy zakładaniu nowego konta wśród dziesiątek zgód, na które byłbym skłonny odpowiedzieć tak, są też zgody na przekazanie danych biometrycznych do USA i nie wiadomo gdzie jeszcze, bez których założenie konta nie jest możliwe. Moja słuszna i jedyna decyzja NIE. Nigdy takiego programu. Poszukałem i znalazłem polski odpowiednik o nazwie navime.pl Program jest dużo prostszy i pewnie nie ma tej funkcjonalności co tytułowy. Jedyna zgoda jakiej udzieliłem programowi to dostęp do gps. Czy posiada funkcje szpiegowskie? Pewnie dowiem się tego w ciągu kilku najbliższych tygodni.

Update w Windows

Ostatnie kwietniowo-majowe 2018 aktualizacje Microsoftu powodują różne problemy z systemem Windows. Są takie przypadki, gdzie trzeba przeinstalować system operacyjny. Microsoft przygotował tabelę kodów błędów. Jest dostępna pod tym adresem. Zgodnie z podaną instrukcją może być konieczne uruchomienie opisanych narzędzi (DISM) i (SFC).

Microsoft przygotował również skrypt o nazwie Reset Windows Update Agent, który można pobrać ze tej strony.

Narzędzie diagnostyczne aka.ms/wudiag

Naprawa Windows update

Inne możliwe i pewnie nie jedyne błędy

Burza 11 maj 2018

Akcja OSP Sanka przy usuwaniu skutków nawałnicy w dniu 11 maja 2018. Akcją dowodził prezes OSP Sanka p. Bolesław Kuciel
(materiały zostały przekonwertowane do wymogów strony www. Oryginały zostały zabezpieczone i zostaną udostępnione na wniosek 765MB). Materiały można pobrać ze strony bez dodatkowej zgody, klikając prawym przyciskiem myszy w galerii „zapisz obraz jako…” i film klikając podczas odtwarzania „zapisz wideo jako…”
Miejsce akcji

(Wyświetl większą mapę)

 

Facebook

Niektórzy twierdzą, że zachodzi zależność facebook = inwigilacja. Można spróbować zakres tej działalności ograniczyć.
Dlatego też pierwszymi krokami przy założeniu konta na FB powinno być:
1. Zainstalowanie rozszerzenia do firefoxa Facebook Container (Kontener izoluje aktywność Facebooka od pozostałej aktywności w sieci, aby uniemożliwić Facebookowi śledzenie Cię poza witryną Facebooka za pomocą plików cookie stron trzecich),
2. Zainstalowanie rozszerzeń „noscript” i „https everywhere”,
3. Odpowiednie ustawienie profilu FB – w taki sposób by najbliżej odpowiadał moim preferencjom,
4. Odpowiednie ustawienie reklam pod adresem https://www.facebook.com/ads/preferences. (Mechanizm nie jest złożony, śledzone są polubienia, publikacje i posty i na tej podstawie są dopasowane reklamy),
5. Zainstalowanie messengera kids 🙂 (dla dzieci) w telefonie, wg FB ma chronić dzieci przed agresywnymi reklamami.
6. Można też spróbować przeczytać regulamin 😉 facebooka, ale skoro konto zostało założone, to tylko strata czasu.

Trochę prywatności

Jeśli kogoś przeraża samo słowo ?szyfrowanie? a chciałby zaszyfrować plik to wykonuje polecenie:

szyfrowanie
openssl aes-128-cbc -salt -in plik -out plik.aes

odszyfrowanie
openssl aes-128-cbc -d -salt -in plik.aes -out plik

Katalogi szyfrowanie

tar -zcvf katalog.tar.gz katalog | openssl aes-128-cbc -salt -out katalog.tar.aes

katalogi odszyfrowanie
openssl aes-128-cbc -d -salt -in katalog.tar.aes | tar -zxvf katalog.tar.gz

hasło 🙂
przekazujemy oczywiście innym(i) kanałami

Film ze zdjęć

Epoka klasycznych apartów fotograficznych zniknęła jak firma Kodak. Dziś każdy używa komórki z aparatem, dlatego liczba zdjęć rośnie lawinowo. Klikając każde zdjęcie kiedy ich jest tysiące zajmuje coraz więcej czasu. Do przeglądnięcia zdjęć jako filmu wystarczą możliwości mplayera – mencodera. Film ze zdjęć będzie otwarzany w formacie avi.
Zakładam katalog np. z datą dnia „12-07-2012” nazwa może być dowolna. Wpisuję polecenie

mencoder „mf://*.jpg” -mf fps=4 -o 12-07-2012.avi -ovc lavc

gdzie opcja -mf fps=4 to ilość zdjęć jpg na sekundę
-o nazwa pliku wyjściowego 12-07-2012.avi

Odtwarzanie

mplayer 12-07-2012.avi

Jeśli jest dużo zdjęć można wpisać 10 czy 25 zdjęć na sekundę. Pozostałe opcje są dostępne w man mplayer.

Uwaga: Tak wykonany film ze zdjęć otwiera się poprawnie w telefonie np. galaxy A5 i w systemie Win10 w aplikacji „Filmy i TV” czy „VLC”

Pingback w wordpressie

Pingback w wordpressie jest całkiem pożyteczną funkcją. Można ją znaleźć w ustawieniach –> dyskusja, chodzi o opcje „Spróbuj powiadomić wszystkie blogi, do których odnośniki zostały umieszczone w artykule” oraz „Zezwól innym blogom na powiadamianie o zamieszczeniu odnośnika (pingbacki i trackbacki) do nowo dodanych artykułów

Ze względów bezpieczeństwa obie opcje powinny być bezwzględnie wyłączone, ponieważ można je wykorzystać do ataku DDoS

Oczywiście można posłużyć się wtyczką wyłączającą XML-RPC.

Nie tylko Windows

Przygotowania
Zanim cokolwiek zostanie zmienione w dotychczasowym systemie, trzeba ściągnąć dystrybucję najlepiej obraz iso fedory lub inny. Później trzeba płytę wypalić, to potrafi każdy, teraz restart komputera, wejście do biosu i zmiana kolejności startu na dysk DVD/CD. Uruchomienie następuje do pamięci RAM i nie wprowadza żadnych zmian w dotychczas używanym komputerze.
Na początek wystarczy zrobić miejsce na dysku ok 30-50 GB, wszystko jedno czy jest to partycja podstawowa czy rozszerzona. Startujemy z płyty. Instalator jest prosty (choć w Fedorze 13 bardziej niejasny) wystarczy kolejno wybierać opcje tj. język systemu i klawiatury. Kiedy pojawi się ekran z możliwością wyboru gdzie zainstalować system, polecam wybrać opcję indywidualny układ. Następnie należy wskazać zwolnione miejsce i instalować dalej. Jednak w tym miejscu wybiera się opcje, które rzutują na całą pracę w już zainstalowanym systemie. W większości przypadków pozostawienie domyślnych opcji spowoduje szybkie i bezproblemowe zainstalowanie systemu. Należy pamiętać, że dysk i partycje są inaczej oznaczone niż w Windows: dysk /dev/sda, partycja /dev/sda1. W uruchomionej dystrybycji live wystarczy wpisać fdisk -l, mount, wtedy można zobaczyć jak nazywane są dyski i partycje w linuxie. Szczegóły są dobrze opisane w wikipedii.

Fedora 15

Zobaczymy co dalej bo gnome w wersji 3 dla tych którzy pracowali na wersji 2.32 to porażka. Dla systemów mobilnych jest całkiem fajny, ale do systemów desktopowych nie nadaje się. Pozostaje mieć nadzieje, że są to choroby wieku dzięcięcego. Całe lata używałem gnome – teraz zainstalowałem KDE plasma i pracuje dalej na Fedorze 14. 🙂

Fedora 16

Zainstalowałem F16. Ta wersja jest szybsza od poprzedniej. Jest też przykładem, że nie każda zmiana jest dobra. Porównanie tych dwóch dystrybucji (fedory i win8), po przeprowadzony testach na „Windows Developer Preview” – win8 jest to wersja „beta” – bo nie można przewidzieć jaka będzie wersja finalna, to win8 jest jeszcze gorsze niż F16. Pewne jest to, że F16 z gnome 3 jest o niebo bardziej przystępna niż win8.

Fedora 17
j.w., choć dość znacznie skrócono start i wyłączenie systemu. Zobaczymy co przyniesie Fedora 18. Nawet w Fedorze 19 rewelacji nie ma. Pozostaje przy xfce, bo gnome w tej formie jest dla mnie mało użytkowe. Teraz czekam na wydanie grudniowe 2013 Fedory 20, ale bez entuzjazmu. Gnome w wersji 2.32, który został porzucony ma swoje długoletnie zalety, ktoś kto zainstaluje CentOS, który bazuje na sprawdzonych (wygrzanych) pakietach, będzie dysponował dobrym i bezpiecznym systemem. Polecam również Ubuntu (Debian), szczególnie tym przechodzącym z Windowsa.

Fedora 20 (19.12.2013)
Zainstalowałem. Dla początkującego instalator jest trochę zagmatwany szczególnie przy nieautomatycznym wyborze dysk(ów) i partycji. Prostota jeszcze nikomu nie zaszkodziła. Teraz główny zarzut. Ponieważ mam w komputerze kilka systemów operacyjnych (takie zboczenie ;-)), to mam założoną osobną partycję do wymiany plików (swap). Fedora 20 ignoruje ten stan. Po uruchomieniu monitora systemu jest informacja „przestrzeń wymiany” nie uruchomiono. Przestrzeń wymiany nie jest konieczna, ale można temu w prosty sposób zaradzić.


Fedora 21

(listopad 2014)
Kolejne aktualizacje spowalniają system.

Fedora 22
(maj 2015)
Zainstalowałem – zobaczymy. Tym razem LVM z szyfrowaną partycją. Dłuższy czas uruchomienia, co zrozumiałe. Bardzo duży plus – w czasie normalnej pracy nie ma opóźnień, choć takich przy szyfrowaniu partycji oczekiwałem.

Fedora 23
(październik 2015)
Bardzo szybka instalacja. Instalowałem w następującej kolejności:
1. Ściągnąłem obraz iso do instalacji sieciowej.
2. Przy pomocy programu „unetbootin” wgrałem obraz iso na dysk usb i uruchomiłem komputer z dysku usb.
3. Instalacja trwała 5 min, łącznie z ręcznym wyborem dysku do instalacji (mam inne systemy).
4. Ponieważ mam 8GB RAM-u, to nie tworzyłem pliku wymiany, ani przestrzeni wymiany. Przy normalnej pracy (biurowej) obciążenie 30% tj. 2,3GB.

Fedora 24
(czerwiec 2016)
Całkiem fajna dystrybucja. Dobra praca systemu także na starszych laptopach np. Asus A9Rp, który wyposażony jest tylko w pamięć RAM 2GB w stosunku do 512MB przy zakupie.

Fedora 25
(grudzień 2016)
Laptop Asus A9Rp zaktualizowałem tym sposobem Na razie (30.12.2016) pracuje bez błędów.

Fedora 26
3 sierpnia 2017 laptop Asus A9Rp zaktualizowałem tą samą metodą co powyżej tj. z F25/F26. Tutaj przeszkadzały dwa pakiety liblava, która była w systemie jednak instalator jej nie widział. Drugi pakiet libkdcraw został jeszcze z F24. Obydwa odinstalowałem i aktualizacja odbyła się bez przeszkód. Ponad dwie godziny ściągania pakietów i sama aktualizacja 2 godz 50 min.

Fedora 27
Aktualizację do Fedory 27 (grudzień 2017) wykonałem na czysto tzn. wypalony obraz na płycie instalacja od nowa z formatowaniem partycji. A to dlatego, że nie zadziałał wcześniej sprawdzony sposób, a po restarcie nie następowała aktualizacja. W logach nie znalazłem przyczyny.

Fedora i Aero2

28.12.2016 Sieć Aero2 działa nadal, więcej na stronie jdtech

Zalecane przez Aero2 modemy:
– Huawei E182E (eHSPA), E367, E398.
– Sierra Wireless Aircard USB 307 (HSPAe)
– ZTE MF 668,

W fedorze powinny być zainstalowane dwa pakiety: usb_modeswitch.i686 oraz usb_modeswitch-data.noarch. Później w aplecie NetworkManager (gnome) ikonka jest na pasku, klikamy PPM i wybieramy Modyfikuj połączenia… Wybieramy zakładkę „komórkowe” i klikamy przycisk „dodaj”. Modem powinien być podłączony do USB 2.0, w gnieździe 1.1 u mnie nie pracował. Po kliknięciu dodaj powinien być widoczny wpis HUAWEI Technology HUAWEI Mobile – szare pole świadczy o tym, że system nie widzi modemu – pole wyboru powinno dać się kliknać. Następnie wybieramy „kraj i region”, następnie dostawcę wpisujemy „Aero2”, zaznaczamy „dostawcy nie ma na liście, proszę wprowadzić go ręcznie”, następnie „wybrana nazwa punktu dostępowego APN” wpisujemy „darmowy”. Na ostatnim oknie klikamy zastosuj i mamy mobilne połączenie z darmowym internetem. Po skonfigurowaniu połączenia obok nazwy „Aero2” pojawi się ikonka siły sygnału. Dokładna mapka zasięgu jest na stronach polsatu cyfrowego.

Stany diody na modemie Huawei e182e:
– w kolorze zielonym co 3 sekundy podwójne mignięcie modem jest włączony,
– w kolorze zielonym co 3 sekundy pojedyncze mignięcie modem loguje się do sieci 2G,
– w kolorze zielonym światło ciągłe modem jest podłączony do sieci 2G,
– w kolorze niebieskim co 3 sekundy pojedyncze mignięcie modem loguje się do sieci 3G lub 3G+,
– w kolorze niebieskim światło ciągłe modem jest podłączony do sieci 3G,
– w kolorze niebieskozielonym światło ciągłe modem jest podłączony do sieci 3G+.

W Fedorze 22 w pierwszej chwili nie działał ani pierwszy (modem Huawei) ani drugi sposób (modem dlink). Dopiero po kilku restartach udało się połączyć do sieci Aero2 na modemie dlink.

Na przykładzie modemu dlink DWM-157 uruchomiłem z Aero2 w Fedorze 21
Po włożeniu modemu do usb nie było żadnej reakcji systemu. Użyłem „lsusb” i zobaczyłem m. in. wpis „Bus 001 Device 013: ID 2001:7d02 D-Link Corp.”. Następnie nadpisałem istniejący plik /etc/wvdial.conf z zawartością:
[Dialer aero2]
Modem = /dev/ttyUSB0
Init1 = AT+CGDCONT=1,”IP”,”darmowy”
Phone = *99#
Stupid mode = yes
Username = „aero”
Password = „aero”
Dial Attempts = 0
Uruchomiłem wvdial aero2 i dopiero wtedy w „Network Managerze” pojawiła się ikona „komórkowe”.

Stany diody na modemie:
czerwona ciągła: modem włączony, ale nie zalogowany do żadnej sieci, brak karty SIM.
zielona ciągła: modem zalogowany do sieci 3G/2G
zielona migająca co 3 sekundy: modem połączony z siecią 3G/2G.

Adb

backup w telefonie
(android debug brigde)
adb backup -apk -shared -all -system -f backup17122016.ab
restore
adb restore -apk -shared -all -system -f backup17122016.ab

Transport Layer Security (TLS)

Ustawienie protokołów TLS w Firefoksie – about:config
security.tls.version.min 0 1 2 3
security.tls.version.max 0 1 2 3
Ustawienie takich opcji w Firefoksie wyłączy „SSL 3.0” i „TLS 1.0”. Pozostaną włączone protokoły „TLS 1.1” i „TLS 1.2”
źródło:
http://kb.mozillazine.org/Security.tls.version.*

Ustawienie firefoxa w telefonie z androidem.

Po uruchomieniu w pasku adresu trzeba wpisać „about:config”, następnie w pasku z lupą wpisujemy „security.tls” – pojawiające wpisy są na bieżąco filtrowane. W pozycji „security.tls.version.min” wymieniamy liczbę 1 na 2.

mobile_firefox_tls

Przywracanie systemu w Ubuntu i Mincie

W Windows można wykonać punkt przywracania systemu i potem do tego stanu system przywrócić. To samo można zrobić w Ubuntu i Mint 18 Sarah jednak potrzebny jest program „systemback”. Teraz trzeba dodać repozytorium:
w Ubuntu
sudo add-apt-repository ppa:nemh/systemback
sudo apt-get update
sudo apt-get install systemback
W Mincie
można wyklikać uruchamiając „menadżer oprogramowania” i prostokątny przycisk dodaj repozytorium wpisując „ppa:nemh/systemback”.
Mint18_ppa
Obsługa programu wg tej instrukcji
Wybór katalogu do zapisu

Pakiety biurowe

Microsoft
Nowe formaty zapisu stosowane w pakiecie office Microsoftu typu .docx, .xlsx, .pptx są archiwami z zawartością, kiedy zostaną uszkodzone można je odzyskać stosując prosty zabieg. Do nazwy uszkodzonego pliku należy dodać rozszerzenie .zip np. nazwaplikuzbardzoważnąpracą.docx.zip, po otwarciu archiwum ukażą się katalogi i pliki z rozszerzeniem xml, które można otworzyć choćby w przeglądarce.

LibreOffice
Bardzo dużą zaletą darmowego pakietu biurowego jest możliwość eksportu do formatu PDF, czy prezentacji do formatu Macromedia Flash SWF.
Wspomniany pakiet biurowy posiada możliwość zapisu w formatach Microsoftu tj. plików z rozszerzeniami .doc, .xls. Wybierając w menu narzędzia –> opcje –>ładuj/zapisz –>ogólne –>sekcja „Domyślny format pliku i ustawienia ODF” w linii „zawsze zapisuj jako” w którym wystarczy wybrać stosowny format zapisu, np. Microsoft word 97-2003. Można również odznaczyć okienko „Ostrzegaj przy zapisywaniu w formacie innym niż…”.

Zapisz jako…
Opcję „zapisz jako” można wykorzystać do zamiany formatu pliku. Wtedy wystarczy do nazwy pliku dodać kropkę i rozszerzenie, np. plik o nazwie „zadanie_opis_wiersza” – po słowie wiersza wpisujemy .doc i mamy dokument worda. W przypadku arkusza kalkulacyjnego do nazwy pliku wystarczy dodać .xls. Nic nie stoi na przeszkodzie by kliknąć listę rozwijaną „wszystkie formaty” czy mały trójkącik przed „Typ pliku”.

Makra
Domyślne ustawienia pakietu biurowego nie otwierają makr. By to zmienić otwieramy opcje z menu narzędzia następnie wybieramy „bezpieczeństwo”, a następnie wybieramy po prawej „ochrona makr” i wybieramy odpowiedni poziom (niski, średni, wysoki, bardzo wysoki).

Windows 10 vs Orwell

Przejście na win10 jest bezpłatne do dnia 29 lipca 2016 r. Wszystkich chętnych informuję, że w systemie jest włączona funkcja opinie i diagnostyka, której nie można wyłączyć, a jedynie zdecydować czy informacje mają być wysyłane na serwery Microsoftu w trybie pełnym lub rozszerzonym. Obecnie (październik 2015) pozostałe systemy tj. win7, win8 i win8.1 również zostały zaktualizowane tak by informować producenta systemu o działaniach podejmowanych przez użytkownika. Nadal można (4.08.2016) aktualizować systemy Windowsowe do Win10. Link ma być aktywny do 31.12.2017.


Popularność znanego systemu operacyjnego wraz z połączonymi możliwościami standardów PHP, HTML5 i JavaScriptu oznaczają koniec jakiejkolwiek prywatności w internecie.


To nawet Orwellowi się nie śniło – powieść Rok 1984 George’a Orwella


Przy aktualnym stanie techniki i co ważne – przy aktualnym stanie prawnym nie trzeba nikomu nic zakładać, wszczepiać by daną osobę inwigilować. Wystarczy zestawienie aktywności telefonicznej, mailowej, www z aktywnością karty płatniczej. Do tychże można nałożyć aktywność z serwisów społecznościowych.

Rotowanie telefonu

na przykładzie SGS2
Opisana poniżej metoda może być użyta TYLKO na własną odpowiedzialność. Sposób ten uruchamia licznik flashowań i pojawi się żółty trójkąt przy uruchomieniu w trybie recovery.
1. Pobierz z google play aplikację SuperSU-v1.04.zip na zewnętrzną kartę pamięci.
2. Wyłącz telefon
3. Na wyłączonym telefonie wciśnij i przytrzymaj jednocześnie przyciski VOLUME UP + HOME + POWER. Poczekaj do pojawienia się ekranu. Telefon uruchomi się w trybie recovery.
4. Przyciskiem zwiększania/zmniejszania głośności wybierz opcję „apply update from external storage” zatwierdź przyciskiem zasilania. Wybierz SuperSU-v1.04.zip i zatwierdź
5. Restart telefonu

Instalacja apk na przykładzie Terminal emulator
1. Pobierz z google play aplikację Terminal Emulator for Android.
2. Nadaj uprawnienia – terminal emulator powinien być na liście aplikacje w SuperSu.
3. Wpisz mount by sprawdzić co i jak jest zamontowane w systemie.
4. W uruchomionym Terminalu wpisz komendę „su” potwierdzając enterem): pojawi się znak „#” oznaczający uprawnienia roota
5. Przemontuj system do zapisu „mount -o remount,rw -t ext4 /dev/block/mmcblk0p1 /system”, w miejsce ext4 i mmcblk0p1 wpisać odczytany w pkt 3 system plików i właściwą nazwę partycji.

UWAGA:
Nieprzemyślane operacje na prawach administratora uszkodzą telefon.

Hasła w mozilli

W programach mozilli (firefox i thunderbird) też można zresetować hasła. Programy te zawierają kontener haseł, który można zamknąć hasłem głównym, ale jak się zapomni hasła głównego to jest kłopot. Trzeba wywołać konsolę błędów z menu narzędzia i w polu kod: piszemy jednym ciągiem bez spacji openDialog(„chrome://pippki/content/resetpassword.xul”) wyświetlone zostanie ostrzeżenie o usunięciu haseł i certyfikatów. Potem trzeba na nowo wpisać hasła do poczty czy do przeglądarki.

/edit 2021/
na podstawie supportu mozilli

W pasku adresu przeglądarki Firefox wprowadź następującą lokalizację:
chrome://pippki/content/resetpassword.xhtml
Enter
Zresetuj

Hasła w Windows

Resetowanie hasła w Windows – jeśli jest dostęp fizyczny do klawiatury to:
klikamy kolejno –>start –>uruchom lub przycisk win + r i piszemy w okienku net user, ukażą się nazwy kont w windows, później wpisując net user xxxx yyyy czyli ciąg oddzielony spacjami zmienimy hasło dla konta o nazwie xxxx.
net to program, user to opcja programu, xxxx to jakaś nazwa konta np. Administrator, user, yyyy to hasło.
Po uderzeniu w „enter” system nie zapyta o stare (istniejące) hasło, a po restarcie systemu zalogowanie się do komputera z kontem xxxx wymagało będzie wpisania hasła yyyy. Odstępy pomiędzy wyrazami to spacje. By poznać wszystkie nazwy kont w windows w okno uruchom wystarczy wpisać cmd /k net user opcja /k pozostawi owarte okno wiersza poleceń.

Windows xp home edition posiada jeszcze jedną wadę lub zaletę:
przy uruchomieniu wciśnij F8 uruchom komputer w trybie awaryjnym, pojawi się konto Administrator, którego nie ma przy klasycznym logowaniu, to konto pozwala na przejęcie całego komputera niezależnie od użytych zabezpieczeń. Należy bezwzględnie założyć mocne hasło dla tego konta.
Windows posiada także funkcję zarządzania hasłami i logowaniem, najprościej można ją uruchomić wpisując control userpasswords2 w okno uruchomień, po kliknięciu „OK” pojawi się trochę inne okno „konta użytkowników”, w którym można sterować możliwością używania lub nie haseł przy logowaniu bądź zresetować hasło. Zakładka „zaawansowane” daje jeszcze więcej możliwości, jednak możliwości te radzę przemyśleć. 😉

Zaawansowany panel sterowania (vista i win7) należy utworzyć nowy katalog i zmienić nazwę na
XXXX .{ED7BA470-8E54-465E-825C-99712043E01C} istotna jest kropka, nawiasy i numer, po zmianie nazwy ikona folderu zmieni się, zamiast XXXX można użyć dowolnego wyrazu. Później – po zmianie ikony – można zmienić całą nazwę łącznie z numerem.

Win10
niestety i ten system pozostawia wiele do życzenia, posiadając dysk naprawy systemu wystarczy w konsoli zmienić na inną nazwę pliku „c:\windows\system32\utilman.exe” i skopiować plik cmd poleceniem „copy c:\windows\system32\cmd.exe c:\windows\system32\utilman.exe”. Po restarcie systemu klikamy ikonę ułatwień systemu i cały system mój :-). Jak zaradzić? Szyfruj dysk, bo blokada w biosie pomaga, ale tylko na chwilę.

Aktualizacja

Każdy użytkownik systemu Windows musi pilnować aktualizacji i zabezpieczyć komputer przed niechcianymi, niepożądanymi aplikacjami i użytkownikami. Brak tych aktualizacji oznacza poważne kłopoty choćby przy wykonywaniu przelewów bankowych. Kiedy w komputerze nie ma znaczących danych, to zawsze można system przeinstalować. Jednak zawsze znajdą się dane warte ochrony. Praca w znacznym stopniu polega na ratowaniu zainfekowanych systemów windows, bądź jego aktualizacji bo najczęściej są one nieaktualizowane lub robione jest to niedbale, ufając, że „windows update” załatwi wszystko.

Proponuję następującą procedurę:

Pilnujemy aktualizacji – nie jest ważne jaki to system i programy. Do pilnowania aktualizacji (windows) polecam użyć programu secunia PSI.
Odinstalować wszystkie programy, które nie są potrzebne, jeżeli jest potrzebny program (sporadycznie) instalujemy najnowszą wersję – wykonujemy pracę – usuwamy program z komputera.
Wszystkie pozostałe aktualizujemy zaczynamy od systemu operacyjnego w tym (framework windows np. używając programu netfx_setupverifier, cleanup_tool i dotNetFx35setup) oraz
1. pakiet-(y) office,
2. oprogramowanie Java, Adobe reader, flash, itp.,
3. oprogramowanie innych firm np. do synchronizacji i aktualizacji telefonów komórkowych,
4. program anty – wirusowy, szpiegowski, itp.

Ważną rzeczą są aktualizacje przeglądarek i programów pocztowych. Trzeba pamiętać również, że z oprogramowania korzystają takie urządzenia jak: karta grafiki, sieciowa, muzyczna, chipset, routery, drukarki, skanery, kamery, aparaty cyfrowe, telefony, itp. Aktualizację płyty głównej, jej komponentów ułatwia program SlimDrivers.

Hasła: jeśli zajdzie konieczność podania hasła przez telefon czy pocztę – to po uruchomieniu natychmiast zmieniamy otrzymane hasło.

Uwaga: nie jest możliwe utrzymanie bezpieczeństwa na nielegalnym systemie operacyjnym.

Przestrzeń lub plik wymiany

Przestrzeń to zwykle osobna partycja na dysku. W linuksie jest, ale być nie musi, może być plik wymiany tak jak w windows. Jeśli jest 2GB RAM-u, to plik wymiany praktycznie jest nie potrzebny – zakładam, że użytkownik nie gra i używa komputera do poczty internetu. Ale na wszelki wypadek można mieć podzielony dysk z partycjami logicznymi, na której możemy ustawić np. 4GB dysk, który będzie służył jako partycja wymiany, wystarczy wskazać przy instalacji, jeśli nie, to wyskoczy dodatkowe okno informacyjne czym to grodzi – mnie ta groźba nie spełniła się (jeszcze).

Jak założyć plik wymiany:

Plik wymiany można stworzyć choćby programem „dd” np. 2GB
dd if=/dev/zero of=/katalog/swap bs=1M count=2048
mkswap /katalog/swap
swapon /katalog/swap
wpis do fstab /katalog/swap swap swap defaults 0 0

Opis:

program dd tworzy plik o wielkości 2 GB, mkswap tworzy plik wymiany z utworzonej przestrzeni dysku przez program dd, swapon włącza plik wymiany, nie jest potrzebny restart. Można podglądnąć choćby monitorem systemu.

Przestrzeń wymiany.

Trzeba uruchomić jako administrator „blkid” i numer etykiety wpisać do fstab np. „echo UUID=f7feaa16-35a6-4091-b434-0b960963fb45 /dev/sdxx swap swap defaults 0 0 >> /etc/fstab”. Po co to robię? Dostosowuję nowy system do swojego układu w komputerze, za to nie kasuję całego dysku tylko po to by mieć nowy system, który być może po miesiącu wyrzucę. (w miejsce xx wpisujemy właściwy numer partycji).

Linux obok Windowsa

Chcąc wypróbować inne systemy operacyjne niż Windows, trzeba spełnić kilka warunków, które pozwolą na dowolne formatowanie, instalowanie, ustawianie i kasowanie innych systemów operacyjnych zachowując dotychczas używany Windows.

Dysk, trzeba go podzielić na partycje, maksymalnie mogą być cztery, jeśli jest duży, to robimy trzy parytcje podstawowe i jedną logiczną, a na logicznej tyle dysków ile się chce.
Uwaga, jeśli mamy duży dysk z jedną partycją na której jest Windows to trzeba ten dysk zmniejszyć za pomocą odpowiedniego oprogramowania, a o tym innym razem.
Wyjaśnienie
Decydując się na inny, nowy, lepszy i bezpieczniejszy OS warto zostawić sobie furtkę, by w razie kiedy się nie spodoba nowość, móc wrócić do jedynego najukochańszego systemu. Jednak duży nakład pracy może zniechęcać, bo znowu mam wgrywać wszyskie uaktualnienia i sterowniki to sobie dam spokój. Dlatego osobna partycja daje możliwość testowania tak długo, jak się chce, bez kasowania.
Na początek wystarczy zrobić miejsce na dysku ok 30-50 GB na jeden OS, wszystko jedno czy jest to partycja podstawowa czy rozszerzona. Startujemy z płyty. Instalator kiedyś był prosty (teraz jest różnie) natępnie kolejno wybieramy opcje tj. język systemu i klawiatury. Kiedy pojawi się ekran z możliwością wyboru gdzie zainstalować system, polecam wybrać opcję indywidualny układ. Następnie należy wskazać zwolnione miejsce i instalować dalej. Jednak w tym miejscu wybiera się opcje, które rzutują na całą pracę w już zainstalowanym systemie. W większości przypadków pozostawienie domyślnych opcji spowoduje szybkie i bezproblemowe zainstalowanie systemu. Należy pamiętać, że dysk i partycje są inaczej oznaczone niż w Windows: dysk /dev/sda, partycja /dev/sda1. W uruchomionej dystrybycji live wystarczy wpisać fdisk -l, i lub mount, wtedy można zobaczyć jak nazywane są dyski i partycje w linuxie.

MBR
W sumie to o te pierwsze 512 bajtów dysku rozbijają się wszyscy początkujący. Microsoft nigdy nie raczył zauważyć innych systemów i nie zaktualizował swojego instalatora tak by ten sprawdził czy na dysku są inne systemy operacyjne. Kiedy się coś nie powiedzie – a tak jest najczęściej – wtedy instalator windowsa zamazuje bez pytania MBR (master boot record). W Linuksie jest możliwość zrobić sobie kopię MBR i potem można prawie wszystko 🙂

po pierwsze primo 😉 przed jakąkolwiek zmianą np. dzieleniem dysku, zmniejszaniem partycji itd. uruchamiamy komputer z płyty live linuxa wykonujemy kopię MBR zapisujemy np. na USB i wtedy zaczynamy.

kopia MBR
dd if=/dev/sda of=/dowolny/katalog/MBR bs=512 count=1
przywracanie MBR
dd if=/dowolny/katalog/MBR of=/dev/sda bs=512 count=1
dd – to program, if, of – to opcje, bs – rozmiar bloku danych, count – ilość
w większości przypadków dysk C: to /dev/sda, a dysk D: to /dev/sdb, ale nie zawsze i lepiej to sprawdzić komendami fdisk czy mount.

Teraz można instalować i testować ile się chce i jak długo chce. Skasować dane czy sformatować partycję można w każdej chwili, na każdy system plików. Można Windowsem używając diskmgmt.msc bądź programem gparted – jest także wersja dla windows. W przypadku gdy nieopatrznie zostanie włożona do napędu płyta instalacyjna windows, która skasuje MBR, uruchamiamy komp ponownie z płyty live, teraz trzeba poszukać USB i przywracamy oryginalny MBR, restart … i tyle. 🙂

Grub
Mam dysk na którym istnieją obok siebie windows z ubuntu. Ponieważ nie zrobiłem kopii MBR według instrukcji powyżej, to by przywrócić możliwość startu dla obu systemów np. po formacie i czystej instalacji Windows. W żadnym wypadku nie formatujemy ani nie instalujemy na nowo (partycji) na której jest Ubuntu. Wystarczy uruchomić płytę live lub dysk usb, po uruchomieniu w terminalu wykonujemy następujące komendy

Ubuntu:
sudo fdisk -l (pokaże jakie dyski i partycje są w systemie)
sudo mkdir /mnt/root (tworzy katalog)
sudo mount -t ext4 /dev/sdaX /mnt/root (montuje system ext4 lub inny ext3, ext2 gdzie nr sdaX odczytany fdiskiem)
sudo mount -t proc none /mnt/root/proc (tworzy wirtualny system plików)
sudo mount -o bind /dev /mnt/root/dev (tworzy niezniszczalne linki)
sudo chroot /mnt/root /bin/bash (zmiana katalogu głównego)
grub-install /dev/sda (instaluje gruba na dysku)
update-grub (tworzy plik konfiguracyjny)

Fedora:
# mount /dev/sda1 /mnt
# mount –bind /proc /mnt/proc
# mount –bind /dev /mnt/dev
# chroot /mnt
#grub-install /dev/sda lub #grub2-install /dev/sda
#grub2-mkconfig -o /boot/grub2/grub.cfg