[06:11] dj [07:01] jutro [07:21] Di je BotaniCar ? [07:21] Nema ga opce vise. [07:23] previse posla oko sefice :) [07:29] SilverSpace: https://www.youtube.com/watch?v=8gggI3kD_h4 [07:29] YouTube: Senna vs Prost - 1993 South African Grand Prix - 0:10:43 - 55863 views - 131 likes / 3 dislikes [07:29] rut: :D [07:29] nisam znao da je blizak sa seficom :) [07:31] doba kad je F1 vrijedilo gledati [07:33] Mmike: https://www.youtube.com/watch?v=eW0a3vpikyY [07:33] YouTube: Top Lista Nadrealista - Sportsko popodne: Alene Oprosti - 0:02:58 - 45790 views - 121 likes / 5 dislikes [07:34] vileni: ma, ima dobih utrka i sad [07:37] stanford_drone> Does anyone know C/C++, Computer Vision/Image Processing, Machine Learning, AI, linux systems programming, or electronics? I'm looking for a programmer to join my Startup. We're going to China (manufacturing is there) from July to November. We're a team of 4. We're building a flying computer. A drone that you can play games with and install apps on. [07:37] eto :) [07:37] Mmike: jebga petak a nema formule :) [07:38] SilverSpace: da, celav dan skroz :) [07:38] bar bi mogla kisurina u montekarlu padat preksutra [07:44] eh [07:50] samo nek ne pada sjeverno od lago di garda :P [07:50] u utorak je opaka etapa gira [07:50] :) [07:50] s/utorak/nedjelju/ [07:50] vileni: znas nekog tko mozda ima GP Legends? [07:50] Mmike: mozda ja imam [07:52] obrut: kaj ne vozis :) [07:52] hm, imam GT legends [07:54] pa ne kuzim ove windowse! [07:55] instaliran win2k12 server [07:55] updates, moze, 110 MB, skine, instalira [07:55] reboot [07:55] e, sad ima jos, 800 MB update [07:55] jedan jedini [07:55] pa koji drek?! [07:56] SilverSpace: ak bude lijepo vrijeme, ujutro vozim, poslijepodne gledam druge kak se muce :) [07:59] :) [08:10] 3.19.0 [08:10] reboot [08:35] usmrkana Tina [08:37] tko je Tina ? [08:40] pitaj google [08:41] http://is.gd/x4p9qU [08:44] "poznati model" ... nikad cuo za nju [08:45] kad nemas Tv [08:45] :) [09:03] super su mi ti rvacki "poznati" [09:03] najbolje kad naletis na neki clanak o nekom eventu, a onda fotke rvackih poznatih ljudi, a onda to ispadnu em nepoznati ljudi, em neki nogometasi i pjevaci [09:10] obrut: ti bas nisi etalon za to, znas :) [09:14] eo [09:14] skoro k'o u pornjavi, imam 4 kejsa na kojima moram odjednom radit :) [09:15] sugavi openvpn [09:15] nece se odstekad prije suspenda :) [09:19] to je feature [09:19] * jelly voli kad vpn ostane i onda se vrati nakon resume [09:22] jelly: da, al' ne radi, moram ga ubit na ruke i upalit nazad [09:22] a najgluplja fora je sto su mi gurne rute za launchpad i neke public ubuntu servise kroz vpn [09:23] pa mi ne radi nist [09:23] sad cemo to uhackirat [09:23] ne [09:23] ovo je sala [09:23] ovo nemre bit :) [09:23] nakon onih 800 MB sad windoze hoce jos 1.2GB skinit :) [09:29] Mmike: nije tu nista sala :) [09:29] ja nekidan instalirao win7, kaze 1.2-2GB apdejta u prvom naletu [09:29] ali najbolje je sto nezna koliko [09:30] meh, uzas [09:30] ovaj vikend stari ide na Ubuntu isto [09:37] najgore mi kad stoji na 'downloading 0%' jedno 20-30 minuta prije neg actually pocne nest radit [09:39] upravo sam skino taj filmic [09:40] stvaro ju 3 tipa napastuju, niti jedan ga joj nije stavio [09:42] Hrki: pornjavu skidas, a? :D [09:43] Hrki: jel' je to ona? [09:44] a slicna je ;) [09:45] 90% da je ;) [09:45] ali ti je koma video, kaj se tice sadrzaja [09:47] I worked for p0rn :D [09:47] ak trebas link javi ;) [09:49] nemoj javno link davat! :) [09:49] haha ;) [09:49] da, salji ga u privmsg! [10:10] i tako [10:10] ocel' bit jos updateova? :) [10:33] vrlo moguce [11:00] bem ti nespretnost! zamalo sam si skare zapiknuo u sred LCD_a [11:01] mozda su cak i lupile u panel ali se nista nije dogodilo [11:04] ne kuzim zasto me Microsoft Croatia zove na radionice [11:04] vjerojatno kaj imam legalni MS [11:06] je zovu me i ovi u ambasadu zdravlja na predstavljanje biljke buducnosti [11:08] i koja je to biljka ? [11:09] ambasada zdravlja je cisti spam, SilverSpace [11:09] kupili su od nekog listu adresa i salju [11:10] http://www.jutarnji.hr/-imam-papire-za-uvoz-cannabije--a-optuzili-me-da-reklamiram-drogu-/1353465/ [11:10] a vidi ove nase debile [11:11] u svim zemljama je dozvoljena, ali kod nas reklamira droge [11:11] a kako to da je onda COCA kola dopustena? isto ima naziv droge u sebi [11:11] najbolja stvar, dozvoljena je i kod nas [11:12] jelly: da znam :) [11:12] Hrki: konoplja [11:17] pa to vec svi znaju, neznam kaj su sad svi nabrijani oko nje :D [11:17] sad se vec sve radi od vutre :DF [11:21] Microsoft nije spammer tog tipa, ak ti salju, salju ti jer si negdje kliknuo ili potpisao da ti mogu slati [11:34] jelly: nisu prije od nedavno [11:48] mornin' [12:11] zazimilo vani [12:13] frisko je vani da da…. [12:13] kako ste prijatelji.. [12:31] word2013 me upravo pitao da li zelim kao default odf ili docx [12:34] vileni: good guy MS [13:49] ah [13:50] rucak [13:51] vikendddddddddddddd === spawn is now known as markosejic [14:31] d dan [15:44] http://imgur.com/gallery/l2mInq8 [16:25] jelly: tak je mene neki dan opleo sa granom neki pas :) dotrcao sa tri metra granom iza grma i drito na mene [16:27] ovdje na plazi bi Mmike uzivao http://webcafe.net.hr/2015/05/21/0201007.63.jpg [16:28] lol http://webcafe.net.hr/2015/05/21/0205007.63.jpg [16:42] deallocation error https://pbs.twimg.com/media/CFjvl2gXIAAScnX.jpg:large [16:55] sillyslux, sto je to? [16:56] sivac [16:56] ms sivac ^^ [18:12] picku mater onog pac4emakera s corosyncom [18:38] ako sto volim kod openvpna (preko udpa) je to sto mi i nakon krepavanja internet veze, a cak i pucanja samog tunela, nakon dizanja ozive kroz tunel uspostavljene tcp konekcije... [18:45] dobra vecer === chaky_ is now known as chaky [19:13] obrut, osim ako nisis suspendo laptop danas pa ga odsuspendo sutra :D [19:17] dobro sad, nemoj pretjerivat :) [19:32] :D [19:32] al' da [19:32] meni amis po noci 'refresha' IP [19:32] al' ono kaj je kroz vpn nastavi radit [20:02] o dodobas , na kom si sad kontinentu? [20:19] nekom s ipv6 :) [20:44] http://www.zdnet.com/article/canonical-claims-lxd-crushes-kvm/ [20:47] koje su to bedastoce, lxd su kontenjeri, kvm je full-virt, naravno da ce kontejneri biti brzi i laksi? [20:47] tja [20:47] :) [20:47] to su ti oracle-like bedastoce :) [20:47] enterprise! :) [20:47] iako! [20:48] testirao sam povray, gzip i pbzip2 [20:48] unutar kvm virtualke, virtualbox virtualke i 'bare metal'a [20:48] overhead je minimalan [20:48] jesi vidio one VMove od intela [20:48] tipa, moj stroj izrenda sliku za,. neznam, 8 minuta, a kvm i vritualbox izrendaju za 8m2s [20:48] jok [20:49] osim ak ne mislis na Nuc, al' to nisu VMovi [20:49] ne, VMove i hypervisor [20:49] srezali su dizanje VMa na 400ms i RAM overhead na ~30MB po virtualki [20:50] ja imam klijenta nekog (openerp) kojem cu sad sve slozit u LXCovima [20:51] htio sam i btrfs stavit ispod pa da imam snapshotiranje i sve, al' mislim da cemo ipak LVM trositi [20:51] btrfs jednostavno ne radi jos kak spada [20:51] btrfs za produkciju bi bilo suludo [20:51] kvm mi lagano jedino ima smisla za non-linux OSove [20:51] al' dic virtualku na linuxu i unutra vrtit linux - nema smisla bas [20:52] ili za izolaciju, jer su kontejneri i dalje nesigurni [20:52] tja tja tja [20:52] mosh pokrenut unprivileged container [20:52] pa je on siguran [20:52] "siguran" :) [20:53] nije, ima hrpa bugova i nije dizajnirano ni pisao da se pazi [20:54] pa u biti ih nema hrpa, stovise [20:54] lik iz grsecurityja se samo posprdno nasmije ak spomenes security i user/network/kajgod namespace koji su podloga za LXC i ine [20:54] jasta [20:54] i kaze 'uzmite bsd' :) [20:54] ? [20:55] ak ove godine pocnu paziti na to, racunaj bar jos 3 godine dok ne bude ispod 6-12 mjeseci po rupi [20:55] a jos nisu poceli paziti [20:58] https://www.stgraber.org/2014/01/01/lxc-1-0-security-features/ [20:59] da, to je sve kurac [20:59] pa, nije bas [20:59] nesh sam tak prebacit se iz jednog kontejnera u drugi [21:00] cgroups su lose pisani i imaj bugove, user namespace isto, network namespace isto [21:01] doduse mozda cgroups nisu lose pisani nego su samo nekompatibilni sa grsecom, ali za ovo drugo dvoje veli lik da je smijurija [21:02] imas neki konkretan primjer zasto je smijurija? [21:03] ne, general idea je da je kod sistematski los [21:03] guglaj spender user namespaces, valjda ces naci nesto [21:04] ak nije spender, onda je onaj drugi, paxteam [21:08] nekak dvojim da bi canonical sam tak gurao LXC da su bas tak nesigurni [21:09] enterprise... sigurnost je afterthought, prvo je pokupiti novce, drugo je isporuciti feature [21:10] da, al' ak je to svicarski sir, onda si pucas u nogu [21:10] don't you say [21:10] onda nek plate spenderu da napravi audit [21:12] rsecurity disallows unprivileged use of user namespaces. If you want to use them despite numerous vulnerabilities they've introduced to date, remove the patch from kernel/user_namespace.c:create_user_ns() at your own risk. [21:12] veli potrosnik [21:12] hm [21:13] uostalom nece biti ni prvi ni zadnji proizvod kojem se security rjesava naknadno kroz X godina [21:13] a koje su to 'numerous' ne pise [21:16] https://twitter.com/grsecurity/status/364566062336978944 https://twitter.com/grsecurity/status/519961124322967552 http://www.openwall.com/lists/oss-security/2015/04/14/4 ... [21:16] Mmike: mozes doslovno uzet njegov twitter i trazit namespaces :-) [21:17] https://www.google.de/search?q=grsecurity+namespaces+site%3Atwitter.com%2Fgrsecurity [21:18] ono, bugova na sve strane [21:18] me [21:18] pa [21:19] da, al' to nije uz lxc vezano [21:19] nit je exploitabilno [21:19] bume vidli [21:19] brijem da bar jos godina treba prije nego se LXD kao 'hipervizor' pocne koristiti [21:19] um... lxc radi on top of user i network namespaces [21:20] CVE 2015-1318 [21:21] velim [21:21] recimo, ak ovo jos nije fixano, onda ti grupe i sgid ne rade dobro u tom kontejneru http://thread.gmane.org/gmane.comp.security.oss.general/14742 [21:22] i toga ima cca 1 bug mjesecno [21:22] pa ti vidi jel zelis krpati i restartavat hosta na toj bazi [21:23] ono, nisam gledao detalje, samo me se dojmilo kao nezrela stvar [21:23] vid't cemo, vid't cemo [21:23] ja cu, mislim, ic malo spat [21:24] "Eric Windish recently reported a really bug that allows mounting fresh copies of proc and sysfs when it really should not be allowed. " [21:25] (via https://twitter.com/grsecurity/status/597187492291325952)