<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>szuflada &#187; merytoryczne</title>
	<atom:link href="http://quiston.tpsa.com/blog/index.php/archives/category/uncategorized/merytoryczne/feed" rel="self" type="application/rss+xml" />
	<link>http://quiston.tpsa.com/blog</link>
	<description>There are no answers. Only choices.</description>
	<lastBuildDate>Sat, 04 Sep 2010 11:22:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Linki: sława i chwała.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/862</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/862#comments</comments>
		<pubDate>Tue, 08 Jun 2010 17:13:34 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[merytoryczne]]></category>
		<category><![CDATA[it]]></category>
		<category><![CDATA[legacy]]></category>
		<category><![CDATA[programowanie]]></category>
		<category><![CDATA[python]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=862</guid>
		<description><![CDATA[Przemek podesłał.
Wśród programistów obserwuję ciągłą morderczą rywalizację: o to kto napisze lepsze narzędzie, o to kto napisze nowsze narzędzie (bo społeczność starego, często lepszego, jest już obsadzona i nie można tam zostać gwiazdą), o to kto opracuje (w sensie poznania, albo stworzenia) nową, lepszą technologię.
Z zawodowego punktu widzenia to jałowa intelektualna rozrywka. Nie osiągnie się [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://sheddingbikes.com/posts/1275989245.html" onclick="javascript:pageTracker._trackPageview ('/outbound/sheddingbikes.com');">Przemek podesłał.</a></p>
<p>Wśród programistów obserwuję ciągłą morderczą rywalizację: o to kto napisze lepsze narzędzie, o to kto napisze nowsze narzędzie (bo społeczność starego, często lepszego, jest już obsadzona i nie można tam zostać gwiazdą), o to kto opracuje (w sensie poznania, albo stworzenia) nową, lepszą <i>technologię</i>.</p>
<p>Z zawodowego punktu widzenia to jałowa intelektualna rozrywka. Nie osiągnie się w ten sposób awansu pionowego w strukturze firmy, nie zostanie się udziałowcem czy nawet managerem. Osiągnąć można &bdquo;awans poziomy&rdquo; coraz węższa specjalizacja, umiarkowanie coraz większe pieniądze, coraz większa odpowiedzialność i obciążenie. Dopóki jedna iteracja technologii nie zostanie zastąpiona przez następną, wówczas taki człowiek stanie się opiekunem wymierających systemów, dopóki one będą.</p>
<p>Nie kupi się tą drogą willi w Konstancinie, Ferrari, czy małego, cichego pensjonatu w Prowansji.</p>
<p>Jak to, zakrzyknie ktoś, przecież <a href="http://teddziuba.com/2009/10/i-dont-code-in-my-free-time.html" onclick="javascript:pageTracker._trackPageview ('/outbound/teddziuba.com');">celem życia programisty jest programowanie</a>!</p>
<p>Dla pracodawcy nie jest to prawda. Dla pracodawcy celem pracownika jest dostarczenie produktu, który przyniesie dochód. Jak to będzie wykonane to szczegóły nie wychodzące poza dział technologii.</p>
<p>Jeśli jest to prawda dla człowieka, to bardzo szybko się wypali.</p>
<p>A biznesowo, systemy pisze się w tym albo w tamtym, i nie ma wielkiego znaczenia co jest bardziej eleganckie, czy do pewnego stopnia, wydajne. Liczy się to, co ma niższy próg wejścia. Wtedy na rynku jest więcej programistów danej platformy, można dostać więcej umiejętności za mniejsze pieniądze. Dowód? <a href="http://www.nk.pl" onclick="javascript:pageTracker._trackPageview ('/outbound/www.nk.pl');">Dwa</a> <a href="http://facebook.com/" onclick="javascript:pageTracker._trackPageview ('/outbound/facebook.com');">najważniejsze</a> w Polsce projekty Social Web są napisane w szeroko pogardzanym PHP.</p>
<p>Obserwuję na blipie, najczęściej nastolatków, dla których nauczenie się programowania jest celem samym w sobie. Trochę to przerażające, ciśnie się na usta palahniukowskie &bdquo;nie jesteś swoim językiem programowania&rdquo;. </p>
<p>Największą szkodę Pythonowi <a href="http://paulgraham.com/pypar.html" onclick="javascript:pageTracker._trackPageview ('/outbound/paulgraham.com');">wyrządził Paul Graham</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/862/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Amnezja.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/315</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/315#comments</comments>
		<pubDate>Tue, 21 Oct 2008 22:22:37 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[merytoryczne]]></category>
		<category><![CDATA[meta]]></category>
		<category><![CDATA[zdarzenia]]></category>
		<category><![CDATA[mac os x]]></category>
		<category><![CDATA[welstschmerz]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=315</guid>
		<description><![CDATA[Mac OS X „Tiger” zjadł wszystkie ustawienia, zakładki, listę 250 RSS-ów, na oko też cały ten macosowy rejestr systemowy, i pół dużej rzeczy którą piszę, i na szczęście obsesyjnie backupuję. A i też całe ustawienia biblioteki iTunes. Normalnie jest jak po reinstalce, ale aplikacje zostały.
]]></description>
			<content:encoded><![CDATA[<p>Mac OS X „Tiger” zjadł wszystkie ustawienia, zakładki, listę 250 RSS-ów, na oko też cały ten macosowy rejestr systemowy, i pół dużej rzeczy którą piszę, i na szczęście obsesyjnie backupuję. A i też całe ustawienia biblioteki iTunes. Normalnie jest jak po reinstalce, ale aplikacje zostały.</p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/315/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Pożegnanie z bronią (farewell to ar(1)).</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/282</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/282#comments</comments>
		<pubDate>Thu, 03 Jul 2008 23:04:26 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[gdzieś indziej]]></category>
		<category><![CDATA[merytoryczne]]></category>
		<category><![CDATA[zdarzenia]]></category>
		<category><![CDATA[ati]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[fglrx]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[gtk]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[radeon]]></category>
		<category><![CDATA[urban terror]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=282</guid>
		<description><![CDATA[Dwie krople przelały czarę.
Na początek cytat, z umowy społecznej Projektu Debian (wersja polska):
4. Nasze priorytety to użytkownicy oraz wolne oprogramowanie
Będziemy się kierować potrzebami naszych użytkowników oraz społeczności    ogólnodostępnego oprogramowania. Ich interesy będą naszymi priorytetami.    Dla naszych użytkowników dostarczymy wsparcia w różnej postaci środowiska    komputerowego. Nie odwrócimy [...]]]></description>
			<content:encoded><![CDATA[<p>Dwie krople przelały czarę.</p>
<p>Na początek cytat, z umowy społecznej Projektu Debian (<a href="http://www.debian.org/social_contract.pl.html" title="debian.org" target="_self" onclick="javascript:pageTracker._trackPageview ('/outbound/www.debian.org');">wersja polska</a>):</p>
<blockquote><p>4. Nasze priorytety to użytkownicy oraz wolne oprogramowanie</p>
<p>Będziemy się kierować potrzebami naszych użytkowników oraz społeczności    ogólnodostępnego oprogramowania. Ich interesy będą naszymi priorytetami.    Dla naszych użytkowników dostarczymy wsparcia w różnej postaci środowiska    komputerowego. Nie odwrócimy się od oprogramowania nie mieszczącego się w    naszych kryteriach wolności przygotowanego do współdziałania z systemem Debian,    również wymagającego opłat za jego używanie. Pozwolimy innym na tworzenie    dystrybucji wzbogaconych dowolnymi komponentami, bez żadnych opłat    przeznaczonych dla nas. Aby osiągnąć te cele, dostarczymy zintegrowany    system o wysokiej jakości, zawierający tylko wolne komponenty, bez żadnych    prawnych restrykcji, które mogłyby zastrzec jego sposób wykorzystania.</p></blockquote>
<p>Kropla pierwsza to Firefox 3. Wielka akcja marketingowa, ściągnąłem, rozpakowałem na domowej workstacji, odpalam. requires GTK 2.10 or higher<br />
Nawet mi się nie chce zaczynać flejma na debian-devel, bo ja oczywiście wiem co usłyszę w odpowiedzi, otóż uslyszę że Firefox 3 jest niewystarczająco ogólnodostępnym oprogramowaniem i mam używać wersji zgodnej z wytycznymi zasad wolności oprogramowania, czyli iceweasela. Który nie działa, i którego nie ma w backportach na stabilnego Debiana.</p>
<p>Eloy wynorał w końcu jakiegoś backporta GTK 2.10, ale buzz firefoxa został już zastąpiony wkurwem debianowym.</p>
<p>Drugą kroplą był <a href="http://www.urbanterror.net/" onclick="javascript:pageTracker._trackPageview ('/outbound/www.urbanterror.net');">Urban Terror</a>. Gramy w to czasem po pracy. Kiedy jest planowana ustawka, przynoszę swojego laptopa (MacBook z kiepską kartą graficzną Intel GMA 950, na którym UrT chodzi bardzo dobrze), ale raz ustawka byla spontaniczna. W pracowej workstacji mam Radeona RV280, który wydaje się być wystarczający do obsłużenia tej gry. Jako system operacyjny mam Ubuntu 7.04, które zastąpiło Debiana po którymś upgradzie, po którym nie mogłem się dogadać z driverem do wspomnianego Radeona, a ten z kartą. Ubuntu wtedy poszło od kopa, jak się okazało z małym haczykiem.</p>
<p>Haczyk ten był taki, źe włączył się driver „ati”, który nie umie nic, a UrbanTerror się wywala. Można go puścić wprawdzie z driverem renderera programowego, ale gra ma wtedy 1/10 FPS. Nie da się grać, nie da się nawet klikać w menu.</p>
<p>Podejście do komercyjnego drivera „fglrx” skończyło się fiaskiem, nie dogaduje się z tą kartą i już. Pozostał jeszcze driver „radeon”. Gra odpaliła się, i nawet zadziałała, ale wyglądała, jak wizja po kwasie:</p>
<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/jM_qiUK2Z28"></param> <embed src="http://www.youtube.com/v/jM_qiUK2Z28" type="application/x-shockwave-flash" width="425" height="350"></embed></object></p>
<p>Wszystko to zajęło ponad 2h. Werdykt jest taki: do biurowych prac, Linux ok. Do czegokolwiek więcej, albo inwestycja w nVidię i dużo radości z uruchamianiem, albo cokolwiek innego.</p>
<p>Dlaczego tak jest, dowiedziałem się dzisiaj, z <a href="http://linuxhaters.blogspot.com/2008/06/nitty-gritty-shit-on-open-source.html" onclick="javascript:pageTracker._trackPageview ('/outbound/linuxhaters.blogspot.com');">Linux Hater&#8217;s Blog</a>.</p>
<p>Jeśli Debian tak dba o potrzeby swoich użytkowników to nie chcę wiedzieć jak traktuje swoich zadeklarowanych wrogów.</p>
<p>I jeszcze z <a href="http://tech.slashdot.org/comments.pl?sid=601887&#038;cid=24033041" onclick="javascript:pageTracker._trackPageview ('/outbound/tech.slashdot.org');">/.</a>: &#8220;Technical people write software like Debian Linux.&#8221;.</p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/282/feed</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Debian i OpenSSL, the plot thickens.</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/267</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/267#comments</comments>
		<pubDate>Tue, 20 May 2008 08:54:35 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[blogosferia]]></category>
		<category><![CDATA[merytoryczne]]></category>
		<category><![CDATA[bruce schneier. debian]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[dilbert]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[infosec]]></category>
		<category><![CDATA[openssl]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=267</guid>
		<description><![CDATA[
Nowe komentarze: Bruce Schneier, Justin Mason, H. D. Moore (demotywator z Dilbertem zabija), Steinar H. Gundersson (wyjaśnienie matematyczne o co chodzi).
Wg H. D. Moore&#8217;a przetestowanie wszystkich kluczy słabych trwa kilka godzin.
Jest już pierwszy exploit, przełamanie zajmuje około 20 minut.
Czekam na worma.

[thx to Młotek i Jubal za linki]
]]></description>
			<content:encoded><![CDATA[<ol>
<li>Nowe komentarze: <a href="http://www.schneier.com/blog/archives/2008/05/random_number_b.html" title="Schneier on Security" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/www.schneier.com');">Bruce Schneier</a>, <a href="http://taint.org/2008/05/13/153959a.html" title="taint.org" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/taint.org');">Justin Mason</a>, <a href="http://metasploit.com/users/hdm/tools/debian-openssl/" title="metasploit.com" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/metasploit.com');">H. D. Moore</a> (<a href="http://metasploit.com/users/hdm/tools/debian-openssl/pmeo9hcjp7aw9.jpg" title="metasploit.com" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/metasploit.com');">demotywator z Dilbertem</a> zabija), <a href="http://blog.sesse.net/blog/tech/2008-05-14-17-21_some_maths.html" title="seesse.net" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/blog.sesse.net');">Steinar H. Gundersson</a> (wyjaśnienie matematyczne o co chodzi).</li>
<li>Wg H. D. Moore&#8217;a przetestowanie wszystkich kluczy słabych trwa kilka godzin.</li>
<li>Jest już <a href="http://seclists.org/fulldisclosure/2008/May/0410.html" title="full disclosure" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/seclists.org');">pierwszy</a> <a href="http://milw0rm.com/exploits/5622" title="milw0rm.com" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/milw0rm.com');">exploit</a>, przełamanie zajmuje około 20 minut.</li>
<li>Czekam na worma.</li>
</ol>
<p><em>[thx to <a href="http://wersjaalfa.blox.pl/" title="Wersja α" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/wersjaalfa.blox.pl');">Młotek</a> i <a href="http://informacje-najprawdziwsze.salon24.pl/" title="informacje najprawdziwsze i pozytywne" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/informacje-najprawdziwsze.salon24.pl');">Jubal</a> za linki]</em></p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/267/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jak być debilem [aktualizacja].</title>
		<link>http://quiston.tpsa.com/blog/index.php/archives/264</link>
		<comments>http://quiston.tpsa.com/blog/index.php/archives/264#comments</comments>
		<pubDate>Wed, 14 May 2008 00:23:14 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[gdzieś indziej]]></category>
		<category><![CDATA[merytoryczne]]></category>
		<category><![CDATA[crypto]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[indolencja]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tech]]></category>

		<guid isPermaLink="false">http://quiston.tpsa.com/blog/?p=264</guid>
		<description><![CDATA[[aktualizacje z 2008-05-14 12:00 CEST są na granatowo]
Parę osób podesłało linki o ostatnim bugu w OpenSSL w Debianie, więc skomentuję z punktu widzenia crypto:

co należy zrobić jeśli mamy Debiana: upgradnąć OpenSSL-a i wymienić wszystkie klucze z w nim używane (ogólnie jak to się nazywa „certyfikat” to trzeba założyć nowy);
jest to problem z generatorem kluczy kryptograficznych [...]]]></description>
			<content:encoded><![CDATA[<p><em>[aktualizacje z 2008-05-14 12:00 CEST są na <span style="color: #333399;">granatowo</span>]</em></p>
<p>Parę osób podesłało linki o ostatnim bugu w OpenSSL w Debianie, więc skomentuję z punktu widzenia crypto:</p>
<ol>
<li>co należy zrobić jeśli mamy Debiana: upgradnąć OpenSSL-a i wymienić wszystkie klucze <span style="color: #888888;"><span style="text-decoration: line-through;">z</span></span> <span style="color: #333399;">w</span> nim używane (ogólnie jak to się nazywa „certyfikat” to trzeba założyć nowy);</li>
<li>jest to problem z generatorem kluczy kryptograficznych w debianowej paczce z OpenSSL (Debian Security Advisory <a href="http://lists.debian.org/debian-security-announce/2008/msg00152.html" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/lists.debian.org');">DSA-1571-1</a>);</li>
<li>jest na ten problem wystawione <a href="http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0166" title="nvd.nist.gov" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/nvd.nist.gov');">CVE</a> <span style="text-decoration: line-through;"><span style="color: #000080;">ale jeszcze nie jest opublikowane</span></span>;</li>
<li>problem dotyczy Debiana i dystrybucji pochodnych (Ubuntu, Xandros), NIE dotyczy reszty instalacji OpenSSL <span style="color: #000080;">(np na Solarisie)</span>;</li>
<li>NIE JEST to problem klasy remote root exploit, przynajmniej na razie;</li>
<li><span style="color: #000080;"><span style="text-decoration: line-through;">nie jest też dla mnie jasne czy problem nie jest zarażliwy, tzn czy klucz którym negocjowaliśmy Z serwerem na którym jest niedobry OpenSSL należy uznać za skompromitowany, może tak być;</span></span></li>
<li>należy zapaczować systemy i przegenerować <span style="color: #000080;">wszystkie</span> klucze OpenSSL,  OpenSSH i pochodne używane od 2006, ale nie nerwowo, dotyczy to kluczy do: TLS, OpenSSL, OpenSSH, <span style="color: #000080;">OpenVPN, DNSSEC, i inne w standardzie X.509</span>;</li>
<li><span style="color: #000080;"><span style="text-decoration: line-through;">należy unieważnić wszystkie klucze DSA których dotknął debianowy OpenSSL, ale znowu, nie nerwowo;</span></span></li>
<li>błąd polega na tym, że można przewidzieć stan generatora liczb losowych używanego w operacjach kryptograficznych, co powoduje że można sobie przewidzieć kawałki obliczeń kryptograficznych które nigdy nie miały być przewidywalne;</li>
<li>prawdopodobieństwo włamania przez taką dziurę jest epsilonowe, to nie jest normalny exploit, żeby włamać się do szyfrowanej transmisji dalej trzeba wykonać wiele cięźkich obliczeń, jedyne co ten błąd zmienia, że nie będą one trwały miliona lat;</li>
<li>nie wiem ile, powiedzmy godzinę, <span style="color: #000080;"><span style="text-decoration: line-through;">albo tydzień</span></span>, botnety w końcu nauczą się to łamać równolegle, takie obliczenia się nieżle zrównolegla;</li>
<li>łamliwa w tym wypadku jest autoryzacja ssh spalonymi kluczami, oraz weryfikacja podpisów, np S/MIME czy w trakcie negocjacji TLS <span style="color: #000080;">robiona ze słabego hosta</span>;</li>
<li>może być z tego jakiś worm, ale nie zaraz, raczej za tydzień, <span style="color: #000080;"><span style="text-decoration: line-through;">albo za miesiąc</span></span>;</li>
<li>bardziej przydatne to będzie do phishingu, ale to będzie dość skomplikowane (trzeba zrobić atak przez pośrednika na złamanym certyfikacie);</li>
<li>z punktu widzenia infosecu sytuacja jest niepożądana, ale normalna, to dla neutralizowania takich problemów powinno się co jakiś czas wymieniać klucze na wypadek ich spalenia, do tego są CRL-e, OCSP, do tego są procedury;</li>
<li>(macie procedury, prawda?);</li>
<li>(chciałbym obejrzeć to co się teraz dzieje w centrach certyfikacji kluczy, oni też używają Debiana);</li>
<li>centra certyfikacji będą miały dużo roboty teraz, do wymiany jest pierdyliard certyfikatów;</li>
<li><span style="color: #000080;">zarobią na tym dużo pieniędzy;</span></li>
<li>powyższe nie dotyczy softu kryptograficznego nie korzystającego z OpenSSL, w szczególności nie dotyczy GNU Privacy Guarda (gpg);</li>
<li>komentarze: <a href="http://it.slashdot.org/it/08/05/13/1533212.shtml" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/it.slashdot.org');">Slashdot</a>, <a href="http://www.links.org/?p=327" title="links" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/www.links.org');">Ben Laurie</a>, <a href="http://lwn.net/Articles/281901/" title="Linux Weekly News" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/lwn.net');">LWN</a>, <a href="http://ipsec.pl/kryptografia/2008/dziurawy-openssl-w-debianie.html" title="ipsec.pl" onclick="javascript:pageTracker._trackPageview ('/outbound/ipsec.pl');">Kravietz</a>, <a href="http://www.links.org/?p=328" title="links" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/www.links.org');">Ben Laurie</a>;</li>
<li>Debian obiecuje stronę z info co robić, na razie (2008-05-14 02:00 CEST) nic <a href="http://www.debian.org/security/key-rollover/" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/www.debian.org');">tam</a> nie ma, how cute;</li>
<li><span style="color: #000080;">za to jest <a href="http://wiki.debian.org/SSLkeys" title="wiki.debian.org" target="_blank" onclick="javascript:pageTracker._trackPageview ('/outbound/wiki.debian.org');">strona</a> na Debian Wiki;</span></li>
<li>debianista który wtedy paczkował OpenSSL-a jest debilem;</li>
<li><span style="color: #000080;">nie popisali się też panowie z OpenSSL-a, ta poprawka była dyskutowana na liście dyskusyjnej OpenSSL-dev której twórcy OpenSSL nie czytają bo i po co;</span></li>
<li><span style="color: #000080;">w ramach ograniczania zniszczeń wyszła nowa paczka z OpenSSH (<a href="http://lists.debian.org/debian-security-announce/2008/msg00153.html" onclick="javascript:pageTracker._trackPageview ('/outbound/lists.debian.org');">DSA</a>), przy okazji upgrade wyrzuci wszystkie znalezione słabe klucze, uwaga, żeby się nie odciąć od serwerów, klucze można przetestować wcześniej <a href="http://security.debian.org/project/extra/dowkd/dowkd.pl.gz" title="security.debian.org" onclick="javascript:pageTracker._trackPageview ('/outbound/security.debian.org');">tym</a> skryptem;<br />
</span></li>
</ol>
<p>Dobranoc państwu.</p>
]]></content:encoded>
			<wfw:commentRss>http://quiston.tpsa.com/blog/index.php/archives/264/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
