<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Lucifer&#039;s sandbox &#187; HowTo</title>
	<atom:link href="http://www.anavaro.com/blog/tag/howto/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.anavaro.com/blog</link>
	<description>Where the devil plays</description>
	<lastBuildDate>Sun, 29 Jan 2012 18:43:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Защита на данните &#8230; или как да си вържем гащите.</title>
		<link>http://www.anavaro.com/blog/zashtita-na-dannite/</link>
		<comments>http://www.anavaro.com/blog/zashtita-na-dannite/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 13:55:10 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[geek time]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[misk]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[информация]]></category>
		<category><![CDATA[параноя]]></category>
		<category><![CDATA[сигурност]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=746</guid>
		<description><![CDATA[На една събиране на любимия ми форум се роди идеята да се напише ръководство за защита на информацията. Поради спецификата на форума и поради това, че аз най съм страдал от чужда не защитена информация (нечии бащи са си купували бойни патрони заради мен, майки много усилено са искали да ме разберат кой съм) ме [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.anavaro.com/blog/wp-content/uploads/2011/10/china-internet-addi1.jpg"><img class="alignleft size-full wp-image-1462" style="margin: 5px;" title="china-internet-addi1" src="http://www.anavaro.com/blog/wp-content/uploads/2011/10/china-internet-addi1.jpg" alt="" width="330" height="282" /></a>На една събиране на любимия ми форум се роди идеята да се напише ръководство за защита на информацията. Поради спецификата на форума и поради това, че аз най съм страдал от чужда не защитена информация (нечии бащи са си купували бойни патрони заради мен, майки много усилено са искали да ме разберат кой съм) ме натовариха с отговорността да го направя.</p>
<h3>Да започнем с няколко лесни постановки:</h3>
<h4>1. Забравете IE.</h4>
<p>Да. Знам, че много хора го използват, но това  не  е добра идея. Свалете си Firefox или Chrome или Opera (аз това съм ползвал и с това мога да ви дам съвети). Всеки от тези browser-и има едно малко предимство &#8211; &#8220;Анонимно сърфиране&#8221; (в FF) или &#8220;Инкогнито&#8221; (в Chrome), не знам как е в Opera, но и там знам, че има такова.</p>
<h4>2. Поща.</h4>
<p>Имам позната, която така си прави регистрациите, че никой не може да свърже името и с ника и. Регистрирала си е две пощи и ги използва за различни цели. Това не е лоша идея.</p>
<h4>3. Лично пространство.</h4>
<p>Макар вие да спазвате личното пространство на хората, които ползват вашия компютър, някой може и да не го прави, за това много внимавайте със снимките и като цяло информацията, която държите там. За предпочитане е да не държите нищо което могат да използват срещу вас или което може да навреди на някой. Лично при мен всички компромати са добре защитени или на криптирани дискове, или в криптирани контейнери от рода на обяснените по-късно.</p>
<h4>4. Използвайте антивирусната и firewall-а както трябва</h4>
<p>Една добре update-вана антивирусна и един добре конфигуриран firewall могат да ви спестят много проблеми.</p>
<h4>5. Проверявайте работещия на машината software</h4>
<p>Добре е да си пускате от време на време TaskManager-а или по добре да си сложите ProcessExplorer от Sysinternals пакета. Може да ви звучи на китайски, но скоро ще се научите кое не трябва да спирате и кое трябва.</p>
<h4>6. Нямайте доверие никому!</h4>
<p>Това е може би най-важната точка. Не позволявайте други хора да работят във вашия акаунт или с административни права на вашия компютър! Ако трябва да седнат им създайте един ограничен Guest акаунт и да се забавляват!</p>
<p>Това са основните правила, които трябва да спазвате. Има други, които ще подобрят нещата, но целта на този материал е да ви предпази от основните проблеми.</p>
<h3>А сега да преминем към частта за напреднали (леко параноични).</h3>
<p>Или както обичам да казвам: Елате приятели параноици!</p>
<h4>1. Portable приложения.</h4>
<p>Каква е идеята? Имате приложение/програма, която работи в така наречения sandbox или пясъчник &#8211; среда която е практически заделена само за това приложение и всичко което прави, го прави в пясъчника. Всички временни файлове, история, бисквитки, всичко &#8211; се пази в sandbox-a на програмата.</p>
<p>Пълен набор такива неща можете да намерите на www.portableapps.com</p>
<h4>2. Криптиране</h4>
<p>Помните ли старите програмки за заключване на папки? Е, това е малко по-добро &#8211; използвайки последните достижения на информатиката можете да направите непрочетими, заключени с парола части от работната си среда. Папки, флашки, дори цели дискове на компютри. Всичко.</p>
<h4>3. Криптирани дискове + Potable Приложения</h4>
<p>Какво ли общо могат да имат двете неща по-горе? Преносими приложения и криптиране &#8230;</p>
<p>Нека ви дам пример: Криптиран фаил, на флашка, пълен с пълния набор инструменти, програми, пароли и изобщо всичко което ви трябва за работа &#8230;</p>
<p>Как ли става?</p>
<p>Лесно.</p>
<p>(тук ще покрия работата с и създаването на тази среда само за Windows (ако сте стигнали до работа с Linux, сигурно знаете хитринки достатъчно за да се опазите))</p>
<h5>Стъпка 1.</h5>
<p>Сваляме FreeOTFE или FreeOTFE Explorer &#8211; и двете ги има в portable версия. (<a href="http://www.freeotfe.org/download.html" target="_blank">цък</a>) и си създаваме криптиран контейнер с необходимата големина и силна парола. За това, ако желаете ще напиша отделно ръководство.</p>
<h5>Стъпка 2.</h5>
<p>Сваляме си необходимите програми. Skype. Firefox. Thunderbird &#8230; Каквото ви трябва &#8230; и си ги слагате във вече създадения контейнер.</p>
<h5>Стъпка 3.</h5>
<p>Слагате си контейнера и програмата за декриптиране (FreeOTFE или FreeOTFE Explorer) на една флашка или преносим диск и си ползвате тях. По този начин имате едно малко, виртуално швейцарско ножче, което от вън не изглежда на нищо.</p>
<h4>4. Друга опция ( за много напреднали или много параноични)</h4>
<p>Макар този начин да ви гарантира, че няма да оставите почти никакви следи, не е изключено системата на която сте да има закачени разни малки бубички, като keylogger-и, програми за снимане на десктопа и какви ли не още екстри. За да се предпазите от тези неща има един сигурен начин и това е операционна система на флашка и то само ако имате начин да накарате компютъра да стартира от нея. Има няколко готови Linux базирани проекти, които се инсталират лесно и не се различават чак толкова от средата с която сте свикнали да работите. Аз лично предпочитам <a href="http://www.slax.org/">Slax</a>, но това е само защото съм гаден върл фен на Slackware.</p>
<p>В някой от следващите дни ще седна да напиша ръководство за използването на FreeOTFE и за създаването на Live дистрибуция, която да носите в джоба си.</p>
<p>Надявам се да съм ви бил полезен.</p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/zashtita-na-dannite/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>SOCKS 5 + PuTTY + SSH или лесен псевдо VPN(GeekTime)</title>
		<link>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/</link>
		<comments>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/#comments</comments>
		<pubDate>Thu, 22 Apr 2010 09:47:33 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[geek time]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[socks 5]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=609</guid>
		<description><![CDATA[Днес сутринта на работа реших, че ми трябва достъп до сайт &#8230; който не е добре да разбират от работа, че гледам и реших да се заинтересувам от възможноста за създаване на някакво псевдо proxy и попаднах на този супер лесен начин. Какво ви трябва? PuTTY SSH Shell някъде Хубав browser (Firefox/Chrome/Opera) Каква е целта? [...]]]></description>
			<content:encoded><![CDATA[<p>Днес сутринта на работа реших, че ми трябва достъп до сайт &#8230; който не е добре да разбират от работа, че гледам и реших да се заинтересувам от възможноста за създаване на някакво псевдо proxy и попаднах на този супер лесен начин.</p>
<p>Какво ви трябва?</p>
<p>PuTTY</p>
<p>SSH Shell някъде</p>
<p>Хубав browser (Firefox/Chrome/Opera)</p>
<p><br class="spacer_" /></p>
<p>Каква е целта?</p>
<p>Използвайки една малко известна функция на SSH създаваме връзка с shell-а, който може да е на всякъде (в моя случай &#8211; www.anavaro.com). После пренасочваме трафика през връзката и получаваме своебразен лесен VPN.</p>
<p><br class="spacer_" /></p>
<p>Как става?</p>
<p>Пускате PuTTY.</p>
<p>Задавате адрес за SSH сесията.</p>
<p>Отивате на Connections -&gt; SSH -&gt; Tunels.</p>
<p>Задавате Source port (в моя случай 8888)</p>
<p>Слагате отметките под Destination на Dynamic и Auto и давате Add</p>
<p>Свързвате се с shell-а, пишете си user-а и паролата</p>
<p>И вече имате тунел през който да пренасочите трафика си.</p>
<p>Сега тънката част &#8211; Browser-а</p>
<p>Тук ще спомена, че по принцип всеки Browser може да се използва, всеки който има възможности да ползва proxy. Защо споменах горните 3 ще разберете по-късно.</p>
<p>За Firefox:</p>
<p>Tools -&gt; Options -&gt; Advanced -&gt; Network -&gt; Settings</p>
<p>Там избирате Manual Proxy Configuration и в SOCKS Host слагате 127.0.0.1, а за порт &#8211; порта който сте си избрали по рано.</p>
<p>От тук на сетне целия трафик ще минава през отворената с PuTTY сесия &#8230;</p>
<p>Тук идва въпроса &#8211; АМИ DNS ЗАЯВКИТЕ? Защото той трафика си минава през secure връзката, но сайтовете се резолвват през DNS.</p>
<p>В адресната линия пишете &#8220;about:config&#8221;. Намирате си опцията &#8220;etwork.proxy.socks_remote_dns&#8221; и я правите на TRUE et voila &#8230;</p>
<p>За Chrome:</p>
<p>Отново като за Firefox сменяте proxy-то, но слагането на secure DNS е малко по-сложно:</p>
<p>1. Добавяте към shortcut-а на Chrome</p>
<pre>--proxy-server=socks5://127.0.0.1:8888</pre>
<p>2. от настройките отивате на Under the hood и махате опцията &#8220;Use DNS pre-fetching to improve page load performance&#8221;</p>
<p>и готово! Имате си secure връзка.</p>
<p>А какво правите, ако сте като мен &#8211; под Linux?</p>
<p>Дори още по-лесно:</p>
<p>В някоя конзола пускате следния ред:</p>
<pre>$ ssh -D 8888 user@host</pre>
<p>И правите същите настройки на browser-а като за Windows &#8230;</p>
<p>Това SOCKS5 Proxy може да използвате и с повеето чат клиенти, за да си прекарате връзката през него (Skype и Koppete знам със сигурност, че имат proxy options)</p>
<p>Надявам се това да ви е помогнало!</p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/socks5-putty-ssh-easy-vpn/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Kernel 2.6.32.x и ATI Catalyst (GeekTime)</title>
		<link>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/</link>
		<comments>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 17:35:22 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[geek time]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[2.6.32.3]]></category>
		<category><![CDATA[ati catalyst]]></category>
		<category><![CDATA[drivers]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[slackware]]></category>
		<category><![CDATA[драйвери]]></category>
		<category><![CDATA[кернел]]></category>
		<category><![CDATA[линукс]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=528</guid>
		<description><![CDATA[Нали ме знаете, че съм си гаден geek, та винаги гледам да съм с последните версии на каквото е излязло &#8230; дори с последни версии на ядрото на Slackware-а с който работя в къщи. Kernel-а който излезе на 9-ти беше 2.6.32.3 и разбира се първата ми работа беше да го инсталирам, да го прекомплирам за [...]]]></description>
			<content:encoded><![CDATA[<p>Нали ме знаете, че съм си гаден geek, та винаги гледам да съм с последните версии на каквото е излязло &#8230; дори с последни версии на ядрото на Slackware-а с който работя в къщи.</p>
<p>Kernel-а който излезе на 9-ти беше 2.6.32.3 и разбира се първата ми работа беше да го инсталирам, да го прекомплирам за да открива и 4-те GB RAM и да си направя initrd.gz за да мога да си пускам машината (аз съм гаден параноик и съм я криптирал)  &#8230;</p>
<p>Всичко мина добре. Влязох като root и махнах стария fglrx.9.12 компилиран за 2.6.29.6.</p>
<p>Стартирах инсталатора &#8230; и каква беше изненадата ми, когато вместо &#8220;Instalation complete&#8221;, получих съобщението &#8220;There were errors compiling driver. Please refer to fglrx-install.log&#8221;</p>
<p>WTF??? Какви грешки бе!</p>
<p>nano /usr/share/ati/fglrx-install.log</p>
<pre>[Message] Kernel Module : Trying to install a precompiled kernel module.
[Message] Kernel Module : Precompiled kernel module version mismatched.
[Message] Kernel Module : Found kernel module build environment, generating kernel module now.
AMD kernel module generator version 2.1
doing Makefile based build for kernel 2.6.x and higher
rm -rf *.c *.h *.o *.ko *.GCC* .??* *.symvers
make -C /lib/modules/2.6.32.3-smp/build SUBDIRS=/lib/modules/fglrx/build_mod/2.6.x modules
make[1]: Entering directory `/usr/src/linux-2.6.32.3'
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/firegl_public.o
In file included from /lib/modules/fglrx/build_mod/2.6.x/firegl_public.c:443:
/lib/modules/fglrx/build_mod/2.6.x/drm_proc.h: In function ‘FGLDRM__vma_info’:
/lib/modules/fglrx/build_mod/2.6.x/drm_proc.h:497: warning: format ‘%08lx’ expects type ‘long unsigned int’, but argument 5 has type ‘phys_addr_t’
/lib/modules/fglrx/build_mod/2.6.x/firegl_public.c: In function ‘KCL_MapPageToPfn’:
/lib/modules/fglrx/build_mod/2.6.x/firegl_public.c:1586: warning: unused variable ‘bus_addr’
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_acpi.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_agp.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_debug.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_ioctl.o
CC [M]  /lib/modules/fglrx/build_mod/2.6.x/kcl_io.o
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c: In function ‘KCL_IO_FASYNC_Terminate’:
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: ‘SIGIO’ undeclared (first use in this function)
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: (Each undeclared identifier is reported only once
/lib/modules/fglrx/build_mod/2.6.x/kcl_io.c:122: error: for each function it appears in.)
make[2]: *** [/lib/modules/fglrx/build_mod/2.6.x/kcl_io.o] Error 1
make[1]: *** [_module_/lib/modules/fglrx/build_mod/2.6.x] Error 2
make[1]: Leaving directory `/usr/src/linux-2.6.32.3'
make: *** [kmod_build] Error 2
build failed with return value 2
[Error] Kernel Module : Failed to compile kernel module - please consult readme.
</pre>
<p>Какво по &#8230;</p>
<p>И отново старото ровене в чичо google &#8230; 2 дни без хубаво видео &#8230; няма да ви описвам мъките си &#8230; докато на някакъв забит пост в някакъв забит форум не намерих как да го оправя &#8230; а то се оказа и много просто &#8211; явно в новата ядро са отделили част от нещата в нов header file &#8230;</p>
<p>Ето и решението step-by-step:</p>
<p>01. Сваляте си драйверите от сайта на ATI.<br />
 02. Стартирате run-а с опция &#8211;extract<br />
 03. Отваряте fglrx-install.nqkakuv_string/common/lib/modules/fglrx/build_mod/kcl_io.c където добавяте:</p>
<p>#include &lt;linux/signal.h&gt;</p>
<p>04. В fglrx-install.nqkakuv-string стартирате sh ./ati-installer.sh 8.5912 &#8211;install<br />
 05. reboot &#8230; and that is all &#8230;</p>
<p>Лесно нали? Някъде из нет-а се мотат готови .patch, но нямах време и желание да търся &#8230; за това използвах nano &#8230; и го направих на ръка &#8230; лесно и бързо &#8230; веднъж като знаеш какво ти трябва &#8230;</p>
<p>Надвявам, се да помогна на някого.</p>
<p><br class="spacer_" /></p>
<p>Ваш,</p>
<p>Lucifer</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/kernel-2-6-32-x-ati-catalyst/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Малко хитрости за работа &#8230; или ffmpeg, WordPress и Viper&#039;s Videotags</title>
		<link>http://www.anavaro.com/blog/rabota-ffmpeg-wordpress-on-line-movie/</link>
		<comments>http://www.anavaro.com/blog/rabota-ffmpeg-wordpress-on-line-movie/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 02:42:52 +0000</pubDate>
		<dc:creator>Lucifer</dc:creator>
				<category><![CDATA[geek time]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[encoding]]></category>
		<category><![CDATA[ffmpeg]]></category>
		<category><![CDATA[on-line movies]]></category>
		<category><![CDATA[он-лайн филми]]></category>

		<guid isPermaLink="false">http://www.anavaro.com/blog/?p=464</guid>
		<description><![CDATA[Ето че пак е време за поредното HowTo в рубриката ми Geek Time. Как се стигна до тук? Както винаги &#8211; от скука и то на работа. Тогава ми хрумна много луда идея &#8211; on-line филми. Имам си сървър, зад който стоят почти 500 GB филми (и порно разбира се, но това е друг въпрос). [...]]]></description>
			<content:encoded><![CDATA[<p>Ето че пак е време за поредното HowTo в рубриката ми Geek Time.</p>
<p>Как се стигна до тук? Както винаги &#8211; от скука и то на работа. Тогава ми хрумна много луда идея &#8211; on-line филми. Имам си сървър, зад който стоят почти 500 GB филми (и порно разбира се, но това е друг въпрос).</p>
<p>Необходими средства:</p>
<p>Slackware Current с инсталиран X.</p>
<p>slapt-get (за по-лесно) с repositpry от slacky.eu</p>
<p>WordPress (пак за по-лесно) с Viper&#8217;s Quick Videotags plug-in (за съвсем лесно).</p>
<p>Материал (филм, сериал или каквото там ви се гледа (не препоръчвам порно за работа))</p>
<p>Изпълнение:</p>
<p>1. През slapt-get инсталирате ffmpeg с всички пакети които иска (задължително проверете за наличие на x246)</p>
<p>2. осигурявате си достъп до суровия материал.</p>
<pre>ffmpeg -i faila_koito_shte_prevrushtate.avi -s (width)x(height) -f flv -acodec libmp3lame -ab 128000 -ar 44100 -ac 2 -vcodec flv ime_na_gotovot.flv</pre>
<p>А сега да обясня опциите (трябваха ми 4 часа докато ги схвана)</p>
<p><strong>-s</strong> &#8211; разделителна способност на изхода (за предпочитане да са като на оригиналния фаил)</p>
<p><strong>-f</strong> &#8211; force format (изходящия фаил задължително да е в този формат)</p>
<p><strong>-acodec</strong> &#8211; аудиокодек на изходящия файл</p>
<p><strong>-ab</strong> &#8211; задава bitrate на аудиото</p>
<p><strong>-ar</strong> &#8211; задава чесотата (sample frequency)</p>
<p><strong>-ac</strong> &#8211; задава броя канали (2 = стерео)</p>
<p><strong>-vcodec</strong> &#8211; кодека използван за видеото</p>
<p>Изчаквате си конверитрането на суровия материал. Копирате си готовото .flv някъде където може да ви го чете apache и използвайки любимия си метод го поствате в WordPress блога си.</p>
<p>А сега се насладете на първите 500 кадъра от Gamer.BRRip.XviD.AC3-TBc:</p>
<p>[flv width="640" height="352"]http://www.anavaro.com/media/test.flv[/flv]</p>
<p>Приятно прекарване и не забравяйте, че това е времеемко занимание. Надявам се да съм ви помогнал и днес!</p>
<p>Ваш,</p>
<p>Lucifer</p>
<p><br class="spacer_" /></p>
<p>P.S.: Явно се оказва, че има много по хубав начин да се постигнат нещата &#8230; Както ще прочетете в коментарите. Направих няколко теста и за сметка по-голямото време за енкодване, можете да получите невероятни резултати с h264. Ето тук има ръководство: <a href="http://rob.opendot.cl/index.php/useful-stuff/ffmpeg-x264-encoding-guide/" target="_blank">цък</a>. Искам най-искрено да благодаря на <cite><a href="http://www.jeckyll.net/">drJeckyll </a></cite>за коментара и помощта &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.anavaro.com/blog/rabota-ffmpeg-wordpress-on-line-movie/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
<enclosure url="http://www.anavaro.com/media/test.flv" length="1933526" type="video/x-flv" />
		</item>
	</channel>
</rss>

