-
Fototrend
Mielőtt kommentelsz, olvasd el az Összefoglalót!
(Frissítve: 2020.05.31.)
Új hozzászólás Aktív témák
-
Geth
veterán
válasz
--HARDCORE--
#159573
üzenetére
Én a kétes eredetű és utólag portable-lé áttákolt butaságoktól szabadultam meg, azóta nekem sem volt sehol problémám vele

-
Geth
veterán
válasz
tordaitibi
#159555
üzenetére
Ez egy másik véglet. Én első körben csak az ilyen egyszerűen kereshető fogalmakra ajánlottam, szerintem jobb, mint laikusként megpróbálni kitalálni ezt-azt.
-
Geth
veterán
válasz
tordaitibi
#159549
üzenetére
A hypervisor feladata VM-ek futtatása.
A Hyper-V platform is egy ilyen.
A Win10/11-ben a HyperVisor-protected Code Integrity (HVCI)-nek köszönhetően lényegében a rendszermag egy speciális VM-ben fut, védve azt a "külvilágtól". (Tehát nem arról van szó, hogy a böngit védi a tört játéktól.)
Mivel a rendszer jelentős része virtualizálva fut, az eddig kvázi "egymás után" végrehajtott altatás és hibernálás műveletek nem működnének konzisztensen - a hibrid alvás nem oszhatatlan művelet -, ezért le van tiltva.Egy tipp: a feltett kérdéseket egy az egyben fel lehet tenni a guglinak/gemini-nek/chatgpt-nek/claude-nak, és szépen magyarul elmagyarázzák a fogalmakat. Erre tökjól lehet használni és szerintem jobb, mint butaságokat kitalálni

-
Geth
veterán
válasz
tordaitibi
#159542
üzenetére
Bekapcsolt Integer scaling-nek tűnik, a GPU beállításoknál nézz körbe.
NVIDIA esetén Display / Adjust desktop size and position alatt van. -
Geth
veterán
válasz
tordaitibi
#159536
üzenetére
Nála és néhány másik rendszeren összeszakadt valami. A legtöbb esetben meg nem történt semmi.
-
Geth
veterán
válasz
_DiEGO_
#159531
üzenetére
Alvó módot használok SSD-vel. Bármennyit is költesz rá, a mostani rendszerem most is legyorsulja a Tiédet rendelkezésre állásban.
Az lehet, hogy Te lópikulát nem használsz a RAM-odból, de én nem szeretném byte-ra megbecsülni, hányadik VM-nél vagy konténernél kell elkezdenem nagyítóval nézni a memóriát ha nem akarok elveszteni egyetlen folyamatot sem.
Nem vagyunk egyformák. Olvass utána, majd ezután keress. -
Geth
veterán
válasz
_DiEGO_
#159529
üzenetére
A hibernálás nélkül alvó állapotban lévő rendszer elveszíti az altatás pillanatában fennálló állapotot, tehát "a semmiért" az nettó hülyeség.
A lapozófájl méretét korlátozni csak annyira érdemes, hogy a mindenkori memóriaigény még kielégíthető legyen. Ha korlátozod például 1 GiB-re, akkor abban a pillanatban ahogy ezt túllépnéd, rögtön out-of-memory hibákkal szállnak el a folyamatok.
A többi amit írtál (maradt valami?) az rendben van. -
Geth
veterán
válasz
petakpa1
#159502
üzenetére
Bár nem tudom miért lenne hasznos itt egy 11-es lista, ami ráadásul nem is a legfrissebb, de itt van verziószámok nélkül:
Browser.InternetExplorer
Media.WindowsMediaPlayer
Microsoft.Wallpapers.Extended
Microsoft.Windows.PowerShell.ISE
OpenSSH.Client (frissebbet használok)
EdgeClipchamp.Clipchamp
Microsoft.BingNews
Microsoft.BingSearch
Microsoft.BingWeather
Microsoft.GetHelp
Microsoft.MicrosoftOfficeHub
Microsoft.MicrosoftSolitaireCollection
Microsoft.MicrosoftStickyNotes
Microsoft.OutlookForWindows
Microsoft.Paint
Microsoft.Todos
Microsoft.Windows.DevHome
Microsoft.Windows.Photos
Microsoft.WindowsFeedbackHub
Microsoft.WindowsNotepad
Microsoft.WindowsSoundRecorder
Microsoft.Xbox.TCUI
Microsoft.ZuneMusic
MicrosoftCorporationII.MicrosoftFamily
MSTeams -
Geth
veterán
válasz
tompa torma
#159495
üzenetére
Hány újratelepítésről van szó? Mert úgy van megfogalmazva, mintha ijesztően sokról. Ha tényleg, vajon miért?
-
Geth
veterán
válasz
Nerazim
#159467
üzenetére
Szerintem ez lesz a magyarázat (és néhány lehetséges megoldása különböző biztonsági kompromisszumok mellett).
A mögöttes mechanizmus (Zone.Identifier) egy számomra érdekes NTFS filerendszer feature-t használ. Mókás amikor átmásolok egy netről letöltött file-t WSL tárterületre, és a file "kettéosztódik": a byte-ra egyező eredetire (hiszen nem abban van a plusz metaadat) és erre az azonosítóra.
-
Geth
veterán
-
Geth
veterán
-
Geth
veterán
válasz
aprokaroka87
#159343
üzenetére
Illetve a Pro Education se árt, mert a sima Education-t nem írja a hivatalos oldal. Cserébe analitikai dolgokat nem ír.
-
Geth
veterán
válasz
SunMount3r
#159316
üzenetére
Van. Ha hússzor nem írták le a mikéntjét ebben a topikban, akkor egyszer sem

Ki kell kapcsolnod a Windows Hello kényszerítést a fiók bejelentkezési lehetőségeknél, majd a futtatásba beírod, hogy "netplwiz" vagy "control userpasswords2", és a dialógusablakban lehet kikapcsolni a jelszókérést.
Ennél jobban nem tolják a felhasználó arcába, hiszen egy baromi nagy biztonsági rés. -
Geth
veterán
válasz
SunMount3r
#159312
üzenetére
Az autologon független a fiók típusától, beállítható MS fiókkal is.
-
Geth
veterán
Milyen furi, most sokan úgy csinálják az MS fiókot, mintha nem lenne holnap. Mókás

-
Geth
veterán
válasz
SunMount3r
#159238
üzenetére
Az a baj, hogy a pcforum alkalmatlan tájékozódásra. Majdnem minden ide linkelt "cikkben" elfelejtik kifejteni az igazság minden szeletét, vagy csak szimplán hülyeséget írnak.
-
Geth
veterán
válasz
Armagedown
#159225
üzenetére
Itt most végzett a kicsontozott (capability-k, feature-ök, app-ok egy része kuka) wim-be integrálással

-
Geth
veterán
válasz
Doky586
#159201
üzenetére
A webdav sima https cím, azzal kérdezed le amivel szeretnéd, pl. openssl vagy curl.
Vágd hozzá a csetdzsipitihez a kérdésed úgy ahogy van, részletesen taglalja a lehetőségeket.
A kolléga esetén biztosan nem self-signed cert-et generáltak, mert különben nem ment volna a kapcsolat: win webdav kliense nem dob fel ablakot, hogy megbízol-e benne (írta volna a kolléga), hanem szimplán elutasítja.Btw a vita nem arról ment, hogy LE cert lesz-e, hanem hogy mennyivel kényelmetlenebb self-signed cert-et használni biztonság-tudatosan. Jóval.
-
Geth
veterán
válasz
tordaitibi
#159197
üzenetére
Nagyon valószínű hogy a nas gyártója intézi ezt a tanúsítványt vagy micsodát.
Az ACME protokoll szolgál a tanúsítványok automatikus igénylésére, azonosításra (az kéri akinek mondja magát) és megújításra. 1-2 ingyenes szolgáltató (pl. LE, ZeroSSL) ezzel a protokollal biztosít végpontot.
Egy ACME klienst kell futtatni a tanúsítványt igénylő oldalon, és használni valamelyik végpontot. ACME kliensből van egy halom implementáció egy halom külömböző program nyelven, platformra, környezetre. Ezekből 1-1 van beépítve a normális NAS-ok rendszerébe előre konfiguráltan 1-2 szolgáltatóra. -
Geth
veterán
válasz
tordaitibi
#159192
üzenetére
Az a "\\" forma esetén kell a cím végére, de én ezt sose használtam.
A https://dyndns.cim.com:5006/megosztas formát használtam anno. -
Geth
veterán
válasz
tordaitibi
#159190
üzenetére
Ha egyébként eléri a címet a win kliens, akkor nézzêtek meg ugyanazon a win gépen valami 3rd party webdav klienssel, mert simán lehet, hogy csak a szintaxist rontjátok el (@SSL lemaradt, ilyesmi). A továbbiakban a pontos hibaüzenetek is kellenek.
Lehet 1 kézzel is kombinációt lenyomni, nem kötelező 2
-
Geth
veterán
válasz
Doky586
#159183
üzenetére
Attól még nem lesz biztonságos az importálatlan self-signed cert, mert a felhasználó "úgyis rányom". Mások ilyen mentalitása miatt kapom én is a banktól rendszeresen a csalásra felhívó üziket.
Ha pedig Te is szoktad minden ilyen alkalommal ellenőrizni, akkor ezt is tedd az évi 1 kattintás mellé, így már nem rossz hobbi. -
Geth
veterán
válasz
Doky586
#159181
üzenetére
Minden értelmes program rinyál, ha nem ismeri a cert-et. Erről vágtál be egy képet. Olvasd el mi van rá írva.
Hiteles külső fél által aláírt cert esetén soha nem látsz ilyet. Egyetlen feltétel van, az adott program által használt cert trust store-jában benne kell lennie az aláíró külső fél publikus CA tanúsítványának. Az OS-nek van ilyen trust store-ja, időnként frissül is. Na mit tartalmaz például? Szerintem ezt már kitalálod

A normális működés során nem dob ilyen megbízol-e kérdéseket, mert erre való az egész tanúsítvány móka.A user CSAK az üzenet alapján milyen alapon fogadja el? Mi a különbség mondjuk egy hijackelt dns miatt másik szerverre irányított kapcsolatnál? Ott ugyanezt az ablakot fogja látni, csak más számokkal (ugyanaz a domain név, másik szerver, másik cert). Nem fogja tudni megmondani, hogy ez most az amire akart csatlakozni...
-
Geth
veterán
válasz
Doky586
#159176
üzenetére
Annak jó aki tudni mi miért történik.
Te tudod? A kérdező tudja?
Ne felejtsd el azt sem, hogy itt a NAS üzemeltetője és a felhasználó két külön személy.A képen az van, hogy egy ismeretlen cert jött szembe, és fogalma nincsen, hogy hiteles-e.
A kliensoldalon a felhasználónak kell minden alkalommal néznie, hogy változott-e?
Ha pedig bepippantja, hogy megbízik benne, nos az biza egy import (beteszi valamilyen store-ba, hogy megbízható - ha legalább a fingerprint-et visszavalidálta biztonságos csatornán). Vissza is kanyarodtunk
Ha a kérdező NAS-a támogatja, akkor neki is annyi dolga lesz, mint nekem (zéró).
Ha nem tudja, akkor majd eldönti mi legyen, az is egy opció, hogy Te segítesz neki cert-et generálni.Mivel nem nagyon jöttek elő új infók, előre szólok, hogy a self-signed cert-nek is megvan a helye a PKI ökoszisztémában, de ez a szitu (és úgy általában, ahol net van a dologban), nem az.
-
Geth
veterán
válasz
tordaitibi
#159170
üzenetére
Ezt nem is tudom miért nem teszik bele gyárilag a Winbe, linuxokon ezer éve működik és 1000x praktikusabb mint kattingatni meg csúszkát huzigálni.
Bill. kombó volt eddig minden billentyűzeten, amivel az utóbbi pár évben találkoztam, 1000x praktikusabb, mint egerészni és görgetni. Márha nem a fülest használom, annak saját szabályzója van.
Lehet emiatt nem feküdtek rá
-
Geth
veterán
válasz
tordaitibi
#159171
üzenetére
Az SMB-t most hagyjuk, azt helyi hálózaton használják vagy legfeljebb VPN-en keresztül.
Az mindenesetre remek, hogy Te is segítesz gyengíteni informatikai rendszereket
Van valami megoldás hogy Win alól elérjem a fiam nas megosztásait?
A NAS-on nézzétek meg, hogy be tudjátok-e kapcsolni a HTTPS-t, Let's Encrypt vagy ZeroSSL vagy hasonló tanúsítvánnyal.
Ha be lehet kapcsolni, akkor menni fog a kapcsolódás is.Valószínűleg ki is lehet kapcsolni a titkosítatlan kapcsolat tiltását, de én biztosan nem fogok erre időt pazarolni.
-
Geth
veterán
válasz
Doky586
#159169
üzenetére
Persze, mert innen indult a szál. Te valamiért a self-signed cert-et erőlteted, ami nem jó gyakorlat.
FTPs esetén is figyelmeztet hogy megváltozott a kulcs SHA összege ilyen esetben
Tehát importálnod kell az új cert-et. Pont ahogy írtam. A gond akkor van, ha például új kliensen használnád/használná valaki más (ahol mindenképpen "megváltozottnak" érzékeli), és ha ilyenkor ugyanarról a szerverről importálod be a cert-et, ahova csatlakoznál, nos, az nem túl biztonságos...Ki a fene szeret 3havonta új kulcsot igényelni.
Ööö, évekkel ezelőtt húztam fel az első acme kliensemet, azóta én az ujjamat nem emeltem meg, magától újítja meg a cert-et. Korábban amikor még egy soho nas-om volt, ott is két kattintás volt (összesen, nem x időnként), ugyanez a történet.
Lényegében jóval kevesebb tennivalóm van vele (zéró), mint Neked
Cserébe bárhonnan megbízhatóan tudnak kapcsolódni. -
Geth
veterán
válasz
Doky586
#159165
üzenetére
Egyrészt titkosítatlan kapcsolatról volt szó, az nem megy alapból, ott nincs semmilyen tanúsítvány.
Másrészt a self-signed cert-et elfogadja, ha előtte eljuttatod a tanúsítványt a kliensoldalra és importálod.
Harmadrészt, ha a self-signed tanúsítványt nem importálod, akkor abban a kliensben ahol rányomsz, hogy persze küldjed a jelszavamat a validálhatatlan cert ellenére, na ott nem fogod 100%-ra tudni, hogy valóban oda csatlakoztál-e ahová szerettél volna, stb. (gy.k. nem biztonságos).
Negyedrészt, mi a halál az a felső szintű tanúsítvány? -
Geth
veterán
válasz
tordaitibi
#159154
üzenetére
Passz, nagyon régen használtam webdav-ot (elég butácska protokoll), esetleg nézd meg win-en is másik klienssel, pl TC.
A titkosítatlan csatorna viszont nagyon nagy bátorságra utal, én átgondolnám. Cert a szerver oldalon kell, let's encrypt-et már évekkel ezelőtt is támogatott a néhai kenyérpiritóm (nas).
Szerk: rákerestem, a win alapból nem enged titkosítatlan kapcsolatot webdav esetén. Ez mondjuk sok mindent megmagyaráz, nem szeretnék ha a teljes kapcsolat jelszavastul pucéran szaladgálna a neten. Helyben valószínűleg SMB-t használtok, az teljesen másin protokoll.
-
Geth
veterán
válasz
tordaitibi
#159141
üzenetére
Tehát WebDAV. Hogy próbáltad meg felvenni a kapcsolatot Win-en? Így:
\\szerver.com@SSL\webdavmegosztas ?
Titkosítás esetén (más szóba sem jöhet) kell a @SSL és természetesen egy helyes tanúsítvány sem árt.
Alternatívaként működnie kellene a https://szerver.com/webdavmegosztas/ alakban is.
A példákban default 443 port van, a szerver.com pedig a dyndns FQDN cím legyen. -
Geth
veterán
válasz
tordaitibi
#159137
üzenetére
Távolról az helyi hálót jelent? SMB-t nem szokás netre kitenni közvetlenül.
A képen mintha SMB lenne. Melyik verzió? A gépnevet feloldja bármi (pl. dns) a kliens oldalon? -
Geth
veterán
válasz
Arcfelismerő
#158875
üzenetére
Érdekes hobbi.
-
Geth
veterán
válasz
aprokaroka87
#158835
üzenetére
Bejelentkező képernyő nyelvét külön kell állítani, hiszen a nyelv alapvetően per felhasználói beállítás.
Ezen kívül vannak string-ek amik telepítéskor kapnak értéket, de mivel szerkeszthetőek, nem nyúl hozzájuk nyelvi csomag. Erre jó példa a hangeszközök neve.
A többi az lehet, hogy valóban nincs fordítva. -
-
Geth
veterán
válasz
rothfb
#158785
üzenetére
Lehet, hogy opt-out lett az upgrade, mert egyrészt fel se ajánlja ha nem kompatibilis, másrészt Józsi bácsi/Mari néni nem fog rányomni, viszont a 10-esnek meg lejár a támogatása. Akinek meg nem kell, úgyis rányomott, hogy marad 10-en (és majd felrakja amikor akarja).
Ha opt-in-nek hagyják, akkor rengeteg egyébként kompatibilis rendszer elvesztené a támogatást pusztán azért, mert soha nem nyitják meg az Update oldalt és nyomnak rá a frissítésre.Van 10-es rendszerem, amin rányomtam a maradok-ra, nem is frissült.
-
Geth
veterán
válasz
tordaitibi
#158746
üzenetére
Igen.
-
Geth
veterán
válasz
tordaitibi
#158741
üzenetére
Ha az egész satás lemezt mutatta meg a 10-es telepítőjének, akkor az a satáson hozott létre efi partíciót és azon a saját bootbejegyzését.
Kivéve, ha egy másik elérhető lemezen volt már ESP. -
Geth
veterán
válasz
Cblacksmithc
#158680
üzenetére
Frissítettem 11-re, nincs probléma egyik rendszeren sem.
Igaz, nem mostanában (2021). -
Geth
veterán
válasz
janakbacsi
#158672
üzenetére
Próbáld meg mindkét gépen azonos mpc-hc verzióval, azonos beállítások mellett (exportálható .reg file-ba).
Modern mpc-hc esetén nem kell külön kodekkel szórakozni.
Ha úgy is van eltérés, akkor ez nem kodek, nem win, hanem driver lesz. -
Geth
veterán
válasz
lanszelot
#158574
üzenetére
Ööö, nem kifogás, tényleg van egy törés a teljesítménygörbén a 7-6. generáció előtt. Illetve tökmindegy, mert sokan tették fel gond nélkül pl. 3. generációs vasra is, ahelyett hogy kihajintották volna a hardvert, szóval kifogást itt csak Te keresel

Pontosan kinek van abban üzlet, hogy én pl. ~7-8 éves rendszereket használok, a Win11 pedig ~4 éves, és ingyen frissítettem mindenhol? Nagy üzlet
Jó retardált helyen élsz, de ez nem ide tartozik. -
Geth
veterán
válasz
lanszelot
#158569
üzenetére
redditen több topikban találtam T450 tulajt és nem írták sehol, hogy törli a driver-eket, ezt pontosan nem is értem. Felrakod, leszedi WU-ról a driver-eket, majd magától le is törli azokat?
Amint írtam értelmetlen rendszer követelmény.
Ez lehet elkerülte a figyelmedet.A munkahelyemen az összes gépet kukába dobták. Szó szerint.
Nálunk és amit láttam más helyeken majdnem ingyér' haza lehetett vinni. Nagyjából 5 -7 évente cserélnek, függetlenül az OS-től (itt szabad a választás), régebben is. Konkrétan kukába szerintem alig került valami. -
Geth
veterán
válasz
lanszelot
#158566
üzenetére
Virtualizáció alapú biztonság (VBS), Hypervisor védett kód integritás, és a szükséges MBEC (ezt már meg sem próbálom lefordítani) technológia (ami Intel esetén csak 7-8. generációtól felfelé értelmes sebességű) a kifejezések, amit keresel irreális hardver címén.
Új szerződés nálam ingyenes frissítést jelentett.Mobilról szintén.
-
Geth
veterán
válasz
tordaitibi
#158558
üzenetére
Adnak valamennyi tárhelyet ingyen, aztán elég sokan kinövik, vagy plusz kapcsolt szolgáltatásra csillan fel a szem és fizetnek elő nagyobb csomagra. Ugyanez mindenhol, évek óta...
-
Geth
veterán
válasz
tordaitibi
#158557
üzenetére
Ez is uborka volt...
Én annyit tanultam az évek során, hogy soha nem ajánlok OS-t, mert többször láttam már külső szemlélőként, hogy valaki ajánlotta valamelyiket, aztán amikor visszajött a delikvens, hogy nála beszakadt, akkor ment a tanácstalan fejvakarás
-
Geth
veterán
válasz
tordaitibi
#158554
üzenetére
Erről jut eszembe, idén eddigi legnagyobb szívásom ~3 hete, amikor kernelt frissített a csomagkezelő és összeakadt a GPU driverrel. Kernel panic, manuális downgrade, viszlát metacsomagok, volt itt minden

-
Geth
veterán
válasz
lanszelot
#158552
üzenetére
W10 lesz az utolsó, ugyanolyan hazugság
Persze, hogy az. -
Geth
veterán
válasz
kico76
#158524
üzenetére
A friss és a minden nem egzakt dolgok, például sokszor kiderül, hogy a minden az tartalmaz nem szerencsés dolgokat, a friss pedig korábban volt csak friss.
Simán lehet, hogy van valami driver ami nem komálja például a fast startup-ot, amit a kolléga is írt. Ami egyébként egy jó tipp, a kikapcsolása segíthet egy-egy gyengélkedő driver esetén.Relatíve modern gépre szándékosan régebbi OS? Végülis mi baj lehet

-
Geth
veterán
válasz
tpeter77
#158485
üzenetére
Nem tudok vele mit csinálni, nincs Intel gpu-m.
A tiszta telepítés opció mindenesetre ott van, és ez lett volna a lényeg.Próbáld meg DDU-val safe mode-ban ledarálni az összes Intel gpu driver-t, restart, engedd hogy feltegye amit akar, restart, majd tedd fel a legfrissebbet, és NE jelöld be a tiszta telepítést.
Új hozzászólás Aktív témák
• OFF topik
• TILOS a warez!
• Windows 10 frissítési kisokos
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - 15% AKCIÓ
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Eladó Steam kulcsok kedvező áron!
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Apple iPhone 13 / 128GB / Kártyafüggetlen / 12Hó Garancia / Akku: 100%
- GYÖNYÖRŰ iPhone 12 mini 128GB Blue -1 ÉV GARANCIA - Kártyafüggetlen, MS3853
- ÁRGARANCIA! Épített KomPhone i5 10400F 16/32GB/64GB RAM RTX 5050 8GB GAMER PC termékbeszámítással
- Samsung Galaxy Z Fold7 Jetblack 12/256 GB Használt, karcmentes Garancia 2026. 10. 24-ig
- Update 12.09. - Bomba árak 2025-ben is! Üzleti - Consumer laptopok DELL FUJITSU HP LENOVO
Állásajánlatok
Cég: BroadBit Hungary Kft.
Város: Budakeszi
Cég: ATW Internet Kft.
Város: Budapest





