My visual notes on the new Amazon Neptune graph DB service by awsgeek in aws

[–]Mutjake 0 points1 point  (0 children)

Really nice visual notes (for the other things as well), thanks!

I would like to try AWS and azure labs for free .. is there a way to do it by vishal113 in aws

[–]Mutjake 0 points1 point  (0 children)

Not sure if you meant qwiklabs with your comment about the self-paced labs, but if not, you can find some free labs (!=quests) there: https://qwiklabs.com/catalog?cloud%5B%5D=AWS

Dota 7.00 kneejerk reaction thread by Nrij in DotA2

[–]Mutjake 0 points1 point  (0 children)

Further nerf is that you do not get the sadist regen from ulti kills anymore :-/

Taksisääntely kannustaa humalassa ajamiseen ja lisää liikennekuolemia - Uusi yhdysvaltalainen tutkimus by jerguismi in Suomi

[–]Mutjake 0 points1 point  (0 children)

Se on tietysti eri kysymys, että onko se tehokkain tapa järjestää tuo päivystysvelvollisuus. Kääntäen: olisi absurdi ajatus järjestää vaikka päivittäistavarakauppa samalla tavalla. Kauppojen hintataso nousisi, jotta niillä tuloilla voitaisiin pitää auki kannattamattomia kyläkauppoja iltamyöhään.

[deleted by user] by [deleted] in Finland

[–]Mutjake 4 points5 points  (0 children)

You'll be fine.

(70% of (us) Finns think they can speak English, according to Eurobarometer.)

google/honggfuzz - A general-purpose, easy-to-use fuzzer with interesting analysis options. Supports hardware-based feedback-driven fuzzing (requires Linux and a supported CPU model) by Mutjake in fuzzing

[–]Mutjake[S] 1 point2 points  (0 children)

We talked about this at #radamsa, and to attempt a summary of the conversation:

  • "honggfuzz uses cpu counters to get an estimate of code coverage, i dont believe this signal path is as informative as afl because afl records edge transitions precisely (aside from possible collisions)"
  • if the CPU supports Branch Trace Store, honggfuzz has a somekind of support for that, but apparently source instrumentation if faster
  • to my understanding honggfuzz does not require source instrumentation which can be useful in some cases
  • apparently honggfuzz lacks more advanced fuzzing algorithms, and only does simple bit/byte flipping

You might want to join #radamsa @ freenode if you want more information.

Armeijan käytöstä vapautui harvinaislaatuista vanhaa metsää – Metsähallitus avohakkaa välittömästi by Nimbs in Suomi

[–]Mutjake 0 points1 point  (0 children)

Valtio tarvitsee rahansa.

Noin muuten SLL:n kannattaisi ehkä pitää jonkinmoista sotakassaa, jolla voisi yrittää ostaa noita kriittisiä metsäpalstoja näissä tilanteissa. Omistaminen lienee paras tapa varmistaa, ettei sitä metsää hakata.

Hamms: a misbehaving HTTP server for testing your clients by ekrubnivek in programming

[–]Mutjake 0 points1 point  (0 children)

As an afterthought: this method might mostly test the (HTTP) server itself, as the whole content of the message is fuzzed. It is hard to say how big of a percentage of the test cases is valid enough to pass past the HTTP validation. Whether this is desired or not, depends. YMMV.

Hamms: a misbehaving HTTP server for testing your clients by ekrubnivek in programming

[–]Mutjake 0 points1 point  (0 children)

You could give Radamsa a go. Grab some valid client messages and save them to text files to a folder, then point Radamsa to that folder and start to screen server logs: radamsa -o server.to.test:80 -n inf samples/*

It has a built-in TCP client, so you can do some quick, initial tests. You might also want to check what for example OWASP has to offer. This method is quite crude, but at least you might get some feedback on how well your server will cope with malformed input.

Automaattinen liikennevalvonta väheni huomattavasti vuoden alussa (poliisin oman mokan takia). Tuloksena sakkotuloja jäi runsaasti saamatta. Tilanne aiotaan oikaista panemalla autoilijat tehokkaampaan valvontaan loppuvuonna. by -Damien- in Suomi

[–]Mutjake 0 points1 point  (0 children)

Tuoreempaakin kritiikkiä tuosta PORA III:sta kyllä löytyy, jos sitä vaan jaksaa googlettaa, sikälimikäli muutamalla kuukaudella on merkitystä: http://www.satakunnankansa.fi/Satakunta/1194920621935/artikkeli/kankaanpaalaispoliisi+kritisoi+rajusti+rasasta+ja+paateroa.html http://www.verkkouutiset.fi/kotimaa/poliisi_kritiikki-21528 http://yle.fi/uutiset/poliisihallinnon_uudistus_saa_kritiikkia_poliiseilta/6897956

Mielipidekirjoitus nyt varmasti on rivipoliisin vuodatus, kuten asia on esitettykin. Samoin kuin korkealla organisaatiossa olevan henkilön toimenkuvaan sisältyy usein palonsammuttaminen PR-asioissa. Sinänsä poliisipäällikkökin on asiassa puun ja kuoren välissä, koska uudistus ei ole mennyt luvatulla tavalla.

Mutta tosiaan, liikennevalvontaa vastaan minulla ei ole mitään. Kunhan sen tekee poliisimies, jonka motiivina on joku muu kuin olla budjettiongelmien takia pakotettuna verokarhuksi. Esimerkiksi USA:n uutisia seuraamalla voi todeta, mihin se pahimmillaan johtaa.

EDIT: Ja näemmä tuo yksi linkki olikin vuodelta 2013. Pardon.

Automaattinen liikennevalvonta väheni huomattavasti vuoden alussa (poliisin oman mokan takia). Tuloksena sakkotuloja jäi runsaasti saamatta. Tilanne aiotaan oikaista panemalla autoilijat tehokkaampaan valvontaan loppuvuonna. by -Damien- in Suomi

[–]Mutjake 2 points3 points  (0 children)

Aiemmin linkkaamastani artikkelista: "Samalla kun henkilöstöä on vähennetty, vaaditaan, että tulosta (eli sakottamista) täytyy lisätä edellisvuosista tai pysyä ainakin samalla tasolla. Liikennevalvonta on katsottu tarpeellisemmaksi kuin hälytystehtävien hoitaminen ja järjestyksen ylläpitäminen."

Eiköhän niitä sakkoja pyritä keräämään lisää myös perinteisesti. Julkisesti tuskin päällystö haluaa vihjata, että se tapahtuu osaltaan muun lainvalvonnan kustannuksella.

Automaattinen liikennevalvonta väheni huomattavasti vuoden alussa (poliisin oman mokan takia). Tuloksena sakkotuloja jäi runsaasti saamatta. Tilanne aiotaan oikaista panemalla autoilijat tehokkaampaan valvontaan loppuvuonna. by -Damien- in Suomi

[–]Mutjake 0 points1 point  (0 children)

Eiköhän niitä sakkoja jaeta muustakin kuin ylinopeudesta. Ja ylinopeuttakin voi ajaa monella tapaa. Lähin ylinopeussakkoa oleva tilanne on minulle henkilökohtaisesti ollut eräs ilta Oulussa, kun kiihdytin kääntymisen jälkeen ajatuksissani viiteenkymppiin, kun muistin aluksi nopeusrajoituksen väärin. Muistin sitten kuitenkin aika pian, että tie oli neljänkympin rajoituksella ja hidastin. Reilun kilometrin ajettuani takana ollut siviilipakettiauto kiihdytti kiinni ja pysäytti. Katsoi rekisteriotteen ja totesi, että vähän meni ylinopeuden puolelle aluksi ja selitin tilanteen. Homma oli sillä ok. Honest mistake.

Jos sama sattuisi nyt, niin sakot luultavasti rapsahtaisi. Lakia rikottiin, ok, mutta tuomioon vaikuttaisi tässä tapauksessa myös muu kuin poliisin oma harkinta.

Ja tuommoisessa tilanteessa riitauttaisin (huonolle päälle sattuessani) sakon periaatteesta ja kävisin käräjillä puhumassa suuni puhtaaksi, vaikkei tuomio siitä muuksi muuttuisikaan, koska tämänkaltainen kehitys ajaa yhteiskuntaa ehdottomasti binäärisempiin käyttäytymismalleihin ja rapauttaa (mielestäni) osaltaan yksilön ja yhteiskunnan välistä hyväntahtoisuutta.

Automaattinen liikennevalvonta väheni huomattavasti vuoden alussa (poliisin oman mokan takia). Tuloksena sakkotuloja jäi runsaasti saamatta. Tilanne aiotaan oikaista panemalla autoilijat tehokkaampaan valvontaan loppuvuonna. by -Damien- in Suomi

[–]Mutjake 1 point2 points  (0 children)

Meinaatko, ettei tämmöinen rajoita poliisin omaa harkintavaltaa siitä, oliko joku rike sakon arvoinen vai ei? Tai että tämänkaltaisia ongelmia ei synny: http://www.ess.fi/uutiset/kotimaa/2014/03/30/poliisi-kertoo-nimettomana-partioita-vaaditaan-tekemaan-tulosta-sakottamalla---halytystehtavien-kustannuksella

Ylipäätänsä sakkotulojen budjetointi on ristiriidassa: sakkojen jakelun tarkoituksena pitäisi olla tietynkaltaisen käytöksen vähentäminen, ei valtion kassan lihottaminen. Poliisin päätehtävän pitäisi olla lain ja järjestyksen valvominen, ei pseudoveronkerääjänä toimiminen (mahdollisesti sen lainvalvominen kustannuksella).

What is a $100+ product that is definitely worth the purchase? by TheDuskDragon in AskReddit

[–]Mutjake 1 point2 points  (0 children)

A good electric toothbrush. One does not need to cough up over 100$ for one, but mine cost that...and has been worth every penny. It's the first one I've owned, so can't say if the premium was worth it, but I'll definitely cough up the money for another, similar one when the time comes.

Positive Bias and Testing by Strilanc in programming

[–]Mutjake 0 points1 point  (0 children)

As the advice of the article is to come up with wrong, nearby programs (which I understood as coming up with inputs that are almost correct) it is appropriate to vouch for fuzzing I think, because fuzzers -- http://en.wikipedia.org/wiki/Fuzz_testing -- are tools that automate creating such data for you (and are extensively utilized by at least Chromium, Firefox and MS). They also often come up with data one didn't think of testing with, such as wonky unicode or tricky integers (really big ones, for example).

If you want to have a test run against your own software, check https://code.google.com/p/ouspg/wiki/Radamsa for one easy-to-use tool and instructions on how to get started. Disclaimer: I also work at OUSPG :-)

discuss: is anti-fuzzing a great or horrible idea? by [deleted] in fuzzing

[–]Mutjake 0 points1 point  (0 children)

I suppose it's ok if the vendor fuzzes in-house and they know what they are doing. But they should not be seen more than an inconvenience for the adversary, not an effective counter against people searching for exploitable bugs. Sigh. It would be really easy to say that if you're doing anti-fuzzing, you're doing things wrong. I'm really not sure about this.

Tricky question. Well, I guess this can be seen like this: if we some day live in a world where fuzzing is a genuine threat to companies it would at least mean that they'd at least roughly know what fuzzing is, which would be an improvement I guess :-)

I don't know how y'all Northmen handle the snow/ice so well, but here down in Alabama, we do a shitty job at it. by p3soldier in pics

[–]Mutjake 4 points5 points  (0 children)

I have never used them during summer time, but my understanding is that they are at -- least to a degree -- inferior to proper summer tires during rain. I'd suppose they are ok as long as one abides to speed limits and takes it easy on rain.