<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GAL(grep art life) &#187; fedora</title>
	<atom:link href="http://wp-awesome.rhcloud.com/tag/fedora/feed/" rel="self" type="application/rss+xml" />
	<link>http://wp-awesome.rhcloud.com</link>
	<description>Enjoy the things doing and done.</description>
	<lastBuildDate>Mon, 02 Apr 2012 05:04:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>图片文件中嵌入原始链接等信息</title>
		<link>http://wp-awesome.rhcloud.com/2012/03/31/embed-source-info-into-images/</link>
		<comments>http://wp-awesome.rhcloud.com/2012/03/31/embed-source-info-into-images/#comments</comments>
		<pubDate>Sat, 31 Mar 2012 13:42:48 +0000</pubDate>
		<dc:creator>alick</dc:creator>
				<category><![CDATA[CLI]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[exif]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[iptc]]></category>
		<category><![CDATA[perl]]></category>
		<category><![CDATA[xmp]]></category>

		<guid isPermaLink="false">http://wp-awesome.rhcloud.com/?p=112</guid>
		<description><![CDATA[我们知道，引用其他人的东西需要注明出处，这包括论述文字也包括图片、视频等。然而互联网上的许多图片中并没有出处、作者等信息，需要手工加注。一般来讲，我们可以在图片外使用独立的文件记录下这些引用信息，不过这着实原始，而且可能使我们的图片文件夹显得混乱。这里说一种不同的方法，通过在图片中嵌入 EXIF 信息来达到记录引用来源的目的。由于 EXIF 算是个标准，而且是内嵌在原文件中，所以应该是个更好的选择。 EXIF 基础知识参见维基。 这里使用的工具软件是 exiftool，它是一个 Perl 模块，同时提供了命令行程序。Fedora 下可以用命令 yum install perl-Image-ExifTool 安装。 具体的加入原始链接的操作示例如下： exiftool -ArtworkSource='http://bloggersalchemy.com/sopa/' stop-sopa-pipa.jpg 之后可以用下面命令查看： exiftool -ArtworkSource stop-sopa-pipa.jpg 另外，使用 exiftool -a -u -g1 stop-sopa-pipa.jpg 可以查看完整的内嵌信息。这条命令出自 exiftool(1) 的手册页的示例部分，更多请自行 man exiftool 之后搜索 examples。 注意上面的 ArtworkSource 其实是 XMP 中的一个标签，我最初想使用 IPTC 下的 source 标签来存储原始链接。后来发现 source 的值是个长度为 0—32 的字符串（包括最后的 NULL 结束符）着实有限，它的本义也并非存储出处信息（参考指南）。另外 IPTC 算是古老陈旧了，新的 IPTCCore <a href='http://wp-awesome.rhcloud.com/2012/03/31/embed-source-info-into-images/' class='excerpt-more'>[...]</a>]]></description>
			<content:encoded><![CDATA[<p>我们知道，引用其他人的东西需要注明出处，这包括论述文字也包括图片、视频等。然而互联网上的许多图片中并没有出处、作者等信息，需要手工加注。一般来讲，我们可以在图片外使用独立的文件记录下这些引用信息，不过这着实原始，而且可能使我们的图片文件夹显得混乱。这里说一种不同的方法，通过在图片中嵌入 EXIF 信息来达到记录引用来源的目的。由于 EXIF 算是个标准，而且是内嵌在原文件中，所以应该是个更好的选择。</p>
<p>EXIF 基础知识参见<a href="http://en.wikipedia.org/wiki/Exchangeable_image_file_format">维基</a>。</p>
<p>这里使用的工具软件是 exiftool，它是一个 Perl 模块，同时提供了命令行程序。Fedora 下可以用命令 <code>yum install perl-Image-ExifTool</code> 安装。</p>
<p>具体的加入原始链接的操作<a href="http://bloggersalchemy.com/sopa/">示例</a>如下：</p>
<pre><code>exiftool -ArtworkSource='http://bloggersalchemy.com/sopa/' stop-sopa-pipa.jpg
</code></pre>
<p>之后可以用下面命令查看：</p>
<pre><code>exiftool -ArtworkSource stop-sopa-pipa.jpg
</code></pre>
<p>另外，使用</p>
<pre><code>exiftool -a -u -g1 stop-sopa-pipa.jpg
</code></pre>
<p>可以查看完整的内嵌信息。这条命令出自 <code>exiftool(1)</code> 的手册页的示例部分，更多请自行 <code>man exiftool</code> 之后搜索 <code>examples</code>。</p>
<p>注意上面的 ArtworkSource 其实是 <a href="http://wp-awesome.rhcloud.com/2012/03/13/embed-license-info-into-pdf-using-xmp-latex/">XMP</a> 中的一个标签，我最初想使用 IPTC 下的 source 标签来存储原始链接。后来发现 source 的值是个长度为 0—32 的字符串（包括最后的 NULL 结束符）着实有限，它的本义也并非存储出处信息（参考<a href="http://www.photometadata.org/META-Resources-Field-Guide-to-Metadata">指南</a>）。另外 IPTC 算是古老陈旧了，新的 IPTCCore 规范已经使用 XMP 格式。你可能会问这些标签名字从何得知，答案是可以看 <code>Image::ExifTool::TagNames(3pm)</code> 的手册页 <img src='http://wp-awesome.rhcloud.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://wp-awesome.rhcloud.com/2012/03/31/embed-source-info-into-images/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux 本地提权漏洞</title>
		<link>http://wp-awesome.rhcloud.com/2012/01/24/linux-local-root-cve-2012-0056/</link>
		<comments>http://wp-awesome.rhcloud.com/2012/01/24/linux-local-root-cve-2012-0056/#comments</comments>
		<pubDate>Tue, 24 Jan 2012 08:16:37 +0000</pubDate>
		<dc:creator>alick</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[root]]></category>

		<guid isPermaLink="false">http://wp-awesome.rhcloud.com/?p=47</guid>
		<description><![CDATA[读 LWN 新闻时看到了 Linux 内核的一个本地提权漏洞。zx2c4 博客有详细介绍，强烈建议阅读。 源代码见这里，适合 Fedora 的版本在此。如果你只是想试试，下载下来源代码保存为 mempodipper.c，然后： gcc mempodipper.c -o mempodipper ./mempodipper 然后在得到的新 shell 里： sh-4.2# whoami root 如果输出如上所示是 root，那么表明已经中枪了 这个漏洞已经在 1 月 17 号被 Linus 在内核代码树修复，参见这里。 Fedora 已经有新的内核更新解决这个问题，截止现在 (date -d &#34;1970-01-01 1327392894 sec UTC&#34;) 已经出现在 testing 仓库， 但还没推送到 updates 仓库中。]]></description>
			<content:encoded><![CDATA[<p>读 <a href="http://lwn.net/Articles/476684/">LWN 新闻</a>时看到了 Linux 内核的一个本地提权漏洞。<a href="http://blog.zx2c4.com/749">zx2c4 博客</a>有详细介绍，强烈建议阅读。</p>
<p>源代码见<a href="http://git.zx2c4.com/CVE-2012-0056/tree/mempodipper.c">这里</a>，适合 Fedora 的版本<a href="http://git.zx2c4.com/CVE-2012-0056/tree/mempodipper.c?h=fedora">在此</a>。如果你只是想试试，下载下来源代码保存为 <code>mempodipper.c</code>，然后：</p>
<pre><code>gcc mempodipper.c -o mempodipper
./mempodipper
</code></pre>
<p>然后在得到的新 shell 里：</p>
<pre><code>sh-4.2# whoami
root
</code></pre>
<p>如果输出如上所示是 root，那么表明已经中枪了 <img src='http://wp-awesome.rhcloud.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>这个漏洞已经在 1 月 17 号被 Linus 在内核代码树修复，参见<a href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=e268337dfe26dfc7efd422a804dbb27977a3cccc">这里</a>。</p>
<p>Fedora 已经有新的<a href="https://admin.fedoraproject.org/updates/kernel-3.2.1-3.fc16">内核更新</a>解决这个问题，截止现在 (<code>date -d &quot;1970-01-01 1327392894 sec UTC&quot;</code>) 已经出现在 testing 仓库， 但还没推送到 updates 仓库中。</p>
]]></content:encoded>
			<wfw:commentRss>http://wp-awesome.rhcloud.com/2012/01/24/linux-local-root-cve-2012-0056/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

