34 private links
$cat > /etc/apt/apt.conf.d/01norecommend << EOF
APT::Install-Recommends "0";
APT::Install-Suggests "0";
EOF
check with:
$apt-config dump | grep Recommends
$sudo apt install libxfce4ui-utils thunar xfce4-appfinder xfce4-panel xfce4-session xfce4-settings xfce4-terminal xfconf xfdesktop4 xfwm4 --no-install-recommends
even more minimal:
$sudo apt install libxfce4ui-utils thunar xfce4-panel xfce4-session xfce4-settings xfce4-terminal xfconf xfwm4 --no-install-recommends
Some more really crucial in desktop
$sudo apt install thunar-volman gvfs librsvg2-common --no-install-recommends
$sudo apt install xserver-xorg-core xserver-xorg-video-intel xserver-xorg-input-evdev x11-xserver-utils x11-xkb-utils x11-utils xinit --no-install-recommends
after installing DE or WM add something to .xinitrc like
exec startxfce4
or
exec jwm
and then:
$startx
1. Install the necessary package
$sudo apt install thinkfan lm-sensors
2. Create the configuration file
$sudo nano /etc/thinkfan.conf
add this lines:
sensors:
- tpacpi: /proc/acpi/ibm/thermal
indices: [0]fans:
- tpacpi: /proc/acpi/ibm/fanlevels:
- [0, 0, 55]
- [1, 54, 56]
- [2, 55, 60]
- [3, 59, 62]
- [4, 60, 67]
- [5, 64, 74]
- [6, 70, 83]
- [7, 78, 96]
- [127, 89, 32767]
look at https://wiki.gentoo.org/wiki/Fan_speed_control/thinkfan
! levels : [speed level | start temp | end temp]
3. Enable acpi_fancontrol
$sudo nano /etc/modprobe.d/thinkpad_acpi.conf
add this lines:
options thinkpad_acpi fan_control=1
Activate kernel settings by running this:
$sudo modprobe -r thinkpad_acpi && sudo modprobe thinkpad_acpi
4. Enable the thinkfan.service
4a. runit
$sudo mkdir /etc/sv/thinkfan
$sudo mkdir /etc/sv/thinkfan/log
$sudo nano /etc/sv/thinkfan/run
#!/bin/sh
[ -r ./conf ] && . ./conf
exec thinkfan -n ${OPTS:-} 2>&1
$ sudo chmod +x /etc/sv/thinkfan/run
$sudo nano /etc/sv/thinkfan/conf
# -- mode: sh; --
# Additional command line arguments for thinkfan(1)
OPTS=''# Setting this to 1 enables logging, any other value - disables.
LOGGING_ENABLE=1
# The directory will be created for you, if logging is enabled.
LOG_DIR='/var/log/thinkfan'
$sudo nano /etc/sv/thinkfan/log/run
#!/bin/sh
[ -r ../conf ] && . ../conf
if [ "${LOGGING_ENABLE}x" = "1x" ]; then
# Create the log directory if not exists.
[ -d "${LOG_DIR}" ] || mkdir -p "${LOG_DIR}"exec svlogd -tt "${LOG_DIR}"
else
exec chpst -b thinkfan-log-null cat >/dev/null
fi
$ sudo chmod +x /etc/sv/thinkfan/log/run
$sudo ln -s /etc/sv/thinkfan /etc/runit/runsvdir/default
4b. systemd
In order to start the service any time you boot up your machine, we need to enable it!
$sudo systemctl enable --now thinkfan.service
5. Check if the service is running !
5a. runit
$sudo sv status thinkfan
5b. systemd
$sudo systemctl status thinkfan.service
This never worked for me: https://web.archive.org/web/20220711225154if_/https://askubuntu.com/questions/22108/how-to-control-fan-speed/1139409#1139409
Αποτελέσματα αναζήτησης webex
Ειδικός Γραμματέα Μακροπρόθεσμου σχεδιασμού, Γιάννη Μαστρογεωργίου.
Το ηχητικό εδώ:
Highlights:
-Γλύφει την κυβέρνηση για τις "πρωτοβουλίες" για το "AI".
-Τα αεροπλάνα τα αυτοκίνητα θα παίρνουν σωστές αποφάσεις...
-Λέει ότι παρόλο που πολύ θα χάσουν τη δουλειά τους θα έχουμε εξατομικευμένους(;;;) βοηθούς στο κινητό μας που θα ενισχύουν το τι κάνουμε. (σ.σ. ακριβώς το αντίθετο κάνει το "ΑΙ", γενικευμένη μαζική τσαπατσούλικη βοήθεια).
- Ακόμα και για τις πυρκαγιές λέει ότι θα της ελέγχει το "AI" (αντί των πυροσβεστών που απολύουν)
- Τον κώδικα θα τον φτιάχνει το GPT και όχι οι πληροφορικάριοι. Κάποια επαγγέλματα θα φύγουνε. <-- Έ ρε τι κώδικας θα βγαίνει...
- Δε θα χρειάζεται να μαθαίνουμε κάτι καλά (επιστημονικά), η τεχνητή νοημοσύνη θα μας τα φέρνει όλα έτοιμα.
- Ο καπιταλισμός μας δίνει καλύτερο φαγητό....
- Πρέπει να μάθουμε να ζούμε διαφορετικά. Θα δουλεύουμε μέχρι να πεθάνουμε. Τέρμα πια η σύνταξη.
- Αλλεπάλληλες κρίσεις, αυτό είναι η εξέλιξη!
- Αντί να πηγαίνουν οι φτωχοί τουρίστες στα νησιά και στα αρχεία μνημεία θα τους δίνουμε AI... Εξέλιξη!
- Όπως τα κινητά μας βοήθησαν να κάνουμε καλύτερα τη δουλειά μας (σ.σ. όχι απλά δεν μας βοήθησαν, αλλά αντί να κάνουμε παραγωγικές δραστηριότητες χαζέβουμε σαν είδος το τικ τοκ) έτσι λέει θα είναι και το "AI" (σ.σ. not)
Σχόλια (δικά μου)
- Οι φτωχοί θα έχουν ιατρικές συμβουλές μόνο από το AI ενώ οι πλούσιοι συνδυασμό ανθρώπου μηχανής που φυσικά κάνει μικρότερα λάθη. Τα αφεντικά και τα κράτη θα χρησιμοποιήσουν το "ΑΙ" επειδή θα είναι φθηνό όχι επειδή θα βοηθάει.
- Τα fake news τα ενισχύει το AI και οι εταιρείες που το προωθούν (π.χ facebook), δε θα λύσει το πρόβλημα.
- Στο μόνο που συμφωνώ είναι ότι δύο είναι τα προβλήματα του κλίματος (το περιβάλλον και η εξέλιξη της τεχνολογίας). Φυσικά διαφωνούμε στον τρόπο που θα λυθούν.
- Λιώνουν οι πάγοι και οι νεοφιλελεύθεροι λένε να πατήσουμε περισσότερο γκάζι.
Ποιες αλλαγές έρχονται στη χώρα. Ερευνα του Εθνικού Κέντρου Κοινωνικών Ερευνών και του «Δημόκριτου».
*Highlights:
Κύριο όφελος της υιοθέτησης της τεχνητής νοημοσύνης από το Δημόσιο είναι η καλύτερη αξιοποίηση των ανθρώπινων πόρων και η εκτόξευση της παραγωγικότητας.
Ανά τομείς της κρατικής μηχανής, η Gen AI θα μπορούσε να εκσυγχρονίσει ριζικά τη Δικαιοσύνη. Σε αυτό το πλαίσιο, στην Ελλάδα έχει ήδη συγκροτηθεί διαρκής επιστημονική επιτροπή για την εξέταση των επιπτώσεων της εισαγωγής της παραγωγικής τεχνητής νοημοσύνης (ΠΤΝ) στο δικαστικό σύστημα με γνώμονα και την προστασία των δικαιωμάτων των εμπλεκομένων. ... *θα μπορούσε να αλλάξει και τον τρόπο εργασίας των δικηγόρων.
... οι πολυάσχολοι κλινικοί ιατροί, που συχνά επιβαρύνονται με εκτεταμένη τήρηση σημειώσεων, μπορούν με την αρωγή των κατάλληλων εφαρμογών να δημιουργήσουν σχέδια κλινικών σημειώσεων γρήγορα και με ακρίβεια.
Ενδεικτικά, σε τομείς όπως η υγειονομική περίθαλψη, όπου η πρόσβαση σε δεδομένα ασθενών είναι περιορισμένη, τα παραγωγικά μοντέλα, βάσει αλγορίθμων, μπορούν να δημιουργήσουν ρεαλιστικά ιατρικά δεδομένα.
Οι εφαρμογές που βασίζονται σε παραγωγική τεχνητή νοημοσύνη (ΠΤΝ) μπορούν να εκτοξεύσουν την παραγωγικότητα και να μειώσουν το λειτουργικό κόστος, που αποτελεί ένα από τα βασικά ζητούμενα για τις επιχειρήσεις
Μια από τις βασικές εφαρμογές της είναι η πρόβλεψη της απόδοσης των καλλιεργειών, όπου αξιοποιούνται δεδομένα και προγνωστικά μοντέλα για να παρέχονται στους αγρότες πολύτιμες πληροφορίες για τη μελλοντική παραγωγή καλλιεργειών.
....επιτρέποντας στους αγρότες να αναπτύξουν νέους σπόρους και φυτά ανθεκτικά στην κλιματική αλλαγή,
Open PDF files in Atril, using Firejail to sandbox the process in a secure, isolated environment.Executing the process in a secure, Seccomp & eBPF...
Tool for partial deblobbing of Intel ME/TXE firmware images - How does it work?
The official HECI method for disabling Intel ME
The HAP disabling method: a more secure option
Published: 02 Jun 2022
Leaked data reveals Conti ransomware operators were exploring attacks on Intel Management Engine -- or Intel ME -- and CSME, according to new research from Eclypsium.
me_cleaner supports two ways to disable Intel ME:
by removing the non-fundamental partitions and modules from the Intel ME firmware
by setting the HAP (Intel ME >= 11) or the AltMeDisable (Intel ME < 11) bit in the flash descriptor
Nice diagram with ring [ME = (-4) & (-3) ring] p.5
Heavily patent document with drawings, charts and tech Info about ME (referred as CSME)
The purpose of this white paper is to describe the security design and implementation of Intel ® CSME 14.0 (Comet Lake), Intel ® CSME 15.0 (Tiger Lake) and Intel ® CSME 16.0 (Alder Lake) and its role in the platform.
Bookmars/Chapter
Chapter 2: Basics
- definition
- diagram
- 3 main fuctions of ME
- Silicon Initialization
- Manageability
- Security
Chapter 4: ME firmware
- nice diagram of ME rings (ME CPU rings and not the Main CPU rings)
- Description of Firmware Components
The white paper content is based on: “BlackHat 2019 - Behind the Scenes of Intel Security and Manageability Engine”
Presentation Black Hat 2019
Covers ME 12 on Intel 8th and 9th Gen
CSME=ME
-
ME system diagram p.5
-
ME boot flow + diagram p.9
-
isolation from the rest
-
Roles (what ME is for)
-
ME hardware parts
-
OEM decides if boot guard on/off
-
ME firmware update
- Downgrade allowed by Intel only for certain versions
- Upgrade over the internet
This document contains information on how to get started with Intel® Active Management Technology (Intel® AMT). It provides an overview of the features, as well as information on minimum system requirements, configuration of an Intel AMT client, tools to use Intel AMT features on a PC, and the developer tools available to help create applications for Intel AMT.
Has Intel AMT Definition
Some of the claims we plan to cover:
• It's a backdoor made for NSA and serves no useful purpose
• It is always on even if the PC is turned off
• It can read all data on PC/spy on the user
• It can't be disabled
• It can lock the PC with a command sent over the air
• It a black box which can't be audited because it's closed source
• End users can't do anything about it.
You can audit it even without source code (and maybe even without reverse engineering).
The firmware size is greatly reduced:
Original Modified
Generation 2 1.5 MiB / 5 MiB 84 KiB
Generation 3 2 MiB / 6.6 MiB 330 KiB
What stuff of ME things are working and what not