Příručka Linux From Scratch pro sestavení základního linuxového systému byla aktualizována v pravidelném půlročním termínu. Vydání 13.1 shrnuje přes 40 nových verzí balíčků a několik patchů. Navazující příručka Beyond Linux From Scratch s recepty pro sestavení dalších knihoven a aplikací zatím vydána nebyla, ačkoliv vývojová verze stále dostává aktualizace. Lze je číst online nebo stáhnout v HTML či PDF.
Národní bezpečnostní tým CSIRT.CZ koordinovaný sdružením CZ.NIC přichází se službou Strážci internetu, která má sjednotit způsob hlášení doménových jmen zneužívaných k páchání trestné činnosti. Službu mohou uživatelé využívat také prostřednictvím rozšíření do prohlížeče. Nový nástroj podporuje jak hlášení vyžadující autorizaci, tak anonymní reporting, u kterého však nebude možné zapojit takovou míru automatizace jako u
… více »Firefox pro iOS přichází s integrovaným blokováním reklam. Funkce je ve výchozím nastavení vypnutá a lze ji aktivovat v Settings > Browsing > Ad Blocker.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila (𝕏) open-source robota Microduck. Předobjednat jej lze za 340 eur.
Open-source autonomní AI agent OpenClaw (Wikipedie) byl vydán ve verzi 2026.8.1 aneb 2.0. Přehled novinek v poznámkách k vydání.
Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším
… více »Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.
Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.
Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.
Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.
Dovoluji si čtenáře ABCLinuxu upozornit na zajímavou reakci pana Milana Slatinskeho z firmy Grisoft na můj poslední blogpost .
Zaměstnanec firmy prodávajíci antivirové řešení nás v ní informuje, že SQL injection je OK, když jsme na LAN a taky nás poučuje, že security by obscurity je v pohodě, protože normální uživatel na to nepříjde. Poučné čtení. To mi ve škole neřekli, ale doba se mění...
Dobry den, AVG TCP Server neni zadny akcelerator, jak autor clanku uvadi v nadpise sveho clanku. AVG TCP Server slouzi pouze pro sber pozadavku od klientu a tyto pozadavky jsou predavany do DataCenter (DataCenter je databaze, ktera obsahuje konfigurace jednotlivych stanic). Byl sestrojen za ucelem vyresit problem s primym pristupem do databaze od jednotlivych stanic. Neni urcen pro nasazeni mimo zabezpecenou sit. add 1) Format naseho instalacniho baliku je naprosto beznou zalezitosti, nastaveny tak, aby byl pouzitelny na naproste vetsine linuxovych distribuci. Obsahuje instalacni skript, ktery provede instalaci a na zaver vygeneruje uninstall skript pro odinstalaci. V pripade proprietarniho softwaru se nepredpoklada, ze by dalsi desitky systemovych baliku mely zavislost na tomto softwaru, stejne tak i AVG TCP Server je maximalne nezavisly na ostatnim softwaru v systemu. AVG TCP Server respektuje siroce prijaty standard FHS, viz http://www.pathname.com/fhs/. Format instalacniho baliku, i umisteni souboru je podobny tomu, jaky pouzivaji spolecnosti Intel, IBM, atd. pro svoje produkty. add 2) Poskytovani aktualizacnich serveru v AVG TCP Serveru je pouze doplnkova funkce, pro mene zkusene spravce, aby nemuseli instalovat a konfigurovat http server, ktery ve Windows neni primarne nainstalovan. add 3) Veskere dotazy klientu jsou kodovany pomoci base64. Normalni uzivatel tedy nevidi klasicky dotaz ale shluk znaku. Jsme si vedomi tohoto rizika a proto nedoporucujeme aby AVG TCP Server byl dostupny volne z internetu. Do nove verze pripravujeme novy komunikacni protokol, ktery bude zabazpecen proti zneuziti. S pozdravem Milan Slatinsky GRISOFT, s.r.o. mailto:milan.slatinsky@grisoft.cz
Ad 0) "akcelerator" bylo pouze v názvu článku, protože uvádím návod, jak upravit nastavení produktu o který tu jde: AVG TCP Serveru + Apache aby bylo možné obsloužit více klientů stahujících aktualizace.
Ad 0) "SQL injection" -- "není určen pro nasazeni mimo zabezpecenou sit"
čili SQL injection na LAN je OK? Bezpečností problém je OK, když je na LAN? To si asi dělají legraci. Hahaha, no to je legrace. To říká firma, která dělá antivir. Muhehehehe.
Ad 1) 1. odstavec jsem mínil jako obecnou radu, jak zacházet s proprietárním software -- i u AVG TCP Serveru je vhodné provést zabalení do balíčku příslušné distribuce. Umožní to udržovat v systému pořádek a také třeba sledovat, jakou verzi máte nainstalovanou...
Ad 2) Kdo mluví o windows? Já píšu o linuxové verzi a konstatuji, že výkon dodaného řešení je podstatně horší, než jaký lze dosáhnout použitím běžného www serveru Apache. Pozastavoval jsem se, proč je vůbec součástí AVG TCP Serveru www server.
Budiž tedy, je to pomoc pro méně zkušené správce. Moje rada tuto funkci zakázat je tím spíš platná.
Ad 3) Kódovány Base64, normální uživatel je nevidí
. Ještě, že pán nenapsal že jsou "šifrovány", to bych asi nerozdejchal. Čili zase tu máme zajímavé tvrzení od zaměstnance výrobce antivirového řešení. Tudíž že security by obscurity je OK, protože normální uživatel na to vlastně nepříjde. Hmm, asi jsem ve škole nedával pozor, pamatuju si to jinak
.
Mějme takovou hypotetickou situaci: nevím jestli je to možné, nezkoušel jsem, co všechno "datacenter" dovolí, jaké SQL příkazy zchroustá.
Představme si nějaký ošklivý program který bude databází nějak manipulovat, aby vznikl dojem, že všechny počítače jsou aktualizované a ony by třeba nebyly....
No ale to je přece blbost, přece normální uživatel by takový program nikdy nenapsal, oni totiž normální uživatelé vůbec neumí číst base64, natož aby psali nejaké programy 
Nicméně musím ocenit příslib pana Slatinskeho, že AVG problém odstraní.
Tiskni
Sdílej:
Ja si tipuju, že žádný pokračování nebude. Pánům z Grisoftu se bude hodit, aby se to co nejméne rozkřiklo. Blog na ABCLinuxu, je moc "v koutě", budou dělat mrtvýho brouka.