Singularity je rootkit ve formě jaderného modulu (Linux Kernel Module), s otevřeným zdrojovým kódem dostupným pod licencí MIT. Tento rootkit je určený pro moderní linuxová jádra 6.x a poskytuje své 'komplexní skryté funkce' prostřednictvím hookingu systémových volání pomocí ftrace. Pro nadšence je k dispozici podrobnější popis rootkitu na blogu autora, případně v článku na LWN.net. Projekt je zamýšlen jako pomůcka pro bezpečnostní experty a výzkumníky, takže instalujte pouze na vlastní nebezpečí a raději pouze do vlastních strojů 😉.
Iconify je seznam a galerie kolekcí vektorových open-source ikon, ke stažení je přes 275000 ikon z více jak dvou set sad. Tento rovněž open-source projekt dává vývojářům k dispozici i API pro snadnou integraci svobodných ikon do jejich projektů.
Dle plánu certifikační autorita Let's Encrypt nově vydává také certifikáty s šestidenní platností (160 hodin) s možností vystavit je na IP adresu.
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 14.0 (Mastodon). Forgejo je fork Gitei.
Just the Browser je projekt, 'který vám pomůže v internetovém prohlížeči deaktivovat funkce umělé inteligence, telemetrii, sponzorovaný obsah, integraci produktů a další nepříjemnosti' (repozitář na GitHubu). Využívá k tomu skrytá nastavení ve webových prohlížečích, určená původně pro firmy a organizace ('enterprise policies'). Pod linuxem je skriptem pro automatickou úpravu nastavení prozatím podporován pouze prohlížeč Firefox.
Svobodný multiplatformní herní engine Bevy napsaný v Rustu byl vydán ve verzi 0.18. Díky 174 přispěvatelům.
Miliardy korun na digitalizaci služeb státu nestačily. Stát do ní v letech 2020 až 2024 vložil víc než 50 miliard korun, ale původní cíl se nepodařilo splnit. Od loňského února měly být služby státu plně digitalizované a občané měli mít právo komunikovat se státem digitálně. Do tohoto data se povedlo plně digitalizovat 18 procent agendových služeb státu. Dnes to uvedl Nejvyšší kontrolní úřad (NKÚ) v souhrnné zprávě o stavu digitalizace v Česku. Zpráva vychází z výsledků víc než 50 kontrol, které NKÚ v posledních pěti letech v tomto oboru uskutečnil.
Nadace Wikimedia, která je provozovatelem internetové encyklopedie Wikipedia, oznámila u příležitosti 25. výročí vzniku encyklopedie nové licenční dohody s firmami vyvíjejícími umělou inteligenci (AI). Mezi partnery encyklopedie tak nově patří Microsoft, Amazon a Meta Platforms, ale také start-up Perplexity a francouzská společnost Mistral AI. Wikimedia má podobnou dohodu od roku 2022 také se společností Google ze skupiny
… více »D7VK byl vydán ve verzi 1.2. Jedná se o fork DXVK implementující překlad volání Direct3D 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Byla vydána verze 12.0.0 knihovny libvirt (Wikipedie) zastřešující různé virtualizační technologie a vytvářející jednotné rozhraní pro správu virtuálních strojů. Současně byl ve verzi 12.0.0 vydán související modul pro Python libvirt-python. Přehled novinek v poznámkách k vydání.
V pátek vyšel na www.root.cz článek upozorňující na některé nepříliš zjevné aspekty používání populárního komunikačního programu Skype. Samozřejmě se rozhořela vášnivá diskuze, které se v mnoha ohledech točila kolem zjevného nepochopení rozdílu mezi svobodou, Open Source a věcmi zdarma. Chtěl jsem o tom napsat článek, ale vyšlo mi z toho něco, co se jako článek použít nedá, tak snad alespoň do blogu to pasovat bude. Ono to totiž nemá zdaleka tak daleko k patentům, jak se zdá. Jednak to ukazuje, jak úspěšní mohou být bez patentů a jednak, kam by vedly patenty na komunikační formáty.
Kritici článku se ptali: „Co vám vlastně vadí“, toto je obsáhlá odpověď na to, co mě osobně vlastně vadí.
Vadí mi, že Skype není Open Source? Ani ne, bylo by lepší, kdyby byl, ale nemůžeme nutit autora, aby zveřejnil zdrojový kód, pokud od něj program nenakupujeme. To je zcela odlišná situace, než ve státní správě, kde je krajně žádoucí z hlediska ochrany investic a kontinuity fungování státu, aby stát nebyl rukojmím svých dodavatelů.
Vadí mi, že Skype není pod GNU/GPL licencí? Ne, nevadí, opět by nebylo špatné, kdyby byl, ale máme jiná řešení, technologicky lepší. Vadí mi tedy jejich licence? Nevadí, sice ji považuji za nemorální, ale nemůžeme vodit lidi za ručičku a říkat jim, toto je správné a toto ne, tuto smlouvu podepište a tuto ne. Ale stejně si málokdo dokáže pomoct, aby neřekl babičce, že by neměla kupovat hrnce v rámci přesvědčovacího zájezdu.
Vadí mi, že jsou úspěšní? Také ne, nakonec je to po mnoha letech někdo, kdo dokázal na Internetu vydělat velké peníze a tím motivuje další k následování a přitahuje investory. A samozřejmě přitahuje lidi k Internetu (těžko by měl Český Telekom 200 tisíc ADSL uživatelů bez Kazzy a reklam na neomezené stahování filmů). A přitažení lidí k Internetu mě nakonec tak trochu živí, takže na jejich úspěch přináší peníze i mě.
Potud je tedy všechno krásné a skvělé a jako každá krásná a skvělá věc to má zásadní háček, jejich úspěch ale vede ke vzniku monokultury. A já nepovažuji monokulturu za šťastnou, je hrozně nebezpečná, představte si, že bude ve Skype nalezena bezpečnostní chyba, v tom okamžiku můžete podniknout úspěšný útok proti 167 839 362 počítačům. Co hůře počítačů přístupných z Internetu. Problém v textovém editoru je na úrovni firewallu eliminovatelný, ale Skype lze eliminovat jen jeho úplným zakázáním, čímž lidé přijdou o nástroj, na který si již stačili zvyknout. Navíc pro Skype neexistují aplikační brány s možností inspekce provozu, kde by bylo možné oddělit útoky od regulérních hovorů.
A tím se dostáváme k tomu, co mi skutečně vadí. Vadí mi uzavřenost jejich protokolu. To je zcela fundamentální problém, protože uzavřenost libovolného datového formátu činí z jeho uživatelů otroky.
Když někdo přichází o peníze, je to jeho věc, vydělal je jednou, klidně je vydělá podruhé. A nakonec je jedno jestli mu zůstanou ve zkrachovaném Skype a nebo jestli je utratí za nějaké jiné obveselení.
Ale používáním uzavřeného formátu se připravujeme o svobodu. A nejen svojí, protože se jedná o komunikační prostředek a tak nutíme k jeho používání i komunikující stranu. Připravujeme se o možnost kontrolovat obsah své komunikace, nikdo neví co o něm Skype posílá do světa. Připravujeme se o možnost napsat si vlastního klienta, který bude bezpečnější, vhodnější pro naše potřeby, či bude pro architekturu, kterou chceme používat. Představte si, že za pár let zjistíme, že Linux není ono a někdo vytvořil Tučňáka 0.98, který je absolutně boží, má mikrojádro, špičkový bezpečnostní model, kde root není root, a milión dalších věcí. Takže si naportujeme gcc a vezmeme si všechny své oblíbené linuxové aplikace sebou, ale Skype pro Tučňáka nebude. To se nám bude těžko migrovat, když jej bude používat celý svět. Budeme úplně ve stejné pozici jako dneska s formáty Microsoftu, ale v horší, protože si budeme říkat, sakra, neměli jsme tenkrát být tak měkcí, že my jsme se nepoučili z historie a opakovali stejnou chybu.
A jednou se sejde Evropská komise a bude projednávat, co s monopolem Skype. A bude jim nařizovat, že musí udělat SkypeN, nebo něco zveřejnit pro potřeby EU. A budeme zase v těžké situaci, na jednu stranu si budeme říkat, že je přeci absolutně nepřijatelné, aby nějaké Evropská unie zasahovala do podnikání soukromé firmy a nařizovala ji komunistickými metodami jak má podnikat ku prospěchu všech, ale na druhou stranu budeme vědět, že takto to přeci nejde dál, protože vedle Skype se podnikat nedá.
Tiskni
Sdílej:
aha takze ked je program opensource a vsetci vieme ze program posiela nezasifrovane udajePodle tvojí logiky je potom telnet lepší než ssh, nebo plaintext hesla v /etc/passwd lepší jak hashe v /etc/shadow.
kolko ludi si patchuje pravidelne programy, alebo este lepsie kolko ludi sa vobec stara o to ci ma nejaky program bezpecnostne chyby?Minimálně každý slušný (znovu opakuju slušný) administrátor ano. A my ostatní využíváme prostředky naší distribuce, které se o update starají, tudíž to nemusíme sledovat.
nainstaloval som si Mandrake a po spusteni mi to chcelo stahovat nieco z internetu, tak som to zastavil ...To má být argument k čemu? Pokud někdo nechce updatovat, je to jeho svobodná volba a jeho problém, když se něco stane. Pokud to nepotřebuje tvůj kamarád, tak to nepotřebuje nikdo na světě? Nesmysl, podstata věci je v tom, že lidé, co updatovat potřebují/chtějí, tak tu možnost mají.
Jenomže uvolněním popisu protokolu by na službách SkypeIn a SkypeOut (jakože je neznám, protože Skype nepoužívám, ale dokážu si to domyslet) přestal vydělávat také - respektive, ztratil by na nich monopol. Jakmile bych znal protokol, mohl bych si napsat vlastní Skype bránu s rozhraním do JTS a mohl bych následně prodávat svoje telekomunikační služby.