abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    dnes 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    včera 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 3
    včera 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    včera 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    včera 03:33 | Nová verze

    Bylo vydáno Eclipse IDE 2026-06 aneb Eclipse 4.40. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    10.6. 15:44 | Zajímavý software

    Asterinas (GitHub) je v Rustu napsané jádro operačního systému poskytující s jádrem Linux kompatibilní ABI. Vydána byla verze 0.18.0. První distribucí postavenou nad jádrem Asterinas je Asterinas NixOS. Nejedná se o oficiální projekt NixOS a nemá nic společného s NixOS Foundation.

    Ladislav Hagara | Komentářů: 1
    10.6. 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    10.6. 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 20
    10.6. 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1884 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek



    Vložit další komentář
    5.6.2009 09:27 Jan Kurik | blog: Hemis
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009

    Super překlad citátu od Stephena Hemmingera :-)

    Nicky726 avatar 5.6.2009 20:42 Nicky726 | skóre: 56 | blog: Nicky726
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    +1
    Enjoy the detours. There you’ll find the things more important than what you want. (Hunter x Hunter)
    9.6.2009 00:29 alex
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009

    jj.

    Po prvych vetach som si myslel, ze sa jedna o neuspesny google translate :-)

    5.6.2009 10:29 JaRo
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    > KSM ale nebylo začleněno kvůli dvěma dalším problémům. Jedním z nich, diskutovaným převážně za zavřenými dveřmi, se zdá být obava z používání SHA1 hashů k porovnávání stránek. Pokud by se útočníkovi podařilo vytvořit kolizi hashů, mohl by být schopen podstrčit vlastní data (nebo kód) procesu patřícímu jinému uživateli a/nebo virtuálnímu stroji.

    A já si myslel, že heshe slouží pouze pro rychlé rozpoznání stránek s jistě různým obsahem a jen u stránek se stejným hashem se provede srovnání obsahu (memcmp). Díky tomu by nemohlo dojít k záměrnému či náhodnému podstrčení jiných dat se stejným hashem.

    Nevím co vyjde výkonově líp, jestli počítat při změnách stránek hashe či vždy komparovat obsah stránek. Ale mělo by vyhrát lepší řešení a ne rozhodovat podle toho, že nějaká firmička si zapatentovala něco co bylo v té době již známé a dokonce i implementované (z mého pohledu ukradla cizí myšlenku pro případné patentové útoky v budoucnu).
    5.6.2009 11:50 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    A já si myslel, že heshe slouží pouze pro rychlé rozpoznání stránek s jistě různým obsahem a jen u stránek se stejným hashem se provede srovnání obsahu (memcmp). Díky tomu by nemohlo dojít k záměrnému či náhodnému podstrčení jiných dat se stejným hashem.
    To jsem si myslel taky.
    Ale mělo by vyhrát lepší řešení a ne rozhodovat podle toho, že nějaká firmička si zapatentovala něco co bylo v té době již známé a dokonce i implementované (z mého pohledu ukradla cizí myšlenku pro případné patentové útoky v budoucnu).
    +1
    Quando omni flunkus moritati
    5.6.2009 10:32 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    USB je nicméně zásadně odlišná od ostatních sběrnic, protože neexistuje způsob, jak zjistit, že je vyčíslování zařízení na konkrétním hubu hotové.
    Tak to je teda USBčko dost debilní... :-(
    Nedalo by se na root prostě třeba nějak počkat? Dejme tomu, že jádro ve chvíli, kdy se chce na root fs podívat zjistí, že není k dispozici. V té chvíli by třeba mohlo počkat nějakých 100ms a zkusit to znovu, páč mezitím by se USB doenumerovalo, ne?
    obava z používání SHA1 hashů k porovnávání stránek. Pokud by se útočníkovi podařilo vytvořit kolizi hashů (...)
    No a nemůžou se teda použít dvě hashe? Třeba sha1 + md[4|5|6] nebo nějaký crc nebo checksum či tak něco. Imho by pak bylo prakticky nemožné najít použitelnou kolizi...
    5.6.2009 11:10 JaRo
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    Dva hashe, proč?

    Pravděpodobnost, že se bude hash u stránek s rozdílným obsahem shodovat je malinká a když už se tak stane, srovnaní obsahu nám dá 100% jistotu a přitom nás tyto výjimečné případy moc nezdrží. Dva stejné hashe spočítané různou metodou pouze více zmenšují pravděpodobnost, že stránky mají různý obsah. Ale nedají 100% jistotu. Navíc při každé změně stránky počítat dva hashe místo jednoho ještě více systém zbrzdí.
    5.6.2009 11:14 JaRo
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    Ops. teda ty hashe se samozřejmě nemohou počítat při každé změně stránky, to by byla brzda. Ale je rozdíl počítat pro stránky po jednom hashi nebo dva.
    5.6.2009 23:35 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    Nj bude lepší to porovnávat jak jsi to popsal výše. Z hlediska bezpečnosti i výkonu. Já napsal příspěvek přibližně ve stejnou dobu, takže tam to tvoje řešení ještě nebylo...
    5.6.2009 11:51 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    Nedalo by se na root prostě třeba nějak počkat? Dejme tomu, že jádro ve chvíli, kdy se chce na root fs podívat zjistí, že není k dispozici. V té chvíli by třeba mohlo počkat nějakých 100ms a zkusit to znovu, páč mezitím by se USB doenumerovalo, ne?
    Dalo, dokonce je to v článku popsáno.
    Quando omni flunkus moritati
    5.6.2009 23:37 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    rootdelay? Ne, to je něco jinýho. Imho rootdelay není vůbec dobrý nápad, tím se celý problém akorát zesložití. Nebo je to v textu jinde, co stále přehlížím...?
    6.6.2009 12:12 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    No jednak rootdelay - udělá to to, co potřebuješ, i když docela špatným způsobem.

    Druhak je tam zmíněno něco o detekci USB konzole, kde se čeká specifikovaný čas, ale pokud se konzole objeví, dál se nečeká - tohle by časem mohlo být možné zobecnit s tím, že by se nechalo čekat třeba na USB disk.
    Quando omni flunkus moritati
    5.6.2009 15:08 Kvakor
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    Nedalo by se na root prostě třeba nějak počkat? Dejme tomu, že jádro ve chvíli, kdy se chce na root fs podívat zjistí, že není k dispozici. V té chvíli by třeba mohlo počkat nějakých 100ms a zkusit to znovu, páč mezitím by se USB doenumerovalo, ne?
    Možná by stačilo někde držet flag, že ještě běží enumerace, takže jádro by zkoušelo připojit root tak dlouho, dokud by byla naděje, že se zařízení zjeví.

    Jinak z mých zkušeností se zcela statickým jádrem na mém HTPC dělá největší zpožnění při startu jádra USB a (PATA) IDE. Zatímco u IDE jde jádru domluvit, aby nehledalo neexistující zařízení a tím boot kapičku urychlit, u USB bohužel nic takového není možné.

    Kdyby se jádru dal předal parametr, na jaký systém nemá při bootování čekat, dal by tím se urychlit start u systémů, které nebootují z USB (což je, za běžných okolností, většina).
    5.6.2009 23:41 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009
    takže jádro by zkoušelo připojit root tak dlouho, dokud by byla naděje, že se zařízení zjeví.
    Jasně, pokus o připojení rootu, pokud selže, počkat třeba 100ms, pak další pokus. Pokud celkový čas přesáhne počet USB root hubů * 100ms, vzdát to.
    Je otázka, jak moc je tohle problém implementovat, to už musí vědět hackeři od jádra...
    5.6.2009 18:34 Peta
    Rozbalit Rozbalit vše Re: Jaderné noviny – 29. 4. 2009

    Chválím autora za krásný jazyk.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.