abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
eParkomat, startup z ČR, postoupil mezi finalisty evropského akcelerátoru ChallengeUp!
Robot na pivo mu otevřel dveře k opravdovému byznysu
Internet věcí: Propojený svět? Už se to blíží...
včera 17:02 | Pozvánky

Přijďte si popovídat o open source obecně a openSUSE konkrétně s dalšími uživateli a vývojáři. Oslava nového vydání openSUSE Leap se uskuteční 16. prosince od 17:00 v nových prostorách firmy SUSE v Praze. K dispozici bude nějaké občerstvení a DVD pro ty, kdo je sbírají nebo ještě mají mechaniku. Po párty v kanceláři se bude pokračovat v některé z hospod v okolí.

Miška | Komentářů: 7
včera 14:55 | Zajímavý software

Byla vydána verze Alpha 1.0 otevřeného operačního systému pro chytré hodinky AsteroidOS. Podporovány jsou hodinky LG G Watch, LG G Watch Urbane, Asus ZenWatch 2 a Sony Smartwatch 3. Ukázka ovládání hodinek na YouTube. Jaroslav Řezník přednášel o AsteroidOS na chytrých hodinkách (videozáznam) na letošní konferenci OpenAlt.

Ladislav Hagara | Komentářů: 0
včera 13:30 | Zajímavý software

Byly uvolněny zdrojové kódy známé rogue-like hry DoomRL. Počátky hry jsou v roce 2002. Je napsána ve FreePascalu a zdrojový kód je nyní k dispozici na GitHubu pod licencí GNU GPL 2.0. Autor pracuje na nové hře Jupiter Hell, která je moderním nástupcem DoomRL a na jejíž vývoj shání peníze prostřednictvím Kickstarteru.

Blaazen | Komentářů: 0
včera 13:15 | Pozvánky

Přijďte s námi oslavit vydání Fedory 25. Na programu budou přednášky o novinkách, diskuse, neřízený networking atd. Release Party se bude konat 16. prosince v prostorách společnosti Etnetera. Na party budou volně k dispozici také propagační materiály, nová DVD s Fedorou 25 a samozřejmě občerstvení. Přednášky budou probíhat v češtině. Pro více informací se můžete podívat na web MojeFedora.cz. Jen připomínám, že tentokrát jsme zavedli

… více »
frantisekz | Komentářů: 0
9.12. 16:38 | Komunita

Byly zveřejněny videozáznamy přednášek a workshopů z letošní konference OpenAlt konané 5. a 6. listopadu v Brně. K videozáznamům lze přistupovat ze stránky na SuperLectures nebo přes program konference, detaily o vybrané přednášce nebo workshopu a dále kliknutím na ikonku filmového pásu. Celkově bylo zpracováno 65 hodin z 89 přednášek a workshopů.

Ladislav Hagara | Komentářů: 0
9.12. 11:30 | Komunita

Bylo oznámeno, že bude proveden bezpečnostní audit zdrojových kódů open source softwaru pro implementaci virtuálních privátních sítí OpenVPN. Audit provede Matthew D. Green (blog), uznávaný kryptolog a profesor na Univerzitě Johnse Hopkinse. Auditována bude verze 2.4 (aktuálně RC 1, stabilní verze je 2.3.14). Audit bude financován společností Private Internet Access [reddit].

Ladislav Hagara | Komentářů: 4
9.12. 06:00 | Komunita

Na YouTube byl publikován Blender Institute Reel 2016, ani ne dvouminutový sestřih z filmů, které vznikly za posledních 10 let díky Blender Institutu. V institutu aktuálně pracují na novém filmu Agent 327. Dění kolem filmu lze sledovat na Blender Cloudu. Videoukázka Agenta 327 z června letošního roku na YouTube.

Ladislav Hagara | Komentářů: 0
9.12. 01:02 | Zajímavý článek

Minulý týden byly vydány verze 1.2.3 a 1.1.7 webového poštovního klienta Roundcube. V oznámení o vydání bylo zmíněno řešení bezpečnostního problému nalezeného společností RIPS a souvisejícího s voláním funkce mail() v PHP. Tento týden byly zveřejněny podrobnosti. Útočník mohl pomocí speciálně připraveného emailu spustit na serveru libovolný příkaz. Stejně, jak je popsáno v článku Exploit PHP’s mail() to get remote code execution z roku 2014.

Ladislav Hagara | Komentářů: 1
8.12. 16:00 | Nová verze

Byla vydána verze 0.98 svobodného nelineárního video editoru Pitivi. Z novinek lze zmínit například přizpůsobitelné klávesové zkratky. Videoukázka práce s nejnovější verzí Pitivi na YouTube.

Ladislav Hagara | Komentářů: 1
8.12. 15:00 | Zajímavý software

Stop motion je technika animace, při níž je reálný objekt mezi jednotlivými snímky ručně upravován a posouván o malé úseky, tak aby po spojení vyvolala animace dojem spojitosti. Jaký software lze pro stop motion použít na Linuxu? Článek na OMG! Ubuntu! představuje Heron Animation. Ten bohužel podporuje pouze webové kamery. Podpora digitálních zrcadlovek je začleněna například v programu qStopMotion.

Ladislav Hagara | Komentářů: 5
Kolik máte dat ve svém domovském adresáři na svém primárním osobním počítači?
 (32%)
 (23%)
 (29%)
 (7%)
 (5%)
 (3%)
Celkem 810 hlasů
 Komentářů: 50, poslední 29.11. 15:50
Rozcestník
Reklama

Dotaz: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?

28.7.2014 10:26 boycottsystemd | skóre: 1
Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Přečteno: 460×
Je možné v Fedoře 20 stáhnout pouze bezpečnostní aktualizace pomocí yum --security update ?

Odpovědi

Pavel Stárek avatar 28.7.2014 10:45 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Nainstalovat Yumí plugin: yum install yum-plugin-security a pak třeba yum update --cve, nebo yum update --security
Kdo chce, hledá způsob; kdo nechce, hledá důvod.
28.7.2014 11:11 boycottsystemd | skóre: 1
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Ano, tento plugin mám, používám příkaz yum --security update

Problém je, že nedávno tento příkaz nenabídl aktualizaci flash-plugin-11.2.202.394-release.x86_64

Tento update opravuje chybu, kterou Adobe označil jako kritickou. Když jsem se ptal na fóru Fedory na vysvětlení, tak tam mj. někdo odpověděl, že u repository třetích stran není možný dát flag "security", někdo napsal, že je to kvůli "Reluctant third party repo maintainers/packagers." Bylo mě doporučeno, že nejbezpečnější způsob, jak stáhnout všechny bezpečnostní aktualizace, je stáhnout všechny aktualizace.

Na co je potom yum --security update , když nemusí stáhnout všechny bezpečnostní aktualizace ?

Jestliže někdo používá tento příkaz a neví, že nestáhne všechny bezpečnostní aktualizace, výsledek je nezabezpečený systém.

Je to OK ?

Pavel Stárek avatar 28.7.2014 13:05 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Osobně nevím, jak do balíčku balíčkáři vkládají informaci o tom, že je balíček "security updatem". Jestli něco vloží do changelogu, nebo do nějakých jiných metadat? Nevím. Ale něco asi ano, aby to ten yum plugin security poznal. Pokud ovšem balíčkář od Adobe tuto informaci do balíčku nevloží, tak ten plugin to prostě nepozná. To vskutku není záležitostí Fedory (jako celku) nebo dokonce yumu. Je to prostě balíček od třetí strany. Můžeš použít nejprve yum update --security a pak yum update flash-plugin
Kdo chce, hledá způsob; kdo nechce, hledá důvod.
28.7.2014 14:12 jmeno
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Pokud ovšem balíčkář od Adobe tuto informaci do balíčku nevloží, tak ten plugin to prostě nepozná. To vskutku není záležitostí Fedory (jako celku) nebo dokonce yumu. Je to prostě balíček od třetí strany.
Nemělo by se aspoň o tom něco napsat do dokumentace ?
Můžeš použít nejprve yum update --security a pak yum update flash-plugin
A co updaty z jiných repozitářů ?
28.7.2014 13:12 Chulda | skóre: 19
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Proč to není OK? Ten plugin pracuje s bugzillou RH (RHEL nebo fedora). Z principu tak nemůže pracovat s cizím výrobcem, pokud nepoužívá jejich bugzillu.

Asi by mohli dát do dokumentace varování, že s ničím jiným to nepracuje (tedy ani s repo 3. stran)

U windows se taky nerozčilujete, že windows update neupdatoval SW instalovaný odjinud (namísto windows lze dosadit android, OS X apod)
28.7.2014 14:22 jmeno
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Proč to není OK?
Protože v dokumentaci není napsáno, že yum update --security nefunguje pro cizí repozitáře. Co se asi stane, když někdo bude používat pouze yum update --security ?
Asi by mohli dát do dokumentace varování, že s ničím jiným to nepracuje (tedy ani s repo 3. stran)
Taky si myslím. Ovšem na fedora fóru v tom žádnej problém nevidí, odbíhají od tématu.
U windows se taky nerozčilujete, že windows update neupdatoval SW instalovaný odjinud (namísto windows lze dosadit android, OS X apod)
Ve Win je obdoba yumu, že to chcete srovnávat ? Není tam uvedeno, že se aktualizujou pouze MS věci ?

29.7.2014 00:47 Guru Jarda
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Seš naprostej troll. Nekrmit.
29.7.2014 16:15 Administrator poradny
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Jsi jak malý Jarda, buď odpověz nebo aspoń u toho nepiš ten titul.
Pavel Stárek avatar 29.7.2014 09:42 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Protože v dokumentaci není napsáno, že yum update --security nefunguje pro cizí repozitáře.
Už si nahlásil bug?
Co se asi stane, když někdo bude používat pouze yum update --security ?
Stáhnou se mu jenom balíčky které mají v metedataách vyplněno CVE. Pokud na to balíčkáři ostatních repozitářů a třetích stran kašlou, samozřejmě se mu nestáhnou a nezaktualizují.
Kdo chce, hledá způsob; kdo nechce, hledá důvod.
29.7.2014 10:41 boycottsystemd | skóre: 1
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?

Už si nahlásil bug?

Chystám se, ale ještě čekám co napíšou na fedora fóru (jestli to je opravdu bug).

Je fajn, že to řešijou inteligentně, bez urážek.
29.7.2014 12:02 boycottsystemd | skóre: 1
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?

Už si nahlásil bug?

Jo
29.7.2014 18:54 Kramář
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
To nemá smysl. Fedora je minoritní distribuce bez větších ambicí, jejíž vývojáři jsou hluboce odtrženi od reality.
30.7.2014 11:00 boycottsystemd | skóre: 1
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Můžeš(-te) napsat, proč konkrétně si to myslíš(-te) ? :-)
29.7.2014 16:24 Ivan Mládek
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Takový bug bych ani neřešil, ale vyhnul se takovému distru obloukem.

footer: Country je můj život, kdo mu nerozumí, asi ani mě nepochopí!
30.7.2014 11:01 boycottsystemd | skóre: 1
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
... ale vyhnul se takovému distru obloukem.
Můžeš(-te) napsat, proč konkrétně si to myslíš(-te) ? :-)
30.7.2014 09:54 Chulda | skóre: 19
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Na druhou stranu je tam napsáno, že to musí mít CVE nebo ticket apod. v RH bugzille. Co se stane, když někdo nebude číst dokumentaci?

Ano, když se nad tím zamyslíte, tak je jasné, že cizí repozitáře s tím z principu nemohou fungovat.

To nebylo o "yum", ale o principu - stáhnou se bezpečnostní updaty z jejich zdroje. Že instalátor umí používat i jiné zdroje, není problém pluginu, který je navržen jen pro použití svých zdrojů.
30.7.2014 11:12 boycottsystemd | skóre: 1
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Na druhou stranu je tam napsáno, že to musí mít CVE nebo ticket apod. v RH bugzille.
Kde je to napsáno ?

Ano, když se nad tím zamyslíte, tak je jasné, že cizí repozitáře s tím z principu nemohou fungovat.
Proč by cizí repozitáře z principu nemohly mít balíčky se stejnou strukturou jako repozitáře Fedory a proč by nemohly být označovány bezpečnostní updaty ?
30.7.2014 13:42 Chulda | skóre: 19
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Ve fedoře mi man stránky k tomuto chybí, takže je jen web:

http://docs.fedoraproject.org/en-US/Fedora/html/Security_Guide/sect-Security_Guide-CVE-yum_plugin-using_yum_plugin_security.html

popisuje použití "yum list-sec", jako "...also lists Red Hat’s advisory ID number and the classification of each update as “enhancement”, “bugfix”, or “security”:"

Později je, že "apply all security-related updates only: yum update --security".

IMO je odvážné vyvozovat, že se jedná o jiné security updaty než ty od RH.

Na druhou stranu v nějaké diskuzi i knowledgebase RH je uvedeno, že tyto informace mají být uloženy v updateinfo.xml.gz repozitáře (má mít třeba EPEL). Pak by problém s repozitářem adobe by byl plně v režii adobe.
7.8.2014 12:18 boycottsystemd | skóre: 1
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
IMO je odvážné vyvozovat, že se jedná o jiné security updaty než ty od RH.
Přiznávám, že nemám tolik znalostí, abych to dokázal posoudit. Co všechno si musí např. nováček pročíst, aby mohl bezpečně používat Fedoru ? Je někde seznam linků ?

Nebylo by lepší, kdyby tam bylo výslovně uvedeno, pro jaké balíčky to platí / neplatí ?

Jaký je teda správný postup pro stažení všech bezpečnostních aktualizací ze všech cizích repozitářů ?

Pavel Stárek avatar 30.7.2014 15:27 Pavel Stárek | skóre: 43 | blog: Tady bloguju já :-) | Kolín
Rozbalit Rozbalit vše Re: Fedora 20 - jak stáhnout pouze bezpečnostní aktualizace ?
Je to napsáno ve Fedora Packaging Guidelines:
If an update to your package resolves a known security concern (at the time of the update) with a Common Vulnerabilities and Exposures (CVE) number assigned to it, you should mention the CVE number in the RPM changelog entry.
Kdo chce, hledá způsob; kdo nechce, hledá důvod.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.