abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 2
    včera 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 0
    včera 10:11 | IT novinky

    V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od

    … více »
    Ladislav Hagara | Komentářů: 1
    včera 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    včera 02:11 | Zajímavý článek

    Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.12.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    včera 02:00 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 01:00 | IT novinky

    Kriminalisté z NCTEKK společně s českými i zahraničními kolegy objasnili mimořádně rozsáhlou trestnou činnost z oblasti kybernetické kriminality. V rámci operací OCTOPUS a CONNECT ukončili činnost čtyř call center na Ukrajině. V prvním případě se jednalo o podvodné investice, v případě druhém o podvodné telefonáty, při kterých se zločinci vydávali za policisty a pod legendou napadeného bankovního účtu okrádali své oběti o vysoké finanční částky.

    Ladislav Hagara | Komentářů: 4
    18.12. 14:44 | IT novinky

    Na lepší pokrytí mobilním signálem a dostupnější mobilní internet se mohou těšit cestující v Pendolinech, railjetech a InterPanterech Českých drah. Konsorcium firem ČD - Telematika a.s. a Kontron Transportation s.r.o. dokončilo instalaci 5G opakovačů mobilního signálu do jednotek Pendolino a InterPanter. Tento krok navazuje na zavedení této technologie v jednotkách Railjet z letošního jara.

    Ladislav Hagara | Komentářů: 6
    18.12. 12:22 | Bezpečnostní upozornění

    Rozšíření webového prohlížeče Urban VPN Proxy a další rozšíření od stejného vydavatele (např. 1ClickVPN Proxy, Urban Browser Guard či Urban Ad Blocker) od července 2025 skrytě zachytávají a odesílají celé konverzace uživatelů s AI nástroji (včetně ChatGPT, Claude, Gemini, Copilot aj.), a to nezávisle na tom, zda je VPN aktivní. Sběr probíhá bez možnosti jej uživatelsky vypnout a zahrnuje plný obsah dotazů a odpovědí, metadata relací i

    … více »
    Ladislav Hagara | Komentářů: 5
    18.12. 05:22 | Zajímavý software

    QStudio, tj. nástroj pro práci s SQL podporující více než 30 databází (MySQL, PostgreSQL, DuckDB, QuestDB, kdb+, …), se stal s vydáním verze 5.0 open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 6
    Kdo vám letos nadělí dárek?
     (24%)
     (0%)
     (8%)
     (0%)
     (4%)
     (4%)
     (12%)
     (32%)
     (16%)
    Celkem 25 hlasů
     Komentářů: 12, poslední dnes 16:06
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    21.10.2010 15:56 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Systémy, které RDS nevyužívají, postiženy nejsou.
    RDS je Reliable Datagram Sockets - používané volaniami recvmsg(). Tipujem, že také volanie sa používa celkom často, nie? V tom prípade by bolo skôr pravdepodobnejšie, že systém je zraniteľný, než naopak.
    21.10.2010 16:24 8an | skóre: 30
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Volání recvmsg() obvykle používá obyčejné UDP. Systém je zranitelný jenom pokud je natažený modul rds.
    If you build an operating system that even an idiot can use, only idiots will use it.
    21.10.2010 16:33 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Installations are only vulnerable if the CONFIG_RDS kernel configuration option is set, and ...

    $ zcat /proc/config.gz | grep RDS
    # CONFIG_RDS is not set
    21.10.2010 16:34 bohyn
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Ve Fedorim jadre rds neni a predpokladam ze to nebude ani v jinych desktopovych distribucich.
    21.10.2010 17:00 sivlk | skóre: 15 | blog: sivlk
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Ubuntu 10.10
    $ cat /boot/config-2.6.35-22-generic | grep RDS
    CONFIG_RDS=m
    CONFIG_RDS_RDMA=m
    CONFIG_RDS_TCP=m
    # CONFIG_RDS_DEBUG is not set
    CONFIG_HISAX_MAX_CARDS=8
    
    $ lsmod | grep -i rds | wc -l
    0
    
    Jakub Lucký avatar 21.10.2010 17:33 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    když místo "| wc -l" použijete u grep přepínač -c, ušetříte celých 100ms... A to se vyplatí!
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Jendа avatar 21.10.2010 21:51 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Och! A výše by bylo vhodné použít zgrep.

    Co to máš za křáp? Na mém výkonném počítači Intel® Atom™ to je na hranici měřitelnosti.
    Jakub Lucký avatar 22.10.2010 15:39 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    jakub@gondolin:/tmp$ time lsmod | grep -i rds | wc -l 0

    real 0m0.012s user 0m0.008s sys 0m0.004s jakub@gondolin:/tmp$ time lsmod | grep -c -i rds 0

    real 0m0.007s user 0m0.004s sys 0m0.008s

    Jo, on se ten seznam modulů a wc (nebo se použije bashí wc) natáhne do RAM... takže to ušetření takové není (tohle je poté, co jsem ten lsmod dvakrát udělal)

    Ale u psaní člověk taky ušetří...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    22.10.2010 17:11 sivlk | skóre: 15 | blog: sivlk
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    ked uz si taky setrny, preco si namiesto `grep -c -i rds` rovno nenapisal `grep -ci rds`, usetril by si 2 znaky.
    Jakub Lucký avatar 23.10.2010 08:48 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Já jsem hlavně myslel na ty zbytečné "pajpy", které u velkých dat umí udělat rozdíl, než na to, jak si ušetřit dva znaky...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    23.10.2010 23:02 mato
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    mno ked uz treba setrit tym casom, osobne sa mi zda cele " | wc -l " uplne zbytocne .. a usetri cely fork
    23.10.2010 23:12 sivlk | skóre: 15 | blog: sivlk
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    No nie celkom, ono totiz ten prikaz nic nevypise a aby bolo zrejme ze nic nevypisal, je tam wc -l
    23.10.2010 23:25 mato
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    to uz je take eye-candy; o grepe je zname, ze ked nic nevypise, nic nema
    Jakub Lucký avatar 24.10.2010 01:21 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Vždyť jsem psal, že ta pajpa je zbytečná...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    24.10.2010 19:09 mato
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    fakt .. asi som sa moc sustredil na cast s tymi 2 znakmi :|
    Jendа avatar 21.10.2010 21:54 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Už jsem to asi pochopil, i když mně tedy | wc -l trvá napsat o více než o 100 ms déle než -c.
    21.10.2010 16:10 Zopper | skóre: 15
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Jsem jediný, kdo četl "RMS"? :-)
    "Dlouho ještě chcete soudit proti právu, stranit svévolníkům?" Ž 82,2
    21.10.2010 16:28 bohyn
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    To je paranoia :)
    21.10.2010 18:47 Mrkva | skóre: 22 | blog: urandom
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    No, první mne napadlo tohle RDS a přemýšlel jsem, jak to v tom Linuxu asi je implementováno...
    We lived, we danced, we raced, we run, from the oblivion to come, Dressed for the last dance of a hundred thousand suns.
    21.10.2010 20:52 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)

    Tahle chyba málokoho postihne (navíc je to variace na starou trapnou chybějící kontrolu user space adresy).

    Zajímavější je tato v dynamickém linkeru glibc, kde si můžete udělat roota na počkání na téměř jakékoliv distribuci. Měně zábavné je, že správce glibc o ní ví již několik let, ale nepokládal za nutné ji opravit.

    21.10.2010 21:52 pic | skóre: 30 | blog: Perdido_Street_Station
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    hele - jak to teda s bezpečností linuxového desktopu opravdu?

    Kaacz avatar 22.10.2010 01:12 Kaacz | skóre: 10 | Praha 4
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Špatne. Většinou u toho sedí blbec self-admin, ktery to věechno dodrbe k nejhoršímu :-)
    Jsem uz moc stary na pouzivani windows .. / Optimismus je jen nedostatek informaci ..
    22.10.2010 08:46 flexo
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Máte recht, největší bezpečnostní a momentálně neopravitelná díra je uživatel. O ní se ví už několik desítek let, ale stále s tím nikdo nic nechce udělat.
    22.10.2010 10:54 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Navrhuješ zbaviť sa užívateľov?
    pavlix avatar 22.10.2010 19:22 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Problém by to vyřešilo.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    22.10.2010 20:04 flexo
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Souvisí ta zmiňovaná chyba v glibc s tímto? :)
    23.10.2010 18:32 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Bezpečnostní chyba v jádře (v implementaci RDS)
    Ano, zranitelnosti bylo přiřazeno číslo CVE-2010-3847.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.