Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.
Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.
GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.
Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.
Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.
(Ne že by to mnoho řešilo, při šířce kanálu 20 MHz)
nehledě na nějaké národní nuance v přídělech frekvencí.
Vogonská próza, spíš než poezie...
1) zamezit provozu na kanálech, které nejsou v U.S. volně licencované, konkrétně na kanálech 12 a 13 v pásmu 2.4 GHzKdo to chce, sežene si to.
2) znepřístupnit "passive scanning" režimKdo to chce, sežene si to. Takže v důsledku je potřeba ptát se, komu celá akce prospěje. Osobně vidím největší prospěch na černém trhu, zvláště v případě toho pasivního scanování. Dále vidím prospěch na straně výrobců a prodejců enterprise síťových řešení, protože ti budou moci prodávat funkcionalitu, která dosud byla řešitelná pomocí alternativních firmware. Rovněž bych viděl prospěch u velkých operátorů, kteří na taková řešení spoléhají a kteří se tak můžou zbavit konkurence, která spoléhá na alternativní firmware. Ale je pravda, že se na to dívám očima středního až východního evropana, tuhle oblast ve státech moc nesleduju a vůbec netuším, jaký to bude mít dopad třeba na jižní ameriku a další lokality.
Každopádně se tam mluví o tom, že FCC bude vyžadovat zamezení updatu firmwaru pro krabičku jako celek, nikoli jenom pro rádio.Četl jsem jenom tu prezentaci a tam se říká: Manufacturers may use means including, but not limited to the use of a private network that allows only authenticated users to download software, electronic signatures in software or coding in hardware that is decoded by software to verify that new software can be legally loaded into a device to meet these requirements and must describe the methods in their application for equipment authorization. Samozřejmě pokud z OS půjde překonfigurovat to rádio, pak to platí. Nicméně pokud by výrobce wireless čipu neumožnil takové změny provozu (např. by byl firmware čipu šifrovaný, nešel by vůbec změnit, atd. - nevím, možná už tak dnes je), má výrobce routeru splněno. Nikde tam nestojí, že se musí zabránit přístupu do celého zařízení, ale to zařízení nesmí neautorizovanému uživateli umožnit změnu toho wireless režimu. Samozřejmě je otázkou, jak to pojmou výrobci, ale věřím, že se najdou takoví, kteří požadavek vyřeší na úrovni wireless čipu a vlastní krabička zůstane volně přístupná. Pár výrobců na tom má postavený byznys...
1) zamezit provozu na kanálech, které nejsou v U.S. volně licencované, konkrétně na kanálech 12 a 13 v pásmu 2.4 GHz
Takže si tam nepůjde koupit SDR?
Aha, to vlastně průměrný Američan nepotřebuje – tomu stačí koukat na televizi, chodit do mekáče a platit kreditkou.
To je příprava na to, aby měli zadní vrátka v "každém" FW a mohli o všem vědět.
FCC si nepřeje aby měli uživatelé možnost odstranit backdoory z jejich vlastních zařízení.To je úplně úžasné že se to objevilo zrovna v době několika remote-exploitable chyb v Androidu na jejichž opravu v oficiálním firmwaru výrobci samozřejmě kašlou. /zpravicky/bezpecnostni-problem-stagefright-v-androidu https://thehackernews.com/2015/08/certifi-gate-android-vulnerability.html http://blog.trendmicro.com/trendlabs-security-intelligence/android-mediaserver-bug-traps-phones-in-endless-reboots/
Este ze mame zariadenia ako Banana Pi R1 a podobne ,-]
Nie som si istý ale keď som sa s tým naposledy hral tak driver v kerneli vyžadoval binárny firmvér a oficiálny driver od realteku mal pri zdrojákoch pribalený blob ktorý zakompiloval rovno do modulu.
Definícia "normal users" je čo?
Možností ako v tom zabrániť je viacej. Či už kryptografická kontrola nahrávaného firmvéru, alebo vyhotovenie oscilátora tak aby nešiel nastaviť na nepovolené frekvencie alebo nemožnosť nastaviť registre do nepovolených hodnôt. Neviem čo z toho implementuje realtek, ale zákaz používať neoriginálny firmvér nie je jediná možnosť.
a je vobec niekedy nejaky fw od wifi otvoreny?
vobec ma to nezaujima ze mam binarny blob, je to sucast toho wifi, bud by tam dali procesor s naflashovanym firmware alebo je ten firmware ako nejaky blob. stale je to to iste.
mimochodom a je to firmware vobec s programom pre nejaky procesor? neni to nejake programovatelne pole?
No to na sebe pletou bič.
Tiskni
Sdílej: