V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.
Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.
Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Vláda dne 16. července 2025 schválila návrh nového jednotného vizuálního stylu státní správy. Vytvořilo jej na základě veřejné soutěže studio Najbrt. Náklady na přípravu návrhu a metodiky činily tři miliony korun. Modernizovaný dvouocasý lev vychází z malého státního znaku. Vizuální styl doprovází originální písmo Czechia Sans.
Ma microsoft moznost ten podpis revokovat a zrusit boot stavajicim instalacim nebo aspon nove vyrobenejm strojum?AFAIK, Secure Boot firmware muze obsahovat list neplatnych klicu.
No ale v čem je ta slibovaná bezpečnost?V tomhle pripade nejde o bezpecnost, ale zavest nejaky operacni system. Jinak, jakmile Secure Boot natahne podepsany OS, jeho prace konci a zbytek je na OS a ze na to ted Linux kasle je vec jina.
No ale v čem je ta slibovaná bezpečnost?v podstate zadna bezpecnost navic tam neni. Jmeno 'secure boot' je jenom newspeak spravne by se to melo jmenovat 'restricted boot' protoze hlavni ucel je znemozneni bootu systemu ktery ti m$ / government nepovoli...
nijak nezabrání běžně a mnohem častěji používaným způsobům útokuTo je hloupy a stale opakovany argument Jisteze Secure Boot ma omezeny rozsah pusobnosti a nemuze cele rade utoku zabranit, stejne jako vetsina dalsich bezpecnostnich opatreni. V pripade Windows, ktere jsou v teto oblasti v cele rade veci dale, to ke zvyseni bezpecnosti pomuze.
jako porad ale nechapu, co mi bude branit v tom, abych odpajel FlashkuTreba to ze mas obe ruce levy?
odpajel FlashkuOno i vymenit EEPROM v SOJ/SOP neni zadna sranda, nemluve o BGA.
ono staci, pokud po zapnuti bude umet sahnout na disk a spustit boot sektor,Tomu predchazi velke mnozstvi HW a board specifickych inicializaci, takze zadna sranda.
Ono i vymenit EEPROM v SOJ/SOP neni zadna sranda, nemluve o BGA.Je to zvládnutelné, nemusím do dělat sám, ale svěřím to někomu, kdo na to má vybavení a skill, že jo.
Tomu predchazi velke mnozstvi HW a board specifickych inicializaci, takze zadna sranda.Tak.
a nedal tam normalni bez secure bootuTohle mi není jasné - kde tu "normalni bez secure bootu" jako vezmu? Vždyť zásadní funkcionalitou BIOSu je právě řešení inicializace všech HW komponent, což je těžce závislé na konkrétním typu desky. Viz projekt LinuxBIOS / Coreboot a jejich těžkosti s vývojem a množství podporovaného HW. - Jinak na rozdíl od mnoha jiných vidím Secure Boot jako krok správným směrem. Momentálně možná nic zásadního pro bezpečnost nepřinese, a u linuxu už vůbec, ale bezpečnost nestojí na jednom bodě. Byla tu velmi trefná poznámka, že je třeba se smířit s tím, že většina HW třídy o které se bavíme je "designed and tested for Windows 8 / 7 / XP". Pak máme jiné třídy HW, jako embedded / workstation / servery, na kterých je zas provoz linuxu často výrobcem podporován, nebo alespoň výrobce geklaruje "generickou" shodu s nějakými standardy (ACPI ...).
Je to zvládnutelné, nemusím do dělat sám, ale svěřím to někomu, kdo na to má vybavení a skill, že jo.BGA mohout byt fakticky neopravitelne, to skutecne muze byt jednorazova operace, vicevrstve PCB na to nejsou designovane a termalni profily mohou byt proti vam. Vybaveni k dispozici mame, vcetne X-ray mikroskopu od treti strany a pokud nam na prototypech odejde velke BGA je ekonomictejsi to hodit do kose a vyrobit novy kus.
Tiskni
Sdílej: