abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:33 | Nová verze

    Firma Proxmox vydala novou serverovou distribuci Datacenter Manager ve verzi 1.0 (poznámky k vydání). Podobně jako Virtual Environment, Mail Gateway či Backup Server je založená na Debianu, k němuž přidává integraci ZFS, webové administrační rozhraní a další. Datacenter Manager je určený ke správě instalací právě ostatních distribucí Proxmox.

    |🇵🇸 | Komentářů: 0
    včera 23:44 | Nová verze

    Byla vydána nová verze 2.4.66 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 5 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    včera 14:00 | IT novinky

    Programovací jazyk JavaScript (Wikipedie) dnes slaví 30 let od svého oficiálního představení 4. prosince 1995.

    Ladislav Hagara | Komentářů: 0
    včera 04:22 | Bezpečnostní upozornění

    Byly zveřejněny informace o kritické zranitelnosti CVE-2025-55182 s CVSS 10.0 v React Server Components. Zranitelnost je opravena v Reactu 19.0.1, 19.1.2 a 19.2.1.

    Ladislav Hagara | Komentářů: 2
    včera 02:44 | Komunita

    Bylo rozhodnuto, že nejnovější Linux 6.18 je jádrem s prodlouženou upstream podporou (LTS). Ta je aktuálně plánována do prosince 2027. LTS jader je aktuálně šest: 5.10, 5.15, 6.1, 6.6, 6.12 a 6.18.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová stabilní verze 3.23.0, tj. první z nové řady 3.23, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    3.12. 18:11 | Nová verze

    Byla vydána verze 6.0 webového aplikačního frameworku napsaného v Pythonu Django (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    3.12. 05:55 | Nová verze

    Po více než 7 měsících vývoje od vydání verze 6.8 byla vydána nová verze 6.9 svobodného open source redakčního systému WordPress. Kódové jméno Gene bylo vybráno na počest amerického jazzového klavíristy Gene Harrise (Ray Brown Trio - Summertime).

    Ladislav Hagara | Komentářů: 16
    3.12. 05:11 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za listopad (YouTube).

    Ladislav Hagara | Komentářů: 0
    3.12. 01:55 | Nová verze

    Google Chrome 143 byl prohlášen za stabilní. Nejnovější stabilní verze 143.0.7499.40 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 13 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Jaké řešení používáte k vývoji / práci?
     (34%)
     (47%)
     (19%)
     (18%)
     (23%)
     (15%)
     (25%)
     (16%)
     (18%)
    Celkem 426 hlasů
     Komentářů: 18, poslední 2.12. 18:34
    Rozcestník

    OpenBSD a UEFI Secure Boot

    Článek na iTWire je věnován OpenBSD a UEFI Secure Boot. Theo de Raadt, zakladatel a koordinátor OpenBSD, kritizuje Red Hat a Canonical za jejich přístup k UEFI Secure Boot a přirovnává je k Microsoftu. Na druhé straně přiznává, že OpenBSD žádný plán na řešení "bezpečného" zavádění nemá. Vývojáři OpenBSD blížící se katastrofu pouze pozorují a předpokládají, že se problém nějak vyřeší. Theo de Raadt předpovídá, že počítače, u kterých nebude možné "bezpečné" zavádění vypnout, budou mít v Evropě problém a jejich prodej by mohl být i zakázán. Článek je probírán také na serveru Slashdot.

    28.7.2012 04:12 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    28.7.2012 11:43 Jano
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Vie mi niekto normálne ľudsky vysvetliť načo vôbec používať secure boot ? Aké to má pre mňa výhody a koľko a koľko z toho plynie nevýhod? Dík. (Šťastný používateľ Debiana)
    28.7.2012 11:57 Thorby | skóre: 4 | blog: thorby
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Microsoftu padajú akcie, tak si vytvára priestor pre zisk prostredníctvom podpisovania pre secure boot a prideľovania nálepiek kompatibility s Windows 8. Keď už ignorujú potreby používateľov nedotykových zariadení, aj pár dolárov za nálepky sa zíde.
    28.7.2012 12:32 Duff
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Tak před 15 lety když byly boot viry hodně rozšířené, by to k něčemu bylo, ale dnes je to podle mě jen k odstranění nepohodlné konkurence. Když ji nejde koupit ani jinak zničit.
    28.7.2012 12:34 Q
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Útočník může relativně snadno zaměnit zavaděč "svým", který nahraje záškodný program do paměti a teprve potom zavede jádro. Jádro potom s tím už nic neudělá, protože se na záškodný program nedostane. Secure Boot dovolí nahrát pouze podepsaný zavaděč tyto. To se týká např. i bootu z vloženého flash disku....tolik teorie.

    Výhody pro vás - žádné, Debian to nepodporuje - aspoň jsem neslyšel o plánu Debianu na řešení

    Nevýhody pro vás - dokud nebude Debian podporovat Secure Boot, budete muset hledat HW kde Secure Boot není, nebo kde jde vypnout.
    28.7.2012 12:40 vlastik
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Já teda nevím, ale živě si pamatuji, že už někdy před 10 lety byla v BIOSu volba, která přepsání zavaděče bránila.
    28.7.2012 12:57 Q
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Tohle nechrání před přepsáním, tohle kontroluje, zda je zavaděč platný (podepsaný)...toliko teorie
    28.7.2012 13:24 pc2005 | skóre: 38 | blog: GardenOfEdenConfiguration | liberec
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Takže ho útočník může přepsat platným (podepsaným) bootloaderem :-D.

    (vím, není to to samý, UEFI bude mít určitě taky ochranu proti zápisu, doufám .. že??)
    28.7.2012 13:31 Jano
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    :-D +1
    little.owl avatar 28.7.2012 14:14 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Firmware pujde vymenit jen za podepsany firmware.
    A former Red Hat freeloader.
    28.7.2012 14:51 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Jenže to hlídalo jen přepsání prvního sektoru, kde byl navíc většinou jen generický loader, který se jen podíval, která partition má příznak active/bootable, natáhl její první sektor a spustil ho. Takže to sice pomáhalo proti jednoduchým bootvirům, ale jinak to nebylo v podstatě k ničemu.
    little.owl avatar 28.7.2012 15:14 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Nehlede k tomu, u GPT a UEFI je MBR uz mrtev.
    A former Red Hat freeloader.
    pavlix avatar 28.7.2012 18:25 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Nehlede k tomu, u GPT a UEFI je MBR uz mrtev.
    Spíše bych řekl „zakonzervován“.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    little.owl avatar 28.7.2012 14:15 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Pouziji dukaz vyssi autoritou, se kterou v tomto pripade plne schoduji.

    Vy ho jste nucen pouzivat predevsim proto, ze chcete provozovat Linux na HW designovanem pro Windows - staci se kouknout na seznam vyrobcem podporovanych OS a pak nezbyva nez bud (a) ohnout hrbet a prizpusobit se, (b) pouzivat HW designonany i pro Linux.
    A former Red Hat freeloader.
    little.owl avatar 28.7.2012 14:30 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    No jo, Theo de Raadt, silna slova a utok na ostatni a zadne realisticke reseni. Jsem zvedav na cem bude chtit OpenBSD provozovat, u ted je pouzitelneho HW malo.

    Diky za zpravicku.
    A former Red Hat freeloader.
    lukve avatar 28.7.2012 14:43 lukve | skóre: 29 | blog: Lukove | Prešov
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot

    by ma zaujimalo ci aj Apple ma nieco ako Secure UEFI boot.. zatial som mal len MacMini G4  a tam siel linux bez problemov nahodit..

    linux user more than 20y
    little.owl avatar 28.7.2012 15:21 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Tak na tabletech a telefonech uz jakousi obdobu davno maji, na PC bootovani vice systemu spise nebrani, je jim to jedno, na jejich HW stejne nejlepe beha OS X.
    A former Red Hat freeloader.
    28.7.2012 17:26 JoHnY2
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Tak je to hlavne o necem jinym. Oni maj specifickej HW a lidi se na nem snazej spustit generickej SW (Lin, Win ...). U securebootu Ms protlacil do generickyho HW vestavenej opruzovac pro specifickej SW (Win8), kterej generickyhomu SW brani v behu (stary Win, Lin ...).
    little.owl avatar 28.7.2012 17:51 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    do generickyho HW
    To je prave omyl. Vetsina HW neni genericka, ale designovana a testovana pro Windows XP, Vista, 7 etc a byva to jasne deklarovano - vyjmenovane podporovane OS. Pro vyrobce jsou zavazne jen a pouze pozadavky MS pokud to chteji deklarovat jako Windows kompatibilni. Ostatni standardy jako treba ACPI jim mohou byt - a v praxi jsou - u zadku, pokud to MS nevyzaduje.
    A former Red Hat freeloader.
    pavlix avatar 28.7.2012 14:59 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Na tom, co mu zaříděj linuxáci?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    little.owl avatar 28.7.2012 15:26 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Asi tak, vetsina jejich vyvoje driveru je zalozena na cteni a prepisovani linuxovskych driveru.
    A former Red Hat freeloader.
    Vykook avatar 30.7.2012 06:50 Vykook | skóre: 23 | blog: Tomas
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    [citation needed]
    Nejde nám o dobro druhých. Nejde nám o bohatství. Jde o čisté opojení mocí.
    28.7.2012 14:45 Xerces
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Z toho dělaj zbytečnej humbuk. Koupím HW, podepíšu si Debian a tradá, ne?
    Bedňa avatar 28.7.2012 15:19 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Jasne, musíš ale mať popisovače na CD.
    KERNEL ULTRAS video channel >>>
    Rezza avatar 28.7.2012 19:07 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Hlavne Red Hat != Fedora a kdyz si Fedora rozhodne, ze to bude delat jinak, tak to bude nase rozhodnuti. V Boardu neni nikdo nadseny.
    29.7.2012 19:42 okko
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    lol
    Rezza avatar 29.7.2012 23:31 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    No ja vim, Board se rozhodnuti boji a FESCo dava jen +1 :)
    28.7.2012 21:09 honza sokol
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    vypnout secure boot by nemelo jit pouze na arm zarizenich na x86 vypnout pujde dle specifikace (pokud neco nezmenily)
    29.7.2012 00:03 aceman | skóre: 27
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Na x86 to zakazu pri Windows 9. Alebo to umoznenie vypnutia nikto neimplementuje uz teraz, lebo ako vieme pri BIOSe/ACPI sa na specifikacie dost kasle.
    Conscript89 avatar 29.7.2012 09:50 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Neni to tak, ze moznost vypnout secure boot je soucasti certifikace pro Windows 8? Naposled jsem to tak cetl.
    I can only show you the door. You're the one that has to walk through it.
    Rezza avatar 29.7.2012 11:27 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Je, ale moznost vypnuti muzu MS kdykoliv zrusit. Viceme svet modularnich a univerzalnich PC, na kterych MS zbohatl uz tak netahne a chce zbohatnout jeste vic na jednoucelovych strojich. Dnes jde jeste SB vypnout spis z duvodu starych Windows, nikoliv ostatnich OS.
    31.7.2012 15:14 failer
    Rozbalit Rozbalit vše Re: OpenBSD a UEFI Secure Boot
    Problém a zdůvodnění UEFI je popsáno ZDE.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.