abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | Humor

    OpenChaos.dev je 'samovolně se vyvíjející open source projekt' s nedefinovaným cílem. Každý týden mohou lidé hlasovat o návrzích (pull requestech), přičemž vítězný návrh se integruje do kódu projektu (repozitář na GitHubu). Hlasováním je možné změnit téměř vše, včetně tohoto pravidla. Hlasování končí vždy v neděli v 9:00 UTC.

    NUKE GAZA! 🎆 | Komentářů: 2
    dnes 03:00 | Nová verze

    Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Komunita

    Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.

    Ladislav Hagara | Komentářů: 6
    9.1. 19:44 | Zajímavý software

    Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.

    Ladislav Hagara | Komentářů: 4
    9.1. 19:11 | IT novinky

    Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).

    NUKE GAZA! 🎆 | Komentářů: 2
    9.1. 14:22 | Zajímavý článek

    Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.

    Ladislav Hagara | Komentářů: 7
    9.1. 03:33 | Zajímavý software

    AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.

    Ladislav Hagara | Komentářů: 1
    9.1. 00:11 | Nová verze

    Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.1. 20:44 | IT novinky

    Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou

    … více »
    NUKE GAZA! 🎆 | Komentářů: 15
    8.1. 16:33 | Zajímavý projekt

    Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (7%)
     (4%)
     (0%)
     (9%)
     (20%)
     (4%)
     (5%)
     (3%)
     (10%)
     (50%)
    Celkem 368 hlasů
     Komentářů: 8, poslední včera 23:18
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    9.3.2014 16:41 snajpa | skóre: 20 | blog: snajpuv_blocek | Brno
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Ja bych to misto "Komunita" videl na "Humor", i kdyz mezi tim asi nebude az tak rozdil, kdyz tak na tu diskuzi koukam :-D
    --- vpsFree.cz --- Virtuální servery svobodně
    pavlix avatar 9.3.2014 20:18 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Asi tak nějak. Doporučení vypnout bezpečnostní funkci operačního systému pro něco jiného než testování, to je skutečně hodné jen náhodných diskutérů, což do jisté míry ztvrzuje i znovuotevření ticketu. Vždy lze napsat, že to funguje bez selinuxu, popřípadě že na podporovaných systémech selinux neběží.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bedňa avatar 10.3.2014 22:50 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    A to keby si poznal koľko MS Windows hráčov hraje hry pod administrátorom, pretože inak nejdú to by si sa ešte len divil :-) A keď im napíšeš nech to nerobia, tak si za linuxáckeho fanatika :-D
    KERNEL ULTRAS video channel >>>
    pavlix avatar 11.3.2014 06:50 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    A to keby si poznal koľko MS Windows hráčov hraje hry pod administrátorom
    Ale to je úplně něco jiného, za své chování je každý zodpovědný sám. Ale (polo)oficiálně něco doporučit je věc jiná a dotyčný to také z toho důvodu vzal zpět.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Ruža Becelin avatar 9.3.2014 21:25 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Ja taky, nejdriv jsem to precetl jako exe_cheap
    little.owl avatar 10.3.2014 11:26 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    +1
    A former Red Hat freeloader.
    9.3.2014 18:53 Jirka
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Viníkem je volání, nejenom dle SELinuxu, nebezpečné funkce execheap()
    Tohle by chtělo přeformulovat - žádná funkce execheap() neexistuje.
    9.3.2014 20:48 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Dík. Tu funkci jsem zkopíroval z diskuse. Samozřejmě se o funkci nejedná. Je to teď lepší?
    vain avatar 9.3.2014 19:55 vain | skóre: 16
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Dočasné vypnutí SELinuxu od NSA během hraní Portalu určitě nevidím jako nepřijatelné :-)
    If the only choice you've got is to do the wrong thing, then it's not really the wrong thing, it's more like fate.
    9.3.2014 20:42 biolog
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Kdyby vás zajímalo, co ten execheap je, pak vězte, že to umožní, aby stránky haldě pro malloc() byly přístupné i pro spouštění. Nepřidávám odkaz na dokumentaci, protože jsem ji nenašel (není snadno nalezitelná, ne že by to nešlo najít). Tedy mi to připadne jako chyba v Portalu 2. BTW: Pěkná ukázka toho, jak někteří dovedou jednoduchou věc zakódovat do identifikátoru tak, že z něj nejde poznat, co znamená (ani aspoň čeho se týká).
    9.3.2014 23:51 Kvakor
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Tak podle toho, co jsem o tom na webu našel, nepoužívá jí prý samotný kód hry, ale multiplatformní knihovna Miles Sound System, která má na starosti zvuk (pamětníci si možná vzpomenou na její konfigurátor z časů dosovských her).
    10.3.2014 09:21 Martin Mareš
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Proč by to měla být chyba? Generování kódu za běhu je docela běžná a v mnoha situacích příhodná technika.
    10.3.2014 10:39 dve rozpulene zizaly
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Naprosty souhlas. Stejne jako treba prepadavani benzinek.
    little.owl avatar 10.3.2014 11:25 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Ale no tak. Co treba nektere implementace JIT? Neuzitecne?
    A former Red Hat freeloader.
    10.3.2014 12:02 dve rozpulene zizaly
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Chces snad tvrdit, ze z prepadavani benzinek nema nikdo uzitek? :) Ale vazne, neco jineho je snad zvukova knihovna (nebo co to tam bylo) a neco jineho kompilator. Uplne bezne je treba desifrovani ssl streamu, ale bylo by v poradku, kdyby tvuj pristup do banky desifroval kod z nejake hry? :)
    10.3.2014 15:38 Martin Mareš
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Zrovna zvuková knihovna si může kompilovat filtry za běhu, to dává dobrý smysl. (Neříkám, že zrovna tahle konkrétní to dělá, ale nepřekvapilo by mě to.)
    10.3.2014 16:08 loupwžník loupák
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Nebo celá hra by se mohla kompilovat a morfovat sadou sofistikovaných transformací včetně odvysílaní nejgeniálnějších sekvencí numlock ledkou do kamerky! :) Nevím, už to dlouho nedělám, ale oddělení programu od dat se kdysi považovalo za dobrý nápad. Pokud je to opravdu tak nutně potřeba, napíše se příslušné pravidlo pro SELinux a je to.
    10.3.2014 16:22 chrono
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Samotná hra môže napr. vymazať celý používateľov profil aj bez spúšťania vygenerovaného kódu.
    10.3.2014 16:40 loupwžník loupák
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Jenže to je fakt dost jiné než spouštět kód z heapu nebo stacku.
    10.3.2014 17:18 Martin Mareš
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Dobrá, tak zkuste formulovat nějaký smysluplný argument, proč je spouštění kódu z heapu nebo stacku špatně :)

    [Pominu-li tedy na chvíli fakt, že na Linuxu už dávno něco jako heap skoro neexistuje.]
    little.owl avatar 10.3.2014 18:12 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Tak asi bezpecnost.
    A former Red Hat freeloader.
    10.3.2014 20:50 Martin Mareš
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Právě co se bezpečnosti týče bychom měli pokorně přiznat, že zákazem spouštění kódu se žádný bezpečnostní problém neopraví, nýbrž se jen v některých případech zkomplikuje jeho zneužití. To trochu pomůže, ale žádná velká výhra to není. Rozhodně to automaticky nečiní automaticky generovaný kód jakkoliv špatným. Spíš to přípomíná pokusy o zamykání dveří, z nichž půlka chybí :)
    10.3.2014 21:48 loupwžník loupák
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Váš přístup nechápu. Takže vzhledem k tomu, že se bezpečnostních problémů nikdy nezbavíme, máme se na všechno vykašlat? Že jste to neřekl dřív, blbci v AMD se mohli vyfláknout na NX bit a asi by dost ušetřili. A dementi v Intelu zavedli podobnou věc pro segmenty už v roce 1982 nebo kdy.
    10.3.2014 22:02 Martin Mareš
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Váš přístup nechápu. Takže vzhledem k tomu, že se bezpečnostních problémů nikdy nezbavíme, máme se na všechno vykašlat?
    To ne, ale měli bychom rozlišovat, co je opravdové bezpečnostní opatření a co jenom berlička. A u těch berliček pečlivě vážit, co přinesou a jaká je jejich cena.

    NX bit je příjemné zúplnění systému práv k paměti (které mimochodem na jiných architekturách bylo samozřejmostí už před víc jak 30 lety), ale dává dobrý smysl, pokud si programy mohou samy říkat, které části jejich adresního prostoru jsou spusitelné, a které nikoliv. (Stejně jako program může kernelu říci, že nějaká část paměti nemá být zapisovatelná, atd.)

    Pak mohou být běžné programy automaticky chráněny a speciální programy, které potřebují generovat za běhu kód, si mohou snadno říci, že vygenerovaný kód má být spustitelný.

    To není ostatně pod Linuxem žádná novinka, například na Sparcu to takhle chodí už mnoho let.

    Problém nastane, pokud někdo začne programům do toho, co je spustitelné, kecat a myslí si, že ví lépe než autor programu, kde leží instrukce a kde data. To je zdá se tento případ. Takže vinu na tom nese především autor defaultní SELinuxové politiky, nikoliv autor aplikace.

    (Ale ano, o čemkoliv, co souvisí se segmenty, si opravdu myslím, že je to dementní. Jeden z těch horších omylů historie, jejichž následky potkáváme ještě dnes...)

    [Stranou raději nechávám otázku, zda je ve 21. století rozumné tolik bezpečnostně citlivého kódu psát v tak low-level jazycích, jako je C nebo C++, kde je proklatě snadné udělat spoustu bezpečnostních chyb.]
    10.3.2014 22:14 loupwžník loupák
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Ve světě, kde naprostá většina programátorů spáchá víc bezpečnostních děr než užitečného kódu, je SELinux skvělá a nepostradatelná věc :) Že někdy neuhodne mozkové pochody nějakého dvouneuronového pošuka znamená jen tolik, že programátorem SELinuxu nebyl Bůh :)
    little.owl avatar 11.3.2014 14:05 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Tak toto opatreni neni pokus o opravu. Tato technika prinasi urcita rizika a pak je na miste, ze je v SELinuxu by default zakazana. Pokud to nekdo skutecne chce v aplikaci pouzivat, a ma proto dobry duvod, tak at si explicitne modifikuje SELinux policy.

    SELinux je neprimo dobry nastroj na odhalovani bezpecnostnich problemu v aplikacich.
    A former Red Hat freeloader.
    little.owl avatar 10.3.2014 17:15 little.owl | skóre: 22 | blog: Messy_Nest | Brighton/Praha
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    U filtru na DSP se to skutecne obcas dela, s tim ze se kod slozi z fragmentu.
    A former Red Hat freeloader.
    10.3.2014 17:18 Ivan
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Taky me to zajimalo a nakonec jsou nasel tohle:

    https://bugzilla.mozilla.org/show_bug.cgi?id=506693#c11

    Resenim je namapovat prislusnou stranku 2x. Jednou pro zapis podruhe pro exec a spolehat na to, ze nikdo neuhadne oba pointery.
    pavlix avatar 10.3.2014 16:39 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Stejne jako treba prepadavani benzinek.
    A lízání zmrzliny.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.3.2014 10:15 biolog
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Ale SElinuxu nevadí ta technika (generování kódu), SElinuxu vadí jakým způsobem je použita ta technika. Když program mění příznaky stránkám v haldě, težko zajistí, aby byla spustitelné jen ty jejich bloky, a ne i ty co tam vyšly alokátoru. Útočník totiž často může ovlivnit pořadí alokací a tím dostat zajímavou zranitelnou alokaci i do té speciální stránky.

    Místo toho Ulrich Drepper doporučuje (je to doklikatelné z některého odkazu) takovou paměť alokovat přes mmap přímo, ne přes malloc(), a v ní mít jen ty spustitelné bloky.
    10.3.2014 12:46 Vyvojar jader
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    LOL dualboot to resi, Windows=prace, hry, media, Linux=podla zabava uhrousu a jelimanu
    pavlix avatar 10.3.2014 16:40 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Většina uhroušů už dneska hraje na ajfounu.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    11.3.2014 07:07 mankind_boost
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    zabava jako zabava :-)
    11.3.2014 09:05 Honz
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Otázka je, když si chci zároveň něco zahrát a zároveň něco stáhnout torrentem a DC. Na Woknows nemožné...
    13.3.2014 19:58 Sten
    Rozbalit Rozbalit vše Re: Portal 2 a SELinux
    Ano, s Windows je hodně práce, někdo to bere jako hru a ještě k tomu hrají různá média (spouštěcí znělky) :-D

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.