Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání
… více »Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout
… více »Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.
Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.
Příspěvek na blogu herního enginu Godot představuje aplikaci Xogot přinášející Godot na iPad a iPhone. Instalovat lze z App Storu. Za Xogotem stojí Miguel de Icaza (GitHub) a společnost Xibbon.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za březen (YouTube).
ESP-IDF (Espressif IoT Development Framework), tj. oficiální vývojový framework pro vývoj aplikací na mikrokontrolérech řady ESP32, byl vydán v nové verzi 6.0. Detaily na portálu pro vývojáře.
DeepMind (Alphabet) představila novou verzi svého multimodálního modelu, Gemma 4. Modely jsou volně k dispozici (Ollama, Hugging Face a další) ve velikostech 5-31 miliard parametrů, s kontextovým oknem 128k až 256k a v dense i MoE variantách. Modely zvládají text, obrázky a u menších verzí i audio. Modely jsou optimalizované pro běh na desktopových GPU i mobilních zařízeních, váhy všech těchto modelů jsou uvolněny pod licencí Apache 2.0. Návod na spuštění je už i na Unsloth.
Cursor (Wikipedie) od společnosti Anysphere byl vydán ve verzi 3. Jedná se o multiplatformní proprietární editor kódů s podporou AI (vibe coding).
útočník mohl s právy tohoto uživatele na počítači změnit čas (v některých distribucích standardně povoleno)V kterých distribucích má ne-root defaultně povoleno měnit čas ?
(v některých distribucích standardně povoleno úplně vše).Asi ubuntu
sudo", (pak stejně měl práva roota a mohl si změnit nejen čas, ale i jakýkoliv jiný přikaz)
/etc/sudoers - vim ze v Ubuntu je to takhle defaultne..
Získal-li útočník přístup k počítači, na kterém byl přihlášený uživatel, který předtím úspěšně použil příkaz sudo a útočník mohl s právy tohoto uživatele na počítači změnit čas (v některých distribucích standardně povoleno), stačilo mu nastavit čas na 1. ledna 1970 01:00.00,tohle chápu tak, že se útočník vlomil na uživatele, který použil předtím příkaz
sudo, takže v sudoers je a navíc je na něm v čase, kdy už legální majitel sudo použil, takže útočníkovi další sudo příkaz projde bez dotazu na heslo. sudo příkaz tedy může použít i v situaci, kdy se do shellu vlomil bez znalosti hesla, a další sudo příkazy fungují i bez měnění času.
Takze kdyz chce pouzivat Linux bezny uzivatel, ktery presel z Windows, tak si sam nemuze zmenit ani cas, nastavit tiskarnu?Záleží na tom, jestli má administrátorské oprávnění.
Takze je to system jen pro odborniky?Non sequitur.
Na co bude sekretarce dobre znat sudoNa co bude sekretářce hrát si na ajťáka, švindlovat s časem a přidávat tiskárny?
kazdy kdo chce ve firme usetril a nasadil tam linux, tak aby mel po ruce jeste jednoho odbornikaTo zní jako ve firmách s Windows dělaly sekretářky zároveň ajťáky.
Bezny uzivatel neni odbornik a ani jim nechce byt!Hranici mezi odborníkem a uživatelem má většina linuxových distribucí zvládnutou velmi dobře.
Některá grafická prostředí jsou tak uživatelsky "přátelská", že to prostě povolí.Která? Momentálně o žádném nevím a rád bych si to vyzkoušel, popřípadě nahlásil jako bezpečnostní chybu.
proč mám psát heslo roota, když si chci jenom nastavit správný časŘešení: NTP, v linuxových distribucích běžně funguje.
proč mám psát heslo roota, když si chci jenom přidat tiskárnu.Řešení: Nepřidávat tiskárny. Pravda, vyžaduje to trochu práce na straně tiskového systému, nevidím důvod, proč by měl člověk po fyzickém připojení tiskárny (ať už USB nebo Ethernet) ještě oznamovat počítači, že ji přidal (s výjimkou snad uvolnění firewallu pro Multicast DNS). Pro přidání flashky taky nejdu do seznamu přidaných flashek a neklikám na plus.
Otázka jaké činnosti, které považujeme za "běžné", by se daly provádět bez rootovských práv je celkem důležitá a netriviální.Možná i proto se této otázky můj komentář nedotýká.
Pokud si vzpomenete tak asi před půl rokem až rokem tady proběhla zprávička (a diskuse), jak Linus prskal, že v openSUSE jeho dcery je potřeba root oprávnění a root heslo, když se dcera potřebovala ve škole připojit k nějaké školní tiskárně.Pokud si přečteš pečlivěji komentář, na který reaguješ, pravděpodobně zjistíš, že s Linusem v tomto naprosto souhlasím.
Já můj komentář nepsal jako polemiku hájící jiný názor. Pouze jako poznámku, že tady je dost věcí nedořešených.To jsem psal už já :).
Podobně NTP je jistě fajn, ale asi by bylo také zajímavé mít dynamické nastavování NTP serverů/peerů, protože i když mám NTP nastavenéTo je velmi jednoduché a mám za to, že to některé distribuce používají/používaly.
V kterých distribucích má ne-root defaultně povoleno měnit čas ?No, v Debian to určitš nebude
Tiskni
Sdílej: