Příručka Linux From Scratch pro sestavení základního linuxového systému byla aktualizována v pravidelném půlročním termínu. Vydání 13.1 shrnuje přes 40 nových verzí balíčků a několik patchů. Navazující příručka Beyond Linux From Scratch s recepty pro sestavení dalších knihoven a aplikací zatím vydána nebyla, ačkoliv vývojová verze stále dostává aktualizace. Lze je číst online nebo stáhnout v HTML či PDF.
Národní bezpečnostní tým CSIRT.CZ koordinovaný sdružením CZ.NIC přichází se službou Strážci internetu, která má sjednotit způsob hlášení doménových jmen zneužívaných k páchání trestné činnosti. Službu mohou uživatelé využívat také prostřednictvím rozšíření do prohlížeče. Nový nástroj podporuje jak hlášení vyžadující autorizaci, tak anonymní reporting, u kterého však nebude možné zapojit takovou míru automatizace jako u
… více »Firefox pro iOS přichází s integrovaným blokováním reklam. Funkce je ve výchozím nastavení vypnutá a lze ji aktivovat v Settings > Browsing > Ad Blocker.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila (𝕏) open-source robota Microduck. Předobjednat jej lze za 340 eur.
Open-source autonomní AI agent OpenClaw (Wikipedie) byl vydán ve verzi 2026.8.1 aneb 2.0. Přehled novinek v poznámkách k vydání.
Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším
… více »Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.
Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.
Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.
Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.
Tohle uz zachazi trochu moc daleko...Tak akorát daleko na to Windows nepoužívat ;)
Lagem mam na mysli prodlevu mezi akci provedenou uzivatelem a reakci pracovniho prostredi na nej. Ubuntu 10.4 64bit LTS jsem provozoval na Q6600, 8GB ram, SSD, GF280 vse samozrejme s poslednima ovladacema. V zaveru jsem uz zkousel kde co vcetne ruznych navodu a ladeni, ale lag tu byl stale. Pak sem jeste chvili zkousel KDE 4.8 ci kolik v te dobe to bylo a jeste horsi odezva nez gnome a to po ruznych ladenich, vypinanich efektu apod. Tohle se zkratka nemuze v dnesni dobe na plnohodnotnem desktopu dit. Argumenty typu, vzdyt je to zadarmo a delaji to nadsenci ve svem volnem case...kohoto dnes z koncovych uzivatelu zajima? Windows maji taky zadarmo od znameho ci kamarada a tam to zkratka bezi, takze to musi bezet i u "konkurence". A samo cim vic aplikaci spustim, tim system vic laguje(KDE), u windows7 mam spustenych v taskbaru 50 oken, od terminalu vseho druhu, virtualizace, tri ruzne browsery etc a svina drzi, je porad svizna i po 50 nebo 80 dnech nonstop provozu, kdy to restartuju kvuli ms updatum. Vim i o dalsich kdysi linuxu vernych lidickach, kteri po posledni kapce s transformaci gnome 3 a celkove krizi desktopu na linuxu vubec utekli se stazenym ocasem ke zlemu billovi. Hanba jim a hanba me, ale ted namatkove marne hledam duvod proc bych mel migrovat zpatky na linux desktop. Situace, kdy se cely desktop jeste vice stepi na ruzne unity, gnome3, cinamon, mate..to opravdu dela medvedi sluzbu.
tak může klidně zavádět i viry a argument pro SecureBoot tím padá.A dokaze vir podepsat system MS klicem?
certifikáty OS, které se mu nelíbíSve certifikaty.
Ten pak treba virtualizovane spusti OSA jak mu to pomuze? Krom toho 100% virtualizovat predchozi HW nebude tak jednoduche. Uvedomte si, ze se bude checkovat i treba FW - treba graficke karty.
A dokaze vir podepsat system MS klicem?Autorovi ze zprávičky odkazovaného článku se to zjevně podařilo. Nebo mi něco nedochází?
Ano, ale toho se netykal prispevek, ktery jsem napsal.Aha, tobě jde o podepsání systému. Ale jak má napadený systém sám sebe zkontrolovat?
Jde o to, ze OS bude checkovat sam sebe a muze pouzit validni klice v UEFI.A checkovat to bude nějakou svou vnitřní funkcí, kterou může útočník upravit/vyhodit?
A checkovat to bude nějakou svou vnitřní funkcí, kterou může útočník upravit/vyhodit?Jak jsem psal, muzete to zkusit uz ted.
Ale jak má napadený systém sám sebe zkontrolovat?Muhehe zase se vrací doba stealth virů.
Zarazilo ma, že Linus si z toho nič nerobí a má (IMHO naivný) postoj "To sa nerozšíri, výrobcovia HW by boli hlúpi, keby na to pristúpili"
Myslím si, že Microsoftu nejde primárně ani tak o kontaminaci a zaplevelení všech dostupných počítačů, jako spíše o vyřešení svých vlastních bezpečnostních problémů a účinnější podporu DRM.To si nemyslím, problém firmy, která desetiletí píše programy tak aby spustily jakýkoliv škodlivý kód co se jim dostane pod ruku (ActiveX, Office makroviry, Outlook viry atd.) se nevyřeší tímhle. A nebo vyřeší - virus přes zmíněnou funkci Windows revokuje MS certifikát a Windows nenabootují
Díra je celý SecureBoot – když totiž může dostat certifikát i předzavaděč schopný zavést libovolný OS, tak může klidně zavádět i viry a argument pro SecureBoot tím padá.Právě, že takový zavaděč být podepsaný nemůže. Smyslem LF předzavaděče je provést před každým bootem tzv. "present user test", tedy ověřit, že u počítače fyzicky sedí člověk, který musí boot explicitně odsouhlasit. Odsouhlasí-li boot viru, jeho problém. Ano, znamená to, že v takovém případě můžete zapomenout na vzdálený reboot stroje. Proto Red Hat a SUSE použijí shim, který vzdálený reboot pro podepsané kernely umožňuje.
Právě, že takový zavaděč být podepsaný nemůže. Smyslem LF předzavaděče je provést před každým bootem tzv. "present user test", tedy ověřit, že u počítače fyzicky sedí člověk, který musí boot explicitně odsouhlasit. Odsouhlasí-li boot viru, jeho problém.Počkat, a jaký je pak smysl SB? Protože útoku s fyzickým přístupem to teď nezabrání (útočník ten dotaz potvrdí).
ale takhle nekdo ziska "roota" na windows a muzes si hrat a klicema v UEFI ... hmmm, to moc nedomysleli. Spis, vyvojari to domysleli, ale management o tom nic nechtel slyset
A o to jde - ja chci spravu vlastnich klicu!Me vyhovuje soucasna situace. Ono staci jedno nenapadny rozsireni do firefoxu a vykrade mi moje osobni udaje, heslo k internet bankingu a vsechno co tak nejak ma cenu na desktopu chranit. Resit klice na urovni hardware - teoreticky je to fajn, prakticky v obecnem nasazeni k nicemu.
Ano, je to tak, MS bude moci pres blacklist a update zneplatnit svuj klic.
Nacpe vam tam jiny, zatim platny.Není potřeba tak zložitě, zneplatnit jdou i jednotlivé podepsané image.
pres UI interface.A prohlednout si ho na LCD displayi.
Trik spočívá v tom, že měnit tabulky UEFI může jen WindowsJakmile to může dělat Widlous, nevidím důvod, proč by to samé nemohl dělat kterýkoli jiný systém. Čimž ovšem imho celá ta sranda celkem pozbývá smyslu...
MS prý může přes Windows Update zapisovat do UEFI seznamu klíčů - a tak vytvořit blacklist (!), tudíž můžou v budoucnu odstřelit Linux raz dva.Ano, může. Proto je jedním z kroků ona smlouva, která tohle upravuje. Chce-li Microsoft umožnit ostatním výrobcům/distributorům operačních systémů nechat si podepsat zavaděč jejich klíčem, musí mít možnost bránit se proti zneužití. Co je obsahem smlouvy vám ale nikdo neřekne, takže těžko říct, jak je upraveno, za jakých podmínek smí Microsoft podpis revokovat.
Otázkou je, jestli je to pravda (nikde na netu jsem to nenašel - nehledě na to, že by to byla gigantická bezpečnostní díra)Bezpečnostní díra to není, updatovaný seznam musí být podepsaný klíčem, který je uložený v KEK databázi (Key Enrollment Key database) spravované firmwarem.
Potvrzení, že podepisovaný binární kód není pod licencí GPLv3.
Hustý.
Tak hodíme GPLv2 
....a až si někdo patentuje tvary čísel, tak budeme všichni v /dev/null 
Příště budu líp číst, omlouvám se za tu blbost.
ve třech kopiích podepsaný, podaný, vrácený, přijatý, ztracený, nalezený, prošlý průzkumem veřejného mínění, znovu ztracený, tři měsíce kompostovaný a nakonec zpracovaný v rašelinu.
Potvrzení, že podepisovaný binární kód není pod licencí GPLv3.WTF?
Jejich Microsoftem podepsaný předzavaděč bude dostupný všem linuxovým distribucím.Tedy i pro distribuci my_lovely_virus ?
WTF?GPL 3 znemožňuje tivoizaci.
Nehledě na to, že by časem mohlo někoho napadnout, že bootloader musí zaručit tivoizaci OS, jinak nedostane podpis.
Nejde o diskriminaci GPLv3. To GPLv3 se sama diskriminovala od všeho, kde je spouštěný kód podepsaný, a vydání tajného soukromého klíče nepřipadá v úvahu.No právě to je problém. GPLv3 je ta dobrá, tivoizace PC (teda zatím jen bootloaderu) je ten špatný. V tomhle kontextu je to IMHO diskriminace.
GPLv3 aplikace na takové desce spouštět jdou...No však jsem psal.
Nehledě na to, že by časem mohlo někoho napadnout, že bootloader musí zaručit tivoizaci OS, jinak nedostane podpis.
Kdyby podepsali GPLv3 aplikaci, tak by podle licence ten, komu to podepsali, musel vydat soukromé klíče Microsoftu.Nemusel. MS by akorát musel dát do podmínek Windows (a nikdy neodebrat), že musí jít do UEFI nahrát vlastní klíč nebo Secure Boot vypnout. Takže to, že GPLv3 nedovoluje, jen ukazuje, jaké má MS plány.
Tedy i pro distribuci my_lovely_virus ?
A teď si představte jak toho může MS využít - prohlášení jak jde najednou Win rozbít jen a pouze díky GNU/Linuxu a kdyby tu nebyl ten a jeho fanatici, tak je Win nejbezpečnější a nejlepší platforma na planetě 
Mimochodem už se těšim, jak budeme v budoucnu připojovat Win přes proxy aby si myslel, že komunikuje s Win update serverem a natáhnul update s požadovanou funkcionalitou
Samozřejmě až se uzná s celosvětovou platností, že licence Win opravdu nejde vrátit a používat další operační systémy bude ilegální 
When you get to this stage, you also have to certify that the binary “to be signed must not be licensed under GPLv3 or similar open source licenses”. I assume the fear here is key disclosure but it’s not at all clear (or indeed what “similar open source licences” actually are).Tenhle odstavec nechápu. To snad platí jen pro Microsoftem vlastněný HW, ne?
Tiskni
Sdílej: