abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Zajímavý projekt

    Linux na 4bitovém mikroprocesoru Intel 4004 z roku 1971? Ale jistě: Linux/4004 (YouTube).

    Ladislav Hagara | Komentářů: 0
    19.9. 16:11 | Nová verze

    Google Chrome 129 byl prohlášen za stabilní. Nejnovější stabilní verze 129.0.6668.58 přináší řadu novinek z hlediska uživatelů i vývojářů (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 9 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube: DevTools Chrome 127-129).

    Ladislav Hagara | Komentářů: 0
    19.9. 12:55 | Bezpečnostní upozornění

    Byly nalezeny a opraveny bezpečnostní chyby CVE-2024-38812 a CVE-2024-38813 s CVSS 9.8 a 7.5 ve VMware vCenter Server. Jedná se o vzdálené spouštění příkazů (RCE) a eskalaci oprávnění.

    Ladislav Hagara | Komentářů: 0
    19.9. 11:11 | IT novinky

    MojeID rozdává bezpečnostní klíče (tokeny) GoTrust Idem Key pro přístup k online službám veřejné správy (NIA). Ti, kteří již mají, mohou získat tablet ve slosování.

    Ladislav Hagara | Komentářů: 6
    19.9. 09:33 | IT novinky

    Společnosti Nintendo a Pokémon žalují společnost Pocketpair. Její hra Palworld prý porušuje patenty Nintendo a Pokémon.

    Ladislav Hagara | Komentářů: 0
    19.9. 08:44 | Nová verze

    RabbitMQ (Wikipedie) byl vydán v nové major verzi 4.0. RabbitMQ je open source messaging a streaming broker napsaný v programovacím jazyce Erlang. Implementuje protokoly AMQP 0-9-1, AMQP 1.0, RabbitMQ Streams, MQTT a STOMP a v HTTP a WebSockets Web STOMP plugin, Web MQTT plugin a management plugin.

    Ladislav Hagara | Komentářů: 0
    18.9. 20:00 | Nová verze

    Po půl roce vývoje od vydání verze 46 bylo vydáno GNOME 47 s kódovým názvem Denver. Přehled novinek i s náhledy v poznámkách k vydání a v novinkách pro vývojáře. Krátké představení na YouTube.

    Ladislav Hagara | Komentářů: 0
    18.9. 16:44 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.3. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu.

    Ladislav Hagara | Komentářů: 0
    18.9. 13:33 | IT novinky

    Uživatele Windows a Microsoft 365 Business a Enterprise mohou oficiálně používat Python v Excelu. Spolu s knihovnami jako pandas, Matplotlib a NLTK. Jedná se o spolupráci s Anacondou. Microsoft si tento "vynález integrace tabulkových procesorů s externími prostředími" patentoval: US12026560B2. Už před podáním patentu ale mohli uživatelé pro Python v Excelu používat například PyXLL. LibreOffice / OpenOffice.org měl PyUNO.

    Ladislav Hagara | Komentářů: 0
    18.9. 05:22 | Komunita

    Provoz Mozilla.social, tj. instance Mastodonu provozované Mozillou, bude 17. prosince 2024 ukončen.

    Ladislav Hagara | Komentářů: 9
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    19.4.2003 13:50 asdf
    Rozbalit Rozbalit vše Linux a presmerovani spojeni na zlute linky?

    no pokud chcete srovnani nezabezpeceneho zacatecnickeho linuxu s nejmenovanym systemem, tak proti utoku kdy vam nekdo podstrci skript nebo binarni program, ktery zmeni nastaveni je linux z casti imunni a z casti velmi neprijemno prekazkou pro utocnika, protoze:

    • 1. ma jiny format spustitelnych souboru. pokud uz se nahodou nejaka binarka nejmenovaneho os dostane az ke spusteni, tak ve vetsine pripadu nebude fungovat prave kvuli tomu, ze nebude mit interpret, ktery by ji prevedl do spustitelne formy. vyjimka je nainstalovany wine nebo podobne.
    • 2. nema interpret vb scriptu a nekolika dalsich obdobnych (castych) skriptovacich jazyku, ale zase ma jine mnohdy mnohem mocnejsi interprety a jazyky, ale asi ne tak casto pouzivane pro zmenu vytoceneho cisla.
    • 3. todle je rada i pro nejmenovany system: mozilla ma podstatne mene problemu s podstrcenymi objekty, ktere se ve strance tvari podle mime typu jako textova data a po nacteni server posle novy mime typ spustitelneho programu nebo skriptu, ktery se nektere verze nejmenovaneho prohlizece pokusi iniciativne spustit/interpretovat prestoze to maji v nastaveni zakazane (nejotravnejsi chyba nejmenovaneho prohlizece)
    • 4. pokud nahodou dojde k spusteni jineho skriptu, treba perl/python nebo nejake staticke binarky, tak uz to bude chtit trochu nastavovani a rozumu... modem je pristupny pod nejakym /dev/neco, zalezi na pravech na zarizeni a uzivatli pod kterym je ten skript spusteny a na nexistenci prav setuid na podpurnych programech pro nastaveni modemu a korektnosti suid progrmu ktere vlastni uzivatel s pravy ktera by umoznovala vytoceni cisla. pokud je spusten podstrceny program pod rootem, tak si kazdopadne muze delat co chce nehlede na prava na zarizeni... v tomdle pripade neni linux imunni, ale je dostatecne ruzny na to, aby nesel napsat univerzalni program/skript, ktery bude fungovat vzdy a vsude se vsemi moznymi verzemi programu, ktere by mohl potrebovat k ziskani root prav nebo podobnych, aby se neco takoveho dalo, ale nerikam, ze to nejde napsat pro nejakou konkretni verzi distribuce, kde se bude predpokladat, ze uzivatel nainstaloval kazdou kravinu, protoze nevedel co to dela -> treba zavlekl do systemu program s chybou a navic i suid bitem, takze skrz to pujde ziskat prava treba prave roota, pripadne bezi nejaka nenastavena sluzba s chybou, ktera umozni neco podobneho, protoze nepredpoklada, ze uzivatel na modemu bude stahovat bezpecnostni updaty a pokud jde o obcasneho uzivatele linuxu, tak asi ani nebude vedet co dela pri instalaci a konfiguraci... proste muzete to risknout a dokud je hodne uzivatelu nejmenovaneho systemu, tak budete oproti nim asi vic v klidu a do jiste miry i imunni, ale od nejake hranice uz jen natolik tezko zdolatelna obet, ze se nikomu nebude chtit, ale...

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.