abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:11 | Upozornění

    V neděli 30. června skončí (EOL) podpora CentOS Linux 7.

    Ladislav Hagara | Komentářů: 10
    dnes 10:44 | Zajímavý článek

    David Tschumperlé a Garry Osgood v obšírném článku se spoustou náhledů shrnují vývoj multiplatformního svobodného frameworku pro zpracování obrazu G'MIC (GREYC's Magic for Image Computing, Wikipedie) za poslední rok.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Andrew S. Tanenbaum byl oceněn 2023 ACM Software System Award (Wikipedie) za operační systém MINIX.

    Ladislav Hagara | Komentářů: 1
    včera 10:22 | Komunita

    Celkový počet stažení aplikací z Flathubu překročil 2 miliardy. Aktuální Statistiky Flathubu: Celkový počet stažení 2 002 793 783. Celkem desktopových aplikací 2 636.

    Ladislav Hagara | Komentářů: 15
    21.6. 23:33 | Nová verze

    Byla vydána nová verze 4.8.0 programu na úpravu digitálních fotografií darktable (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    21.6. 23:11 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 142 (pdf) a HackSpace 79 (pdf).

    Ladislav Hagara | Komentářů: 0
    21.6. 18:22 | Nová verze

    Qtractor (Wikipedie) dospěl do verze 1.0.0. Jedná se o Audio/MIDI vícestopý sekvencer.

    Ladislav Hagara | Komentářů: 0
    21.6. 14:33 | Nová verze

    Byl vydán svobodný kancelářský balík OnlyOffice Docs 8.1. Vedle četných oprav přináší několik funkcí včetně podpory editace textu v PDF a vytváření formulářů v PDF.

    Fluttershy, yay! | Komentářů: 51
    21.6. 12:33 | Zajímavý článek

    Daniel Stenberg, autor nástroje curl, z databáze SteamDB zjistil, že aktuálně 22 734 her na Steamu používá curl.

    Ladislav Hagara | Komentářů: 5
    20.6. 19:55 | IT novinky

    Společnost Anthropic vydala Claude 3.5 Sonnet, tj. novou verzi své umělé inteligence Claude (Wikipedie). Videoukázky na YouTube. S Claude 3, stejně jak s GPT-3.5, Llama 3 a Mixtral, si lze pokecat bez přihlašování na DuckDuckGo AI Chat.

    Ladislav Hagara | Komentářů: 0
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    19.4.2003 13:50 asdf
    Rozbalit Rozbalit vše Linux a presmerovani spojeni na zlute linky?

    no pokud chcete srovnani nezabezpeceneho zacatecnickeho linuxu s nejmenovanym systemem, tak proti utoku kdy vam nekdo podstrci skript nebo binarni program, ktery zmeni nastaveni je linux z casti imunni a z casti velmi neprijemno prekazkou pro utocnika, protoze:

    • 1. ma jiny format spustitelnych souboru. pokud uz se nahodou nejaka binarka nejmenovaneho os dostane az ke spusteni, tak ve vetsine pripadu nebude fungovat prave kvuli tomu, ze nebude mit interpret, ktery by ji prevedl do spustitelne formy. vyjimka je nainstalovany wine nebo podobne.
    • 2. nema interpret vb scriptu a nekolika dalsich obdobnych (castych) skriptovacich jazyku, ale zase ma jine mnohdy mnohem mocnejsi interprety a jazyky, ale asi ne tak casto pouzivane pro zmenu vytoceneho cisla.
    • 3. todle je rada i pro nejmenovany system: mozilla ma podstatne mene problemu s podstrcenymi objekty, ktere se ve strance tvari podle mime typu jako textova data a po nacteni server posle novy mime typ spustitelneho programu nebo skriptu, ktery se nektere verze nejmenovaneho prohlizece pokusi iniciativne spustit/interpretovat prestoze to maji v nastaveni zakazane (nejotravnejsi chyba nejmenovaneho prohlizece)
    • 4. pokud nahodou dojde k spusteni jineho skriptu, treba perl/python nebo nejake staticke binarky, tak uz to bude chtit trochu nastavovani a rozumu... modem je pristupny pod nejakym /dev/neco, zalezi na pravech na zarizeni a uzivatli pod kterym je ten skript spusteny a na nexistenci prav setuid na podpurnych programech pro nastaveni modemu a korektnosti suid progrmu ktere vlastni uzivatel s pravy ktera by umoznovala vytoceni cisla. pokud je spusten podstrceny program pod rootem, tak si kazdopadne muze delat co chce nehlede na prava na zarizeni... v tomdle pripade neni linux imunni, ale je dostatecne ruzny na to, aby nesel napsat univerzalni program/skript, ktery bude fungovat vzdy a vsude se vsemi moznymi verzemi programu, ktere by mohl potrebovat k ziskani root prav nebo podobnych, aby se neco takoveho dalo, ale nerikam, ze to nejde napsat pro nejakou konkretni verzi distribuce, kde se bude predpokladat, ze uzivatel nainstaloval kazdou kravinu, protoze nevedel co to dela -> treba zavlekl do systemu program s chybou a navic i suid bitem, takze skrz to pujde ziskat prava treba prave roota, pripadne bezi nejaka nenastavena sluzba s chybou, ktera umozni neco podobneho, protoze nepredpoklada, ze uzivatel na modemu bude stahovat bezpecnostni updaty a pokud jde o obcasneho uzivatele linuxu, tak asi ani nebude vedet co dela pri instalaci a konfiguraci... proste muzete to risknout a dokud je hodne uzivatelu nejmenovaneho systemu, tak budete oproti nim asi vic v klidu a do jiste miry i imunni, ale od nejake hranice uz jen natolik tezko zdolatelna obet, ze se nikomu nebude chtit, ale...

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.