abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:00 | IT novinky

    V mobilní aplikaci Facebooku se lze nově přihlašovat pomocí Passkeys.

    Ladislav Hagara | Komentářů: 0
    dnes 12:44 | IT novinky

    Společnost Midjourney představila vlastní generátor videí pomocí umělé inteligence (AI) V1 Video Model.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Editor kódu Zed (Wikipedie) má nově v sobě integrovaný debugger. Podporuje Rust, C/C++, JavaScript, Go, Python a pomocí rozšíření i další programovací jazyky.

    Ladislav Hagara | Komentářů: 4
    včera 22:22 | Zajímavý článek

    Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie). Servo mimo jiné nově zvládne animované GIFy.

    Ladislav Hagara | Komentářů: 0
    včera 21:44 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.18 a Xwayland 24.1.8 řeší další bezpečnostní chybu.

    Ladislav Hagara | Komentářů: 0
    včera 17:55 | Pozvánky

    Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 210. sraz, který proběhne 20. června od 18:00 v Red Hat Labu na Fakultě informatiky Masarykovy univerzity na adrese Botanická 68A nebo také online.

    Ladislav Hagara | Komentářů: 0
    včera 14:33 | Nová verze

    Byla vydána nová verze 17 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 12:00 | Nová verze

    Open source 3D herní a simulační engine Open 3D Engine (O3DE) byl vydán v nové verzi 25.05.0. Přehled novinek v poznámkách k vydání. Nově je implementováno standardizované simulační rozhraní ROS (Robot Operating System) 2.

    Ladislav Hagara | Komentářů: 0
    17.6. 22:44 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.17 a Xwayland 24.1.7 řeší 6 bezpečnostních chyb: CVE-2025-49175, CVE-2025-49176, CVE-2025-49177, CVE-2025-49178, CVE-2025-49179 a CVE-2025-49180. Nils Emmerich je nalezl koncem března a dnes publikoval detaily.

    Ladislav Hagara | Komentářů: 0
    17.6. 14:33 | Nová verze

    Desktopové prostředí KDE Plasma bylo vydáno ve verzi 6.4 (Mastodon). Přehled novinek i s videi a se snímky obrazovek v oficiálním oznámení. Podrobný přehled v seznamu změn.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (56%)
     (30%)
     (7%)
     (2%)
     (0%)
     (1%)
     (4%)
    Celkem 283 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník

    Administrace komentářů

    Jste na stránce určené pro řešení chyb a problémů týkajících se diskusí a komentářů. Můžete zde našim administrátorům reportovat špatně zařazenou či duplicitní diskusi, vulgární či osočující příspěvek a podobně. Děkujeme vám za vaši pomoc, více očí více vidí, společně můžeme udržet vysokou kvalitu AbcLinuxu.cz.

    Příspěvek
    29.4. 05:54 alfonz
    Rozbalit Rozbalit vše Re: Ubuntu snap & Firefox & mount
    Jo tak jsem to zkusil a vypadá to, že to jde, ale je to tedy hrozně mautoucí/komplikované, jelikož apparmor neukazuje který je vlastně používaný a vzhledem k tomu, že ten profil má pár tisíc řádků, tak je to tedy pěkně blbý. Druhý problém je, že ve výchozím nastavení se používá xdg-desktop-portal, který spoustu těch omezení vlastně obejde (zatím jsem si to vypnul a zamaskoval) Takže pokud někdo budete chtít podobnou eskapádu řešit, tak je to cesta minovým polem (oproti systemd přímo)

    Tzn nejsem si jistý jestli to za to vůbec stojí, když se udělá pravidlo špatně, tak firefox zobrazuje spoustu chyb za běhu, když listuje adresáře. Obecně je ten apparmor dost problematický, jelikož nejde např. udělat jen něco jako tohle přímo pro firefox.
    PrivateTmp=true
    ProtectHome=true
    TemporaryFileSystem=/home/:ro
    #tady je více možností
    BindPaths=%h/.mozilla/firefox/prof
    ReadWritePaths=%h/.mozilla/firefox/prof
    BindPaths=%h/.cache
    ReadWritePaths=%h/.cache
    BindPaths=%h/Downloads
    ReadWritePaths=%h/Downloads
    
    ve skutečnosti se tam musí udělat např.
    owner @{HOME}/ r,
    owner @{HOME}/snap[^/]**          rwklix,
    owner @{HOME}/{s,sn,sna}{,/} rwklix,
    owner @{HOME}/Downloads/        r,
    owner @{HOME}/Downloads/**	  rw,
    
    a k tomu spoustu již těch dalších povolených cest (profil, cache apod) co tam už v profilu jsou. Bohužel tohle má pak efekt, že vlastně např. ~/.ssh a jiné složky/soubory jsou vidět a možná i čitelné (co jsem testoval, tak většina pak vrátí permission denied - takže je to asi ok, ale není na první pohled jasné co je/není povolené). Po vypnutí (a zamaskování) toho xdg portalu a přepnutí na nativní mechanismus to vcelku tedy asi funguje, ale bude otázka co se bude dít, až se to změní. Mno uvidím. Díky za rady.

    V tomto formuláři můžete formulovat svou stížnost ohledně příspěvku. Nejprve vyberte typ akce, kterou navrhujete provést s diskusí či příspěvkem. Potom do textového pole napište důvody, proč by měli admini provést vaši žádost, problém nemusí být patrný na první pohled. Odkaz na příspěvek bude přidán automaticky.

    Vaše jméno
    Váš email
    Typ požadavku
    Slovní popis
    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.