Sovereign Tech Agency (Wikipedie), tj. agentura zabezpečující financování svobodného a otevřeného softwaru německou vládou, podpoří GFortran částkou 360 000 eur.
Microsoft hodlá zrušit zhruba tři procenta pracovních míst. Microsoft na konci loňského června zaměstnával kolem 228.000 lidí. Tři procenta z tohoto počtu představují téměř 7000 pracovních míst.
V říjnu loňského roku provedl Úřad pro ochranu hospodářské soutěže (ÚOHS) místní šetření u společnosti Seznam.cz. Krajský soud v Brně tento týden konstatoval, že toto šetření bylo nezákonné.
Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »Používáte povinné řízení přístupu (Mandatory Access Control)?
SELinux |
|
5% (60) |
Grsecurity |
|
2% (27) |
něco jiného |
|
1% (11) |
ne |
|
25% (303) |
Co to je? |
|
66% (792) |
Celkem 1193 hlasů
Vytvořeno: 11.3.2007 09:49
Tiskni
Sdílej:
/dev
. MAC ale umožňují nastavit práva pro akce, které vůbec nemusí souviset se souborovým systémem. Taková práva normálně Linux rozlišuje pouze na dvě skupiny – něco může udělat jenom root, ostatní může dělat kdokoli. MAC přináší jemné dělení i pro tyhle činnosti. Např. můžete povolit web serveru, který běží pod běžným uživatelem, aby naslouchal na portu 80 (to „normálně“ v Linuxu neuděláte, musíte daný program spustit s právy roota). Nebo povolíte mplayeru spouštění dynamicky sestaveného kódu (aby mohl používat kodeky optimalizované pro váš procesor), ale všem ostatním programům to zakážete (protože pokud se pokouší třeba webový server spustit nějaký kód, který nepochází ze spustitelného souboru nebo knihovny na disku, znamená to, že je v něm nejspíš chyba buffer overflow).
Takže jestli to dobře chápu tak jsou to skupiny jako web video atp.Jo, tohle se zdá být jako pravdivé tvrzení
Musím trochu poopravit některé mylné informace ohledně SELinuxu, které tady zazněly.To se týká všech systémů MAC pro Linux, nebo existují i takové, který původní bezpečnostní model nahrazují?
...některé akce, které může normálně provádět jen root, můžete povolit i jiným uživatelům...
Nemůžete (v SELinuxu).
Protože se jedná o nadstavbu, nikoli nahrazení, standardního UNIX modelu.
Hmmm. Nebylo by lepší opilecké příhody nezletilých a jejich pokusy o sex řešit někde v blogu? Ono to sice souvisí s Mandatory Access Control, ale ne zas tak moc, že ano...
Uvítal bych o tom tady na ABC několikačlánkový seriál.