Byla vydána dubnová aktualizace aneb nová verze 1.89 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Vypíchnout lze, že v terminálu lze nově povolit vkládání kopírovaného textu stisknutím středního tlačítka myši. Ve verzi 1.89 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Proton, tj. fork Wine integrovaný v Steam Play a umožňující v Linuxu přímo ze Steamu hrát hry určené pouze pro Windows, byl vydán ve verzi 9.0-1 (𝕏). Přehled novinek se seznamem nově podporovaných her na GitHubu. Aktuální přehled her pro Windows běžících díky Protonu také na Linuxu na stránkách ProtonDB.
Byla vydána verze 1.78.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání na GitHubu. Vyzkoušet Rust lze například na stránce Rust by Example.
Služba Dropbox Sign (původně HelloSign) pro elektronické podepisování smluv byla hacknuta.
Byla vydána nová major verze 8.0 textového editoru GNU nano (Wikipedie). Podrobný přehled novinek a oprav v oznámení v diskusním listu info-nano nebo v souboru ChangeLog na Savannah. Volbou --modernbindings (-/) lze povolit "moderní" klávesové zkratky: ^C kopírování, ^V vložení, ^Z vrácení zpět, … Tato volba je aktivována také pokud binárka s nano nebo link na ni začíná písmenem "e".
Před 60 lety, 1. května 1964, byl představen programovací jazyk BASIC (Beginners' All-purpose Symbolic Instruction Code).
Byla vydána nová verze 12.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 12.0 přichází s Kodi 21.0 "Omega".
Microsoft vydal novou velkou aktualizaci 2404.23 v září 2019 pod licencí SIL Open Font License (OFL) zveřejněné rodiny písma Cascadia Code pro zobrazování textu v emulátorech terminálu a vývojových prostředích.
OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.
Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).
Tiskni Sdílej:
Meltdown means that userland code, such as JavaScript running in a web browser, can read kernel memory.Jeste bych dodal, ze jadro ma namapovanou celou fyzickou pamet do adresniho prostoru jadra, to znamena, ze jakykoliv proces (vcetne JS v prohlizeci) muzes cist pamet jakehokoliv procesu. Treba hesla nactena jinym prohlizecem/aplikaci do pameti, ...
a s urcitymi trikyCož o to, s určitými triky dostupnými a zneužitelnými jen přes přesně poskládané instrukce, to bych ještě chápal. (Tj. bylo by nutné spustit přesně upravenou binárku na daném stroji.) Ale zarazilo mě, že se k těm trikům dostane i JS, který by měl běžet v podstatě interpretovaně v jakémsi virtuálním prostředí v prohlížeči. Prostě z mého pohledu tahle nepříjemnost v CPU odhalila další chybu v konceptu a evidentně (soudě podle reakcí v podstatě všech co na to ve světě chtěli reagovat), se nikdo moc nemá k tomu vyřešit koncepční problém a spoléhá se jen na to, že to "někdo" v CPU opraví a svět bude zase krásný. Prostě tady se desítky let tvořilo relativně bezpečné prostředi, oddělovaly se programy, uživatelé, sítě, řešily se podpisy a autentičnost balíčků (vůbec je pikantní, že dbáme na to, aby balíček s prohlížečem byl podepsán a ověřitelně přeložen a potom v něm dovolíme spustit libovolný kód) a kde co a potom si do "prohlížečů" strčíme spouštěč libovolného kódu, který ochotně a s nadšením spustí vše, co po síti přileze a budeme dokonce ještě řešit, jak tomu dát plný přístup k HW (třeba k GPU). V podstatě to ani nijak jinak než průserem dopadnout nemohlo, ale nezdá se, že by se z toho někdo poučil.
V podstatě to ani nijak jinak než průserem dopadnout nemohlo, ale nezdá se, že by se z toho někdo poučil.ARM ted prekopava kvuli temto problemum architekturu dalsi generace jader, takze se poucil, ale vysledky budou viditelne tak za dva roky.
která je vlastně kritická pouze pro servery, které mají veřejnou IP adresu
Tuhle informaci máte odkud?
Dokud nenavstěvují stránky porna, malvaru či podobné, tak ani přes js se k nim nemůže nikdo dostat
Myslel jsem - asi naivně - že téhle mantře nemůže nikdo, kdo má aspoň trochu představu o fungování věcí, věřit.
a co se týče jádra Fedory(používám jí na ntb), tak uvažuju, že si udělám vlastní repo, kde budu distribuční jádra Fedoru překompilovávat s vypnutou ochranou
Když vás to baví, proč ne, ale nebylo by o chloupek jednodušší to prostě vypnout příslušnými command line parametry?
Firefoxu, aby byl JS bezpečný a ne jádra.Meltdown je architektonická chyba CPU, rušící rozdělení privilegovaných okruhů běhu kódu. Libovolný software obvykle není schopen běžet na nedůvěryhodném HW důvěryhodně.