Před 32 lety, 6. června 1993, byl spuštěn první český WWW server (ještě pod TLD .cs), pro potřeby fyziků zabývajících se problematikou vysokých energií.
Střílečku Borderlands 2 lze v rámci výprodeje série Borderlands na Steamu získat zdarma napořád, když aktivaci provedete do 8. června 19:00.
Byla vydána nová verze 2.22 svobodného video editoru Flowblade (GitHub, Wikipedie). Přehled novinek v poznámkách k vydání. Videoukázky funkcí Flowblade na Vimeu. Instalovat lze také z Flathubu.
Canonical Launchpad vypíná systém správy verzí Bazaar. Vývojáři mohou své repozitáře do 1. září přemigrovat na Git.
Byla vydána nová verze 2.53.21 svobodného multiplatformního balíku internetových aplikací SeaMonkey (Wikipedie). Přehled novinek v poznámkách k vydání.
Petici za povinné zveřejnění zdrojových kódů softwaru použitých ve veřejné správě lze podepsat na ePetice.
Na Indiegogo byla spuštěna kampaň na podporu linuxového telefonu Liberux NEXX s osmijádrovým procesorem Rockchip RK3588S, 32 GB LPDDR4x RAM a 6.34″ 2400×1080 OLED displejem. Cena telefonu je 1 310 eur.
Miro Hrončok vyhrál volby do Fedora Council. Mezi sedmi kandidáty, kteří se ucházeli o dvě křesla, nakonec získal nejvíce hlasů - 1089. Česká komunita má tak po delší době opět zástupce v nejvyšším orgánu Fedory.
Redox OS (Wikipedie), tj. mikrokernelový unixový operační systém naprogramovaný v programovacím jazyce Rust, nově podporuje X11 a GTK 3.
Dnes po celém světě startuje prodej herní konzole Nintendo Switch 2.
Dovoluji si čtenáře ABCLinuxu upozornit na zajímavou reakci pana Milana Slatinskeho z firmy Grisoft na můj poslední blogpost .
Zaměstnanec firmy prodávajíci antivirové řešení nás v ní informuje, že SQL injection je OK, když jsme na LAN a taky nás poučuje, že security by obscurity je v pohodě, protože normální uživatel na to nepříjde. Poučné čtení. To mi ve škole neřekli, ale doba se mění...
Dobry den, AVG TCP Server neni zadny akcelerator, jak autor clanku uvadi v nadpise sveho clanku. AVG TCP Server slouzi pouze pro sber pozadavku od klientu a tyto pozadavky jsou predavany do DataCenter (DataCenter je databaze, ktera obsahuje konfigurace jednotlivych stanic). Byl sestrojen za ucelem vyresit problem s primym pristupem do databaze od jednotlivych stanic. Neni urcen pro nasazeni mimo zabezpecenou sit. add 1) Format naseho instalacniho baliku je naprosto beznou zalezitosti, nastaveny tak, aby byl pouzitelny na naproste vetsine linuxovych distribuci. Obsahuje instalacni skript, ktery provede instalaci a na zaver vygeneruje uninstall skript pro odinstalaci. V pripade proprietarniho softwaru se nepredpoklada, ze by dalsi desitky systemovych baliku mely zavislost na tomto softwaru, stejne tak i AVG TCP Server je maximalne nezavisly na ostatnim softwaru v systemu. AVG TCP Server respektuje siroce prijaty standard FHS, viz http://www.pathname.com/fhs/. Format instalacniho baliku, i umisteni souboru je podobny tomu, jaky pouzivaji spolecnosti Intel, IBM, atd. pro svoje produkty. add 2) Poskytovani aktualizacnich serveru v AVG TCP Serveru je pouze doplnkova funkce, pro mene zkusene spravce, aby nemuseli instalovat a konfigurovat http server, ktery ve Windows neni primarne nainstalovan. add 3) Veskere dotazy klientu jsou kodovany pomoci base64. Normalni uzivatel tedy nevidi klasicky dotaz ale shluk znaku. Jsme si vedomi tohoto rizika a proto nedoporucujeme aby AVG TCP Server byl dostupny volne z internetu. Do nove verze pripravujeme novy komunikacni protokol, ktery bude zabazpecen proti zneuziti. S pozdravem Milan Slatinsky GRISOFT, s.r.o. mailto:milan.slatinsky@grisoft.cz
Ad 0) "akcelerator" bylo pouze v názvu článku, protože uvádím návod, jak upravit nastavení produktu o který tu jde: AVG TCP Serveru + Apache aby bylo možné obsloužit více klientů stahujících aktualizace.
Ad 0) "SQL injection" -- "není určen pro nasazeni mimo zabezpecenou sit" čili SQL injection na LAN je OK? Bezpečností problém je OK, když je na LAN? To si asi dělají legraci. Hahaha, no to je legrace. To říká firma, která dělá antivir. Muhehehehe.
Ad 1) 1. odstavec jsem mínil jako obecnou radu, jak zacházet s proprietárním software -- i u AVG TCP Serveru je vhodné provést zabalení do balíčku příslušné distribuce. Umožní to udržovat v systému pořádek a také třeba sledovat, jakou verzi máte nainstalovanou...
Ad 2) Kdo mluví o windows? Já píšu o linuxové verzi a konstatuji, že výkon dodaného řešení je podstatně horší, než jaký lze dosáhnout použitím běžného www serveru Apache. Pozastavoval jsem se, proč je vůbec součástí AVG TCP Serveru www server.
Budiž tedy, je to pomoc pro méně zkušené správce. Moje rada tuto funkci zakázat je tím spíš platná.
Ad 3) Kódovány Base64, normální uživatel je nevidí . Ještě, že pán nenapsal že jsou "šifrovány", to bych asi nerozdejchal. Čili zase tu máme zajímavé tvrzení od zaměstnance výrobce antivirového řešení. Tudíž že security by obscurity je OK, protože normální uživatel na to vlastně nepříjde. Hmm, asi jsem ve škole nedával pozor, pamatuju si to jinak
.
Mějme takovou hypotetickou situaci: nevím jestli je to možné, nezkoušel jsem, co všechno "datacenter" dovolí, jaké SQL příkazy zchroustá.
Představme si nějaký ošklivý program který bude databází nějak manipulovat, aby vznikl dojem, že všechny počítače jsou aktualizované a ony by třeba nebyly....
No ale to je přece blbost, přece normální uživatel by takový program nikdy nenapsal, oni totiž normální uživatelé vůbec neumí číst base64, natož aby psali nejaké programy
Nicméně musím ocenit příslib pana Slatinskeho, že AVG problém odstraní.
Tiskni
Sdílej:
Ja si tipuju, že žádný pokračování nebude. Pánům z Grisoftu se bude hodit, aby se to co nejméne rozkřiklo. Blog na ABCLinuxu, je moc "v koutě", budou dělat mrtvýho brouka.