Dnes a zítra probíhá vývojářská konference Google I/O 2026. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).
Canonical vydal Ubuntu Core 26. Vychází z Ubuntu 26.04 LTS a podporováno bude 15 let. Ubuntu Core je minimální neměnný operační systém určený pro vestavěné systémy.
Bylo vydáno OpenBSD 7.9. Po dlouhé době opět se songem: Diamond in the Rough.
Byl vydán Mozilla Firefox 151.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 151 bude brzy k dispozici také na Flathubu a Snapcraftu.
Elon Musk prohrál soudní spor se společností OpenAI, která se podle jeho žaloby odchýlila od původně uváděného cíle vyvíjet umělou inteligenci (AI) ku prospěchu lidstva. Porota včera po necelých dvou hodinách dospěla k jednomyslnému závěru, že Musk žalobu podal příliš pozdě. Musk byl jedním ze spoluzakladatelů společnosti OpenAI, která vznikla v roce 2015 a vyvinula populární chatovací systém ChatGPT. V roce 2018 na svůj post ve vedení
… více »Byla vydána nová verze 10.4 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Opraveny jsou zranitelnosti Copy Fail a Dirty Frag. Přibyl nový obraz pro Orange Pi 5B.
Pokud je zranitelnost Linuxu v nepoužívaném jaderném modulu, lze ji jednoduše vyřešit zakázáním automatického načítání tohoto konkrétního zranitelného modulu. Projekt ModuleJail si klade za cíl zvýšit bezpečnost Linuxu zakázáním automatického načítání všech nepoužívaných jaderných modulů. Jedná se o skript, který dá všechny nepoužívané jaderné moduly na blacklist (/etc/modprobe.d/modulejail-blacklist.conf).
Odborníci z Penn State University zkoumají způsob ukládání informací na lepicí pásku. Principiálně by podle nich bylo možné kombinací odlepení a zpětného přilepení dosáhnout uložení informace, kterou opětovným odlepením dokážou přečíst. Výhodou je, že způsob uložení i přečtení je čistě mechanický. Zde o tom referují ve volně dostupném článku. Zajímavé bude sledovat zda se jim v rámci výzkumu podaří prokázat použitelnost i v jiné než
… více »Na GitHubu byl publikován reprodukovatelný návod, jak rozchodit Adobe Lightroom CC na Linuxu a Wine. Návod byl vytvořený pomocí AI Claude Code.
Pokud by někdo potřeboval Wayland kompozitor uvnitř počítačové hry Minecraft, aby mohl zobrazovat okna desktopových aplikací přímo v herním prostředí, může sáhnout po Waylandcraftu. Ukázka na YouTube.
Pár dojmů ohledně Komerční banky a Darwine.
Dnes jsem zkoušel, zda se otec dostane z mého počítače na internetové bankovnictví Komerční banky. Nejprve jsem zkusil ten jejich slavný test, kde mě to napsalo, že nemám plug-in pro prohlížení PDF dokumentů. Strašně moc mě to rozesmálo, vždyť veškerá grafika na Macu je vykreslována pomocí PDF
Horší pak bylo, když jsem vlezl na přihlašovací stránku. Ten jejich slavný přihlašovací dialog stahoval applet takovým způsobem, že asi na 10s zaseknul celé Safari (klasický spinning ball). Ale nejstrašnější zjištění pak nastalo, když jsem náhodou zjistil, že mi vytvořil složky v rootu a v domovském adresáři!!. To snad nemyslej vážně! To, že oni si cpou kdejakej hnůj na disk C:/ je jejich problém, ale na Macu (ani na Linuxu) mi tohle dělat nebudou. Od čeho máme složku Library/Application Support a podobné?? Chlívaci, jinak se to nedá nazvat.
Druhý postřeh se týká Wine, konkrétně projektu Darwine. Jedná se o port starého známého Wine na Mac OS X. Vcelku zdařilý kousek, po jehož nainstalování stačí dvakrát kliknout na inkriminovaný EXE soubor a on se po chvíli spustí. Píši záměrně po chvíli, protože to vyžaduje nahození X11. A to je samozřejmě kámen úrazu. Applovská představa o X11 je dost šílená, krom toho, že se Wine aplikace pak překreslují strašně poooomalu. Screenshot téhle hrůzy je přiložen odkazech na konci článku. Ale na druhou stranu, mít spuštěný regedit na Macu je docela vtipné, až bych si dovolil říct perverzní. Jo a ještě jeden postřeh: jaksi nefunguje OpenGL. Snad to chlapci z Applu někdy opraví...
Pár postřehů z diskuze
V podstatě se dá říct, že je chyba částečně i na straně Applu, protože umožňuje administrátorovi vytvořit adresář v rootu, aniž by byl požádán o heslo. Druhou chybou se zdá být implementace appletů, které dokážou při nahrávání kompletně zatuhnout prohlížeč. Obojí pravděpodobně nahlásím do bugtrackeru a budu sledovat vývoj.
Algis-Companion-2:/ marian$ ls -la total 41341 drwxrwxr-t 33 root admin 1190 Apr 13 18:59 . drwxrwxr-t 33 root admin 1190 Apr 13 18:59 .. -rw-rw-r--@ 1 marian admin 6148 Apr 13 18:59 .DS_Store drwx------ 3 root admin 102 Mar 19 13:06 .Spotlight-V100 d-wx-wx-wt 2 root staff 68 Mar 19 12:31 .Trashes -rw-r--r-- 1 root staff 0 Mar 19 12:31 .com.apple.timemachine.supported drwx------ 128 root admin 4352 Apr 13 18:38 .fseventsd -rw------- 1 root wheel 131072 Mar 27 21:30 .hotfiles.btree drwxr-xr-x@ 2 root wheel 68 Sep 24 2007 .vol drwxrwxr-x+ 78 root admin 2652 Apr 13 16:26 Applications -rw-r--r--@ 1 root admin 28672 Apr 8 09:28 Desktop DB -rw-r--r--@ 1 root admin 2 Mar 20 11:11 Desktop DF drwxrwxr-x@ 16 root admin 544 Mar 25 21:15 Developer drwxrwxr-t+ 55 root admin 1870 Apr 3 14:25 Library drwxr-xr-x@ 2 root wheel 68 Sep 23 2007 Network drwxr-xr-x 4 root wheel 136 Mar 19 20:46 System drwxr-xr-x 6 root admin 204 Apr 8 11:45 Users drwxrwxrwt@ 3 root admin 102 Apr 13 16:03 Volumes drwxr-xr-x@ 40 root wheel 1360 Mar 19 23:28 bin drwxrwxr-t@ 2 root admin 68 Sep 23 2007 cores dr-xr-xr-x 2 root wheel 512 Apr 9 16:10 dev lrwxr-xr-x@ 1 root admin 11 Mar 19 12:33 etc -> private/etc dr-xr-xr-x 2 root wheel 1 Apr 9 16:11 home -rw-r--r--@ 1 root wheel 10276952 Mar 5 06:25 mach_kernel -rw-r--r--@ 1 root wheel 10696809 Oct 10 2007 mach_kernel.ctfsys dr-xr-xr-x 2 root wheel 1 Apr 9 16:11 net drwxr-xr-x@ 6 root wheel 204 Mar 19 12:38 private drwxr-xr-x@ 66 root wheel 2244 Mar 19 23:28 sbin lrwxr-xr-x@ 1 root admin 11 Mar 19 12:33 tmp -> private/tmp drwxr-xr-x@ 12 root wheel 408 Mar 19 23:28 usr lrwxr-xr-x@ 1 root admin 11 Mar 19 12:33 var -> private/var
Odkazy:
http://skitch.com/algi/jp2a/darwine
Tiskni
Sdílej:
a) kup mi jeden, adresu ti pošlu mailem, b) to je sebevražda, c) ale BSD, d) applet to zapíše, ale spouští se s právy toho uživatele...
Tak to vypadá, že Apple do jisté míry degradoval BSD na úroveň Windows. Teda aspoň co se bezpečnosti týče.
a proč by to měla bejt sebevražda? pokud se vyskytne aplikace, která potřebuje administrátorský práva, tak se to zeptá na heslo. c) dobrej postřeh, bylo tím spíš myšleno to, že v Linuxu právo na zápis do / není d) ano. a pokud má uživatel (administrátor) právo na zápis do kořenového adresáře tak to tam prostě zapíše. si to zkus na linuxu a uvidíš sám. Nechápu, proč by se hned mělo jednat o nějakou degradaci. Vytvořit si adresář v rootu admin prostě může (a to i bez hesla) a applety tohle prostě akorát respektují. Že je něco jinak, než na Linuxu neznamená automaticky, že je to špatně
Vytvořit si adresář v rootu admin prostě může (a to i bez hesla) a applety tohle prostě akorát respektují.Ano, pak je tady problém bezpečnosti (kde to na Macu není moc slavný).
Že je něco jinak, než na Linuxu neznamená automaticky, že je to špatněNeznamená. I v Linuxu má root právo na /. Degradací sem myslel hlavně ten způsob práce uživatelů - jako admin.
sudo. V mém sudousers je jen jediné pravidlo marek ALL = (root) NOPASSWD: /usr/bin/build. u tebe to spíš vypadá na něco stylu marek ALL = (root) NOPASSWD: ALL což je pěkná blbost, mít něco takového u účtu se kterým lozím po webu.
# sudoers file. # # This file MUST be edited with the 'visudo' command as root. # # See the sudoers man page for the details on how to write a sudoers file. # # Host alias specification # User alias specification # Cmnd alias specification # Defaults specification Defaults env_reset Defaults env_keep += "BLOCKSIZE" Defaults env_keep += "COLORFGBG COLORTERM" Defaults env_keep += "__CF_USER_TEXT_ENCODING" Defaults env_keep += "CHARSET LANG LANGUAGE LC_ALL LC_COLLATE LC_CTYPE" Defaults env_keep += "LC_MESSAGES LC_MONETARY LC_NUMERIC LC_TIME" Defaults env_keep += "LINES COLUMNS" Defaults env_keep += "LSCOLORS" Defaults env_keep += "SSH_AUTH_SOCK" Defaults env_keep += "TZ" Defaults env_keep += "DISPLAY XAUTHORIZATION XAUTHORITY" Defaults env_keep += "EDITOR VISUAL" # Runas alias specification # User privilege specification root ALL=(ALL) ALL %admin ALL=(ALL) ALL # Uncomment to allow people in group wheel to run all commands # %wheel ALL=(ALL) ALL # Same thing without a password # %wheel ALL=(ALL) NOPASSWD: ALL # Samples # %users ALL=/sbin/mount /cdrom,/sbin/umount /cdrom # %users localhost=/sbin/shutdown -h nowNic jsem tam nenastavoval, takhle je to od výroby. A ještě jednou opakuji, že bez zadání hesla můžeš jako admin vytvořit adresář v rootu. Nikoliv však editovat (někdy ani i prohlížet) jiný systémový adresář nebo soubor.
Teď už de facto nemám důvod přecházet jinam.
Funguje to naprosto bez problémů v Konqueroru i ve Firefoxu, žádný test který by chtěl originální Acrobat se nezobrazuje (ten test se pokud vím zobrazí jen v případě, že se nějak nepovede načíst/spustit onen přihlašovací Java applet). Do rootu to nic nezapisuje (taky jak by mohlo, že
To je MacOS X tak stupidní?). Prostě plná spokojenost.
Do rootu to nic nezapisuje (taky jak by mohlo, žeTakže když applet zapisuje do rootu (tím že si tam vytvoří adresář), tak je Mac OS X stupidní? Jak už jsem řešil výše, tak je to sice trochu podivné, že má admin právo si tam beztrestně vytvářet adresáře, ale není to přece hned důvod nadávat na Mac... Já to vidím spíše tak, že Macovskou verzi toho jejich appletu naportovali z Windows a nikterak se neobtěžovali respektovat zvyklosti mého systému. Což je čuňárna...To je MacOS X tak stupidní?).
Teď už de facto nemám důvod přecházet jinam.Pokud jste spokojen s poplatkovou politikou banky, tak jistě setrváte. Já nikoliv.
Služby komerčky jsou příšerné i bez internetového bankovnictví.Konkrétně?
, proč to u jiných bank jde jednodušeji, jen ne u Komerčky, to jsem nepochopil ...
A to byla řeč o osmijádrovém Mac Pro...