Google Chrome 136 byl prohlášen za stabilní. Nejnovější stabilní verze 136.0.7103.59 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 8 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 4.5.0. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Byl vydán Mozilla Firefox 138.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 138 je již k dispozici také na Flathubu a Snapcraftu.
Šestnáctý ročník ne-konference jOpenSpace se koná 3. – 5. října 2025 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytvářejí všichni účastníci, se skládá z desetiminutových
… více »Richard Stallman přednáší ve středu 7. května od 16:30 na Technické univerzitě v Liberci o vlivu technologií na svobodu. Přednáška je určená jak odborné tak laické veřejnosti.
Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.04.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
TmuxAI (GitHub) je AI asistent pro práci v terminálu. Vyžaduje účet na OpenRouter.
Byla vydána nová verze R14.1.4 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání. Podrobný přehled v Changelogu.
Bylo vydáno OpenBSD 7.7. Opět bez písničky.
Pracuji v linuxové firmě. Nedávno jsme si ale pořídili nového člověka na JavaScript a ten na jeden stroj nainstaloval Windows 7. Tak jsem měl možnost tu parádu trochu prozkoušet.
Osobně jsem na destkopu používal naposled Windows 2000; a to k velké spokojenosti. S Windows XP jsem do styku ještě přišel (že na ně nechci upgradovat mi bylo jasné, když jsem spatřil pejska v dialogu pro vyhledáváni souborů), zato Visty už mě v podstatě zcela minuly, strávil jsem u nich tak hodinu celkem. Začal jsem preferovat svobodu a technickou průzračnost. S Windows jsem schopen fungovat, nicméně například přenést jejich instalaci z disku na disk je těžká magie a proto je rád nemám.
Nuže Windows 7 jakožto prostředek na spuštění nějakého užitečného programu (Firefox, WinSCP, Putty fungují dobře. Na pohled to i hezky vypadá. Některé nápady považuji ovšem za šílené - například absence tlačítka "o úroveň výš" v průzkumníku. Layout IE 8(7) považuji taky za šílený (tlačítka poházená po celém okně) a proto nelibě nesu některé návrhy Firefoxu 3.7, které se jím inspirují.
Nejpřekvapivější fíčura: mám otevřeno spoustu oken. Jedno chytnu a začnu s ním kroužit po ploše. Všechna otevřená okna až na to uchopené se minimalizují. Wau.
Takže, byl bych schopen ten systém používat, kdyby... tam náš nový kolega nenainstaloval antivirus (včetně FW), nějaký Kaspersky. A ten pořád prudí, pořád vyskakuje nějaké okno, jednou je to přístup do registru, podruhé komunikace po síti, potřetí já nevím co. Navíc to brutálně zpomaluje, rebuild naší aplikace trvá na tom nabušeném stroji déle než na mém 3 roky starém notebooku. OMG!
Vždycky jsem Windows používal bez antiviru, prostě proto, že nejsem lama. Takže bych si takovou kasperskou příšeru v životě do počítače nepustil. Jenže jiný kolega mi řekl, že antiviry dnes na Windows potřebuje i hacker. Protože není možné udržet na Windows všechen software aktuální. Někdo důvěryhodný mi pak může poslat třeba PDF soubor ze svého zavirovaného počítače, který zneužívá chyby v mé nezáplatované čtečce dokumentů.
A proto se ptám zdejších odborníků. Je to skutečně tak?
God bless Ubuntu!
Tiskni
Sdílej:
Ale otázka zní: Potřebuji ho?
Nepotřebuješ. Od doby Win NT jsem neměl jediný* vir. Dokonce ani nevím, kde by se dal vůbec sehnat, kdybych chtěl komp zkusmo nakazit. A to jsem user ve skupině administrators, používám denně tento účet i na porno stránky (prý nejčastější zdroj). Dřív se sporadicky objevoval odkaz na picture.jpg.exe (který pochopitelně nikdo poučený nebude spouštět), ale pár let už je čisto. Spravuji dvě sítě plné BFU, ti teda jedou pod Users, mají placené NOD32 a ani oni se ještě nesetkali s virem - log nodu to dokazuje.
Jenže jiný kolega mi řekl, že antiviry dnes na Windows potřebuje i hacker.
Každý admin, hacker chcete-li, by měl být schopen udržovat software aktuální. Nekompetentní správce není důvod pro nasazení aviru. Neaktuální SW není ale tak kritický problém, jak se ti kolegové snaží naznačit. OS se aktualizuje sám, prohlížeče na to upozorní. Ne každá chyba je zneužitelná, ne každý SW je možné využít k napadení kompu.
*) Čas od času, když vyjde nová verze antiviru, či vznikne všeobecná panika, testnu komp nějakou trial verzí NOD32 nebo toho ultra nového antiviru. Nikdy to nic nenašlo. Totéž platí o malwaru, nebo jak se to dnes nazývá.
mno, jen tak z principu bych zkusil třeba "spybot search & destroy", protože jestli lezeš s admin účtem na porno stránky, tak celkem zákonitě tam musíš mít aspoň nějaky tracking cookie a podobný nesmysly.. na porno nelezu a stejně to tu čas od času mám, takže bych se hodně divil, kdyby vy ne ...
V podstate souhlas s jednou podminkou - nesmite mit verejnou IP (coz dneska s rozsirenosti NATu je asi normalni). Viru, ktere by se sirily vzdalenou zranitelnosti je mensina (ale o to jsou vetsinou nebezpecnejsi) a mezi vydanim viru a vydanim zaplaty je vetsinou nejaka doba behem ktere to odskacou nejdriv pocitace s verejnou IP. Posledni vir ktery se mi takhle dostal do pocitace byl Sasser (ne)blahe pameti.
IMO zaklad je v updatech systemu a urcite "stridmosti" (asi jako v sexu - kdyz zenska (ehm, postuju pod Herona, takze pripustme i moznost "chlap", at tu na me nevleti nekdo z antidiskriminatoru ;o) vypada jako ze se s ni vyspala pulka mesta, tak se ji radsi obloukem vyhnout). Trochu bych se bal tech dvou siti plnych opravdovych BFU - to bych si asi nelajsnul (pokud bych jim predtim nedal pred tu sit proxy se zavrenyma portama mimo 80 a kontrolou obsahu).
Jinak asi plati to co rikal kolega o par postu dole - obcas mrknout na seznam procesu (spis orientacne, slusne napsany vir se tam budto nezobrazi, nebo se bude maskovat jako nejaky SVCHOST), obcas skouknout log na routeru (pokud mate doma vlastni). Ja jsem postupem casu zjistil, ze cim dal min me zerou viry a cim dal vic "novinky" ve Windows (naposledy "Superfetch" a indexovani disku - nechapu jak meri "neaktivitu uzivatele", neco si takhle delam a najednou mi zacnou hlavicky disku zbesile litat po vsech certech a i kdyz je vytizeni CPU pod 10%, system je najednou jako zastaveny)...
Nemuzu ale nejak potvrdit, ze tu opravdu "nic" nemam (ehm... to je neco jako dokazat, ze jsem absolutne zdravy).
Stačí pak, aby někdo přišel, a "hoď mi to na tuhle flešku" (zavirovanou).
K tomu je ale nutné mít zapnutý autorun.
V podstate souhlas s jednou podminkou - nesmite mit verejnou IP (coz dneska s rozsirenosti NATu je asi normalni).
Blbost. Na Vistách mám veřejnou IP. Základem všeho je FW, ne NAT. NATem si pouze zkomplikuješ život, FW je s ním daleko složitejší a tím náchylnější na chyby admina. U veřejných IP pouze povoluješ provoz ve FORWARD chainu. U NAT se ti to komplikuje: SNAT a DNAT to-destination (nedej bože REDIRECT) + příslušná pravidla ve FORWARD.
Přechodem na veřejný subnet + HW firewall se mi počet pravidel snížil na méně než třetinu, složitost tak na desetinu.
Druhý odstavec jsem moc nepochopil. Stejně jako nejdeš do postele s každým (každou), tak do PC necpeš každou kravinu. Jestli jsi to myslel takto, tak bezvýhradný souhlas. Software instaluje správce a měl by mít k daným programům důvěru. Testovat je lze na odděleném stroji, případně virtuálce. Takhle to dělám já, mám tu licencované Win XP 64b ve vmware a tam testuju všechno, co pak strčím na fyzickej HW. Při nejhorším se obnoví snapshot. Zatím to nebylo potřeba.
Trochu bych se bal tech dvou siti plnych opravdovych BFU - to bych si asi nelajsnul (pokud bych jim predtim nedal pred tu sit proxy se zavrenyma portama mimo 80 a kontrolou obsahu).
Proč? Není důvod. Když jsem dělal u ISP tak opravdu zavirovaných kompů bylo rozhodně pod 1%. A byli to případy beznadějných warezáků stahující a instalující všechno. Obě sítě jsou samozřejmně za HW firewallem.
Zbytek souhlas, i s tím 100% zdravím.
Co se tyka FW - jo, souhlas. Tim NATem jsem myslel (alespom pro me) docela beznou situaci pro BFU : mam barak / byt do kteryho jde jedna pripojka na net a chci pripojit vic pocitacu -> koupim nejaky WiFi AP / router a udelam si doma NAT (IMO neni zrovna bezny dostavat od poskytovatele vic IP na jednu pripojku tak jak bys to potreboval na ten Tvuj scenar s verejnou IP na Vistach). Problem je v tom, ze malokdo si uz dal hraje s nastavenim FW (ale to uz je na dalsi diskusi). Nemyslel jsem tim NAT kterej dostanu od poskytovatele.
Co se tyka druhyho odstavce - jo, pochopils to spravne. Sorry za komplikovani tema antidiskriminacnima recma ;o)
A k BFU - asi pod pojmem BFU myslime oba trochu neco jinyho. Ted zrovna mam asi zkreslenou perspektivu skolou kde delam (vyvoj - nejsem spravce), kde BFU jsou studenti neinformatickych (ale porad technickych) oboru. Umi se pripojit na WiFi, ale vetsinou jenom proto aby nasledne zapnuli BT/DC++ (a uz opravdu nechci vedet co vsechno z toho stahujou). Pokud pod BFU myslis lidi v praci, kteri vetsinu casu stravi hledanim a ctenim nejakych dokumentu / mailu, pripadne obcas vlezou na Facebook/chat/etc., tak tam asi nebezpeci opravdu nehrozi.
mam barak / byt do kteryho jde jedna pripojka na net a chci pripojit vic pocitacu -> koupim nejaky WiFi AP / router
Ano, výchozí stav máme stejný. Byt, jedna přípojka, router.
IMO neni zrovna bezny dostavat od poskytovatele vic IP na jednu pripojku tak jak bys to potreboval na ten Tvuj scenar s verejnou IP na Vistach
Ano, dnes to není běžné a dokonce spousta mladých správců ani neví, jak s veřejnou IP zacházet (chain forward). Znají jen nat, 192.168.0.0/24 a port forward (na ten se blbě ptají: "K čemu?"). Až s rozšířením IPv6 to opět (bože, po kolika letech?) bude zcela normální, zakoš dostaně /64 veřejných, každý uzel bude moci mít opět celosvětově dostupný.
A k BFU - asi pod pojmem BFU myslime oba trochu neco jinyho. Ted zrovna mam asi zkreslenou perspektivu skolou kde delam (vyvoj - nejsem spravce), kde BFU jsou studenti neinformatickych (ale porad technickych) oboru. Umi se pripojit na WiFi, ale vetsinou jenom proto aby nasledne zapnuli BT/DC++ (a uz opravdu nechci vedet co vsechno z toho stahujou).
Tyhle jsem měl "na starosti" co by správce u ISP. Pokud nedělali bordel, tak mě to bylo celkem jedno, ale u zlobivců stačilo "naznačit" (na jednom jsem si chtěl otestovat bonzovátko na BSA a IFPI, ale pak z toho sešlo) a už dali pokoj.
Pokud bude vic jako ty s temahle nazorama, tak se situace opravdu nezlepsi. Pseudopraseci ISP tohle delaj, ale ti slusni vcetne slusnych czfree siti to nedelaj.
Ach jo, urazky si tu snad muzeme odpustit, ne? Mozna tu jenom doslo k nedorozumeni - nejsem ISP. Jsem clovek, ktery je v situaci, kterou jsem popsal (jedna pripojka, jedna IP a za buhvi kolika NATy uz od providera) a ktery chce pripojeni rozvest na par svych PC.
Pokud jste to myslel tak, ze jsem lina ves, ktera nemini resit svetovy mir, hladomor v Africe a nedostatek adres v IPv4 rozsahu, tak mate pravdu.
Beru to tak, ze si sveho casu urcitym zpusobem cenim a neminim ho travit vecma, ktere me nebavi nebo mi neprijdou dost dulezite (pro rypaly - pouzivani diakritiky je jednou z nich). Netvrdim, ze muj pristup je 100% bezpecny, univerzalni, nebo vhodny pro kazdeho. Jasne ze jsou cistsi, "studenejsi" a vubec lepsi reseni (takova domaci IPv6 sit je urcite hodne "studena" - neco o tom vim, v dobach studii jsem to zkousel u sebe na pokoji na kolejich). Vim, ze moje chovani sebou nese rizika a IMO radsi udelam jednou za rozumny cas zalohu (aspon me to nakopne) a risknu to s nedokonalym, ale jednoduchym a docela blbuvzdornym nastavenim, nez bych travil hodiny/dny zkousenim a nastavovanim.
Pokud se Vam na tom neco nelibi a chcete / mate cas s tim neco delat, muzeme tu zalozit diskusi / flame / wiki clanek o tom jake je TO_Nejlepsi (TM) nastaveni domaci site pro podobne pripady. Priucim se rad...
FoxReader nezmám. Spousta utilitek má v sobě detekci nové verze. Další věc je, jak by vlastně mělo dojít k napadení. Po síti ne, na síti to z pravidla nemá důvod poslouchat a i kdyby, tak to řeší FW. Dokumentem, ve kterém bude ukryté nějaké makro, či JS? Za poslední roky se mi nevybavuje chyba, která by vedla k něčemu horšímu než k pádu dané app či vyčerpání paměti OS. Na toto ale antivir stejně nepomůže.
Co se týče system-wide updatů, existuje nástroj od Secunie. Projde všechno a zjistí neaktuální verze. Mají docela slušnou DB. Je potřeba to používat s rozumem, občas najde nějaké hoooodně staré DLL a křičí. Typicky flash player u nainstalované 2D hry - jenže tam se pouští pouze a jen ten flash tý hry, nic jinýho, tedy neaktuální verze ničemu nevadí.
>> nevím, kde by se dal vůbec [vir] sehnat, kdybych chtěl komp zkusmo nakazit.
nestačil by např:
http://www.eicar.org/anti_virus_test_file.htm
?
>>>Čas od času, když vyjde nová verze antiviru, či vznikne všeobecná panika, testnu komp nějakou trial verzí NOD32 nebo toho ultra nového antiviru. Nikdy to nic nenašlo. Totéž platí o malwaru, nebo jak se to dnes nazývá.
Jasne ze ne, ale z ceho by antivirove spolky zili - nafouknou bublinu a maj byznys.
Mam rovnaku skusenost. Podla mna tak 80% nakaz pochadza z pouzivania MS IE, 29% z pouzivania MS Office a zvysok su skutocne viry. Ja nepouzivam ani jedno a za tie roky pouzivania windows som nic nechytil (tak kazde 2 mesiace pustim na kontrolu spybot, este online, kaspersky online).
Já mít linuxovou firmu, tak tam takovou sračku jako jsou windows prostě nepustím. (P.S. doufám, že to máš na odděleném segmentu sítě, pokud ne rovnou v DMZ )
Spustiť ako...
" (rovnako ako všestrannejší príkaz sudo
v Linuxe)>>>4. mal by používať Windows výhradne na prácu aj to veľmi obozretne (žiadne ťahanie warezu, navštevovanie porno stránok, hľadanie sériových čísel, ťahanie hier s crackmi a pod.) - znižuje riziko zavírenia si systému
To je presne to co dela vetsina lidi - porno - warez - crack hybe svetem.
""o úroveň výš" " --- pokud si dobře pamatuju, dá se místo toho už ve Vistách kliknout na složku v cestě (v adresním řádku), což by to mělo nhrazovat. Imho tam ale to tlačítko taky nechat mohli...
>>>pokud to má aspoň tři měsíce zůstat běhavé.
Nedavno jsem videl startovat jukebox s win xp a ten nikdy na netu nebyl. Cely system byl total plazici se troska a obrazovka s napisem "vitejte" tam byla vic jak dve minuty !!! Pochybuju ze takto dlouho startoval kdyz byl uplne novy.
Proste widle se s***u i bez netu.
>>>Vždycky jsem Windows používal bez antiviru, prostě proto, že nejsem lama.
Spravne !
>>>Takže bych si takovou kasperskou příšeru v životě do počítače nepustil.
Spravne
>>>Jenže jiný kolega mi řekl, že antiviry dnes na Windows potřebuje i hacker.
Hacker si treba pomoci dd v Linuxu udela image win partisny a kdykoli potrebuje tak si instalaci win stejnojmennym nastrojem obnovi cimz se 100% zbavi veskere haveti, nechtenych konfiguraci apod - toliko profesional. Trva to na dnesnich rychlych discich doslova par minut a nemate duvod se hodiny hrabat nekde ve win souborech a hledat bezici procesy, prolizat registry..... abyste to dal "nejak" dohromady coz se stejne vetsinou neporadi.
>>>Protože není možné udržet na Windows všechen software aktuální.
Procbyste si s tim lamal hlavu. Aktualizujte co potrebujete.
>>>Někdo důvěryhodný mi pak může poslat třeba PDF soubor ze svého zavirovaného počítače, který zneužívá chyby v mé nezáplatované čtečce dokumentů.
Hacker pouziva zasadne alternativy - v pripade co jste uvedl napr foxit reader, sumatra ....
>>>A proto se ptám zdejších odborníků. Je to skutečně tak?
Pouzivejte si co chcete, delejte si co chcete, ale nezapominejte ze potrebujete vedet jak totalne zkolabovany (cizima i treba Vasima zasahama, experimentama...) win dat do puvodniho stavu. Pokud toto zvladnete (o cemz nepochybuji) tak jste panem windows a nikoli jejich otrokem.
Nejsem zadny privrzenec windows - nemam je nikterak rad a proto ode mne dostavaji poradne "pohulit" a nasledne v pripade potreby jim dopreju rehabilitaci pomoci dd.
Jinak win 7 povazuji za prvni operacni system od M$.
Pouzivat na jeho moderni architekture antivir je naprosta zbytecnost a ztrata vykonu, volne RAM ..... . Pokud vsak citite potrebu sponzorovat nejakou antivirovou spolecnost tak nic proti.
Spusteni malware uzivatelem zadny antivir stejne nezabrani. Pokud budete pouzivat trochu rozvahy tak Vam nic nehrozi.
Ale hlavne ......... zalohovat zalohovat zalohovat a zalohovat.....
Rikam to porad, vsem a je to jak do dubu do dubu do dubu........
Hacker si treba pomoci dd v Linuxu udela image win partisnyHacker použije
ntfsclone
.