Homebrew (Wikipedie), správce balíčků pro macOS a od verze 2.0.0 také pro Linux, byl vydán ve verzi 4.5.0. Na stránce Homebrew Formulae lze procházet seznamem balíčků. K dispozici jsou také různé statistiky.
Byl vydán Mozilla Firefox 138.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 138 je již k dispozici také na Flathubu a Snapcraftu.
Šestnáctý ročník ne-konference jOpenSpace se koná 3. – 5. října 2025 v Hotelu Antoň v Telči. Pro účast je potřeba vyplnit registrační formulář. Ne-konference neznamená, že se organizátorům nechce připravovat program, ale naopak dává prostor všem pozvaným, aby si program sami složili z toho nejzajímavějšího, čím se v poslední době zabývají nebo co je oslovilo. Obsah, který vytvářejí všichni účastníci, se skládá z desetiminutových
… více »Richard Stallman přednáší ve středu 7. května od 16:30 na Technické univerzitě v Liberci o vlivu technologií na svobodu. Přednáška je určená jak odborné tak laické veřejnosti.
Jean-Baptiste Mardelle se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 25.04.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
TmuxAI (GitHub) je AI asistent pro práci v terminálu. Vyžaduje účet na OpenRouter.
Byla vydána nová verze R14.1.4 desktopového prostředí Trinity Desktop Environment (TDE, fork KDE 3.5, Wikipedie). Přehled novinek i s náhledy v poznámkách k vydání. Podrobný přehled v Changelogu.
Bylo vydáno OpenBSD 7.7. Opět bez písničky.
V Tiraně proběhl letošní Linux App Summit (LAS) (Mastodon). Zatím nesestříhané videozáznamy přednášek jsou k dispozici na YouTube.
Přišla nám od Policie ČR následující žádost.
Náš postoj je ten, že:
Tiskni
Sdílej:
The max length in Firefox and Safari seems to be unlimited, although instability occurs with URLs reaching around 65,000 characters.-- http://stackoverflow.com/questions/417142/what-is-the-maximum-length-of-a-url
image
a chystá se mu nahlásit, že ve složce png
má nějaký závadný obsah a ať ho odstraní.
Hlavně na to klikejte, blbouni! Ať máme na krku bezpečnost práce.Nemohlo mě to neasociovat
jak se to liší od AB?Tak, že ab je asi tisíckrát účinnější. Kolik lidí by asi muselo JavaScriptem loadovat obrázky, aby se na Ministerstvu vnitra zahltil modem?
IP adresy u příspěvků neuchováváme déle než 30 dnů (upload je starý téměř 2 roky), tudíž jim toho moc nepovímeMěli byste okamžitě začít trackovat nahrávajícího, nebo nejlépe rovnou přeposílat všechny požadavky na AbcL (HTTPS až po dešifrování) na příslušná místa. Tady jde o závažnou trestnou činnost, takže žerty stranou!
podáme stížnost proti skutečnosti, že nám byla žádost zaslána Českou poštou namísto datovou schránkou, jak to Orgánům veřejné moci nakazuje zasílat zákon č. 300/2008 o elektronických úkonech a aut. konverzi dokumentů, § 17, odstavec 1; podáme stížnost na chování policisty, který nám na základě upozornění na předchozí bod arogantně sdělil, "že jej nemáme poučovat".Trololololo lolo lo lolo lo… No ale jinak by se mohlo _nějak_ fixnout, aby sem nešly nahrávat HTML stránky s JS, nebo člověka alespoň upozornit/znásilnit same-origin policy (hrozí pestrá paleta XSS a CSRF, ukradení session a další lahůdky). NoScript bohužel neumožňuje selektivní povolování skriptů, takže pro Abc musím JS zase zakázat globálně.
NoScript bohužel neumožňuje selektivní povolování skriptů, takže pro Abc musím JS zase zakázat globálně.Můžeš to zase povolit. Nyní jsou všechny .htm(l) soubory servírovány jako text/plain. Jak jsem psal, na Abc se XSS nikdy moc neřešilo, teprve až když někdo ukázal, že to je skutečný problém
Můžeš to zase povolit.JJ, už jsem viděl nahoře. Díky.
Spoustu problémům by přitom zamezilo správné používání POST, kdykoliv se to má dělat.Spoustu problémů by hlavně vyřešilo, kdyby se na dnešním webu nemixovala aplikační a obsahová vrstva v jednom velkém HTML blobu
Spoustu problémů by hlavně vyřešilo, kdyby se na dnešním webu nemixovala aplikační a obsahová vrstva v jednom velkém HTML blobu+1.
podáme stížnost proti skutečnosti, že nám byla žádost zaslána Českou poštou namísto datovou schránkou, jak to Orgánům veřejné moci nakazuje zasílat zákon č. 300/2008 o elektronických úkonech a aut. konverzi dokumentů, § 17, odstavec 1;Odevšad to slyším... A přijde mi, že datové schránky používají snad jen soukromníci a státní instituce vůbec :)
tudíž jim toho moc nepovíme;Minimálně to je login a mail, což by PaCh mohlo stačit. Jen se trochu děsím toho, že onen autor to sice asi nepostnul s úmyslem někoho DDoSovat, ale tipuju že se mu budou snažit něco přišít. A děsím se toho, že se bude za stořádkový javascript odsuzovat. A nakonec - vypadá to, že ten LOIC tady je dost populární, viz statistika přístupů na psp.cz
Minimálně to je login a mail, což by PaCh mohlo stačit.Nicméně mají povinnost jim tyto informace jen tak na dopis vysypat?
A děsím se toho, že se bude za stořádkový javascript odsuzovat.Tak kdyby tam byla nějaká URL cíle předvyplněná a samo se to spustilo, nepřekvapilo by mě, že by se to někomu hodně nelíbilo (hlavně pro „správná“ URL). Obdobně třeba kdybys JavaScriptem vyXSSoval třeba někomu internetbanking nebo webový interface k Tokamaku (to fakt existuje), taky by to mohlo vyvolat nečekanou odezvu :).
Nicméně mají povinnost jim tyto informace jen tak na dopis vysypat?IMO jo. Viz §8 odst. 1 trestního řádu:
Státní orgány, právnické a fyzické osoby jsou povinny bez zbytečného odkladu, a nestanoví-li zvláštní předpis jinak, i bez úplaty vyhovovat dožádáním orgánů činných v trestním řízení při plnění jejich úkolů. Státní orgány jsou dále povinny neprodleně oznamovat státnímu zástupci nebo policejním orgánům skutečnosti nasvědčující tomu, že byl spáchán trestný čin.
2. nechate dobu na vyzdvihnutie vyexpirovat, vrati sa to policii;Nedoručí se to fikcí?
buznablozichROFL
A děsím se toho, že se bude za stořádkový javascript odsuzovat.odsuzuje se uz i za panacky na semaforech a tykadla na billboardech. nepekne se nam to tady kurvi.
podáme stížnost na chování policisty, který nám na základě upozornění na předchozí bod arogantně sdělil, "že jej nemáme poučovat"Podle mě ztráta času a zbytečné hrocení kvůli prkotině.
Pokud to nemá nějaký jiný důvod, tak proč to dělat? Na druhém konci drátu jsou taky lidi, kterým to znepříjemňuje životLidi placení z našich daní. Lidi, kteří od Doliho (resp. Argonitu) něco chtějí a nejsou schopni to udělat pořádně.
A co takhle trošku přemýšlet a třeba se i vcítit (malá inspirace: výška platů)?Chceš tím snad naznačit, rozsáhlou konspiraci nutící je tam pracovat?
Ale když vidím, jak máte tyhle pitomé stereotypy (co, slizké!) zažité, tak asi marná lásky snaha.Můžu říct to samé a taky budu mít pravdu.
Ale když vidím, jak máte tyhle pitomé stereotypy (co, slizké!) zažité, tak asi marná lásky snaha.S tímhle nemám žádný problém. Ale vzhledem k tomu, že daný soubor byl uploadován čistě kvůli technické diskusi a vzhledem k arogantní odpovědi na regulérní stížnost, mi přijde chování policie poněkud neprofesionální. Nebo jsem něco zaspal a už je trestné mít nástroje, které jdou potenciálně zneužít?
daný soubor byl uploadován čistě kvůli technické diskusiBlbé je, že tohle není bez dohledání té diskuse zřejmé a to, že server abíčka tu stránku přímo nabízel jako vlastní obsah (takže by pak v logu mohlo být uvedené přímo abíčko jako referer) tomu zrovna nepomáhá. Tím ovšem nechci říct, že by chování policie v tomto případě nebylo arogantní.
Lidi placení z našich daní.Přesně. :o)
Já to taky vidím tak, že je takovými stížnostmi v podstatě buzerujete.:D
Státní zaměstnanec není nějaká krysa, kterou je třeba nekrmit a hubit nebo co.Od kdy?
Pokud to nemá nějaký jiný důvod, tak proč to dělat?Jistě, správný přístup by bylo se ohnout, soubor smazat a ještě vydat provozní a lokalizační údaje, že?
Ti policajti to možná začnou brát jako takovou malou válku s otravným občanem, kde je cílem vyhrát přičemž podstatu sporu nejde.A tohle ti přijde normální?
Ten soubor bych smazal a napsal jim, že identifikační údaje už jsou smazané (i kdyby to nebyla pravda). Vlk se nažere, koza zůstane celá a všichni ušetří spoustu času.Typicky .. české.
"Expecting the world to treat you fairly because you are good is like expecting the bull not to charge because you are a vegetarian." -Dennis Wholey
že identifikační údaje už jsou smazané (i kdyby to nebyla pravda)Kolikátej to je příklad v tom nedávno odkazovaným videu?
Ti policajti to možná začnou brát jako takovou malou válku s otravným občanemOtravný občan, který stát ničím neobtěžuje, podniká a platí daně? A válku, kterou si policie sama začala?
Ten soubor bych smazal a napsal jim, že identifikační údaje už jsou smazané (i kdyby to nebyla pravda). Vlk se nažere, koza zůstane celá a všichni ušetří spoustu času.To by byl nebezpečný precedent a Policie by si zvykla, že jí stačí písknout a vaporizují se informace z Internetu a používalo by se to jako na běžícím páse k mazání nepohodlných* informací. Toto nesmíme podporovat. *) pro stát, zájmové skupiny, politické strany, firmy nebo samotné policisty
Do datové schránky nic nepřišlo, dopis bych ignoroval.To už jde jaksi dost těžko, když je daný dopis součástí tohohle blogu, že ano.
Když jsem viděl jméno toho policisty, tak jsem v první chvíli myslel, že je to Heron. Nebo je to jeho příbuzný?
Mě je jasný, že je to shoda jmen. Dělal jsem si srandu.
Škoda, že nevíš po čem pátrali...
Nevíme, ale máme dvě podezření.
Buď se to týká DDOS útoků na různé weby různých organizací. Pro mnoho lidí začíná být jednodušší podat trestní oznámení, než se zamyslet nad tím, proč poměrně významný počet lidí pro nim protestuje (DDOS pomocí LOIC považuji za zcela legitimní proces, stejně jako demonstraci před ministerstvem). Odkaz na LOIC skript je na stejné úrovni jako odkaz na man ab
.
Druhá je směrování domény www.kokoti.cz, která vede čas od času na různé weby různých organizací. Jedna z nich nás žádala, zda se s tím nedá něco dělat. Opět to považuji za neškodný protest. Teď jak koukám vede na ministerstvo dopravy.
Vážený pane kpt. Mgr.,
tímto Vám, v souladu, poskytuji požadované informace k WWW stránkám:
jedna se o javascriptovy LOIC na DDOS utoky
1. vytvori obrazok
2. nastavi mu src=http://nejakastranka.com/?id=nahodnecislo&msg=nejaka sprava, napr. DIE nejakastranka.com
3. browser sa pokusi nacitat obrazok (nemoze tusit ci je obrazok platny dokial ho nenacita takze to skusi)
4. goto 1
a tímto zejména informace o vkladateli této internetové (proč už ne WWW?) stránky:
má přezdívku pepe_ a linux používá od roku 2007, zdá se, že Ubuntu.
Veškeré kroky k odstranění nebo znepřístupnění jejího obsahu neprodleně učiním, ale až se, v souladu, dozvím o protiprávní povaze obsahu PROKAZATELNĚ, jak praví Vámi uváděné ustanovení.
S pozdravem
_epep
To byl jen pokus o ftip, zde máš nápovědu:
přečti si dopis od pčr, původní dotaz, profil autora toho dotazu a první reakci na ten dotaz
pak možná pochopíš... a když ne - "hloupého trkni"Podle toho dopisu bych řek, že jim nejde o nic jinýho než "pomáhat a chránit".To je hezké, ale jde i o to naprosto špatným způsobem. Chtějí po provozovateli AbcLinuxu odstranit nějakou naprosto nesouvisející stránku a vyklopit identifikační informace nějakého uživatele, který s útokem nemá vůbec nic společného.
DDoS útoky na něčí firemní majetek vidim stejně jako poškozování cizího majetku v reáluA jak vidíš třeba případ, kdy X protestujících vleze do nějakého obchodu, nic neničí, po jejich odchodu zůstane vše jak bylo, jen si nic nekoupí a po tu dobu tam asi ani nevleze moc normálních zákazníků. Protestovat můžou třeba proti tomu, že firma zneužívá dětskou práci, zvířata nebo třeba korumpuje místní vládu… Protestující ani nemusí mít žádné transparenty nebo provolávat nějaká hesla – prostě se tam budou jen procházet nebo postávat a bude jich hodně. Přesně tohle je DDoS útok. Má tam naběhnout policie, ty lidi seřezat pendrekama, zavřít je nebo jim aspoň dát pokutu?
Má tam naběhnout policie, ty lidi seřezat pendrekama, zavřít je nebo jim aspoň dát pokutu?Přijde na to, ale jednoznačnou odpověď „Ne“ bych tady rozhodně neviděl. Očividně tu někdo úmyslně poškozuje cizí zájmy. Naběhnutí není v tomto případě dobré z toho důvodu, že se v tom obchodě můžou nacházet i nesouvisející lidé.
Očividně tu někdo úmyslně poškozuje cizí zájmy.S tímhle přístupem by jsme se imho nedokázali zbavit monarchie, nebo vůbec celkově cokoliv změnit.
Deter the tyrant!
Když na ně uděláš takovýhle bubububu, tak je akorát nasereš. Podle toho dopisu bych řek, že jim nejde o nic jinýho než "pomáhat a chránit". Nejsem zrovna IT specialista a navíc mam kocovinu jak hovado, takže problematice až tak moc nerozumim, ale DDoS útoky na něčí firemní majetek vidim stejně jako poškozování cizího majetku v reálu....+ 1
TARGET=fff.ggg for i in `seq 1000000`; do wget $TARGET -O /dev/null; done
TARGET=fff.ggg for i in `seq 1000000`; do wget $TARGET -O /dev/null; doneTeroristo!
ab
s vhodně zvolenými parametry. S tím rozdílem, že systémy s menší fyzickou pamětí a bez nastavených limitů to ovšem nemusí ustát (a mohou se zabetonovat ve výpadcích stránek nebo dokonce nastoupí OOM killer).
ze sa mi niekde zapatrosila obcianka a nech mi to necha na posteMně byli schopni dát bez občanky doporučený balíček na osobu stejného příjmení opačného pohlaví.
je to jasne, nepouzije sa - vid. spravny rad.Ne, jasné to není. Nevíme totiž, jak by se k tomu postavil Ústavní soud, pokud by se to k němu dostalo. Z logiky věci vyplývá, že by to tak být mělo, v první řadě je ovšem otázka, zda je vůbec jakákoli fikce doručení (tedy i příjemci, který nemá datovou schránku) v souladu s ústavou. Podle mě není.
A že čp. je zrovna 158
Mimochodem, jaká je jejich WWW adresa? Google mi moc neporadil.
Takže ABClinuxu si z nás dělá srandu? Vytisklo a zmačkalo si žádost od PČR (v datovce nic není), kde samo po sobě chce sdělení údajů, které už dávno neuchovává? Zajímá mě jak to dopadne
Teda neviem, každý človek má trocha inak nastavené hranice, ale 19%-tná objasnenosť pre majetkovú kriminalitu mi nepríde ako téme len do hospody.
Možno sa však stal obeťou lúpeže, kde je objasnenosť neuveriteľne vysokých 46%.
Zdroj: Zpráva o situaci v oblasti vnitřní bezpečnosti a veřejného pořádku na území České republiky v roce 2011, str. 26 a str. 38
A nehledě na to, že se policista vlastně zachoval velice vstřícně. Kdyby chtěl dělat problémy tak místo upozornění a žádosti také dost dobře mohl zabavit server použitý k páchání "závažné trestné činnosti".A taky mohl Doliho zatknout! To je vstřícnost? Osobně bych to viděl na to, že nerozumí internetům, a nepochopil, co je referrer.
§ 21 Oprávnenie zaistiť vec (1) Policajt je oprávnený zaistiť na vykonanie potrebných úkonov vec, ak má podozrenie, že tá súvisí so spáchaním trestného činu alebo priestupku a jej zaistenie je potrebné na zistenie skutkového stavu veci alebo na rozhodnutie orgánu činného v trestnom konaní, alebo na rozhodnutie orgánu v konaní o priestupku alebo ak ide o vec, po ktorej pátra polícia iného štátu. Policajt neodkladne vydá osobe, ktorej bola vec zaistená, potvrdenie o zaistení veci s presným opisom veci, ktorý umožní zaistenú vec identifikovať. Zaistenie veci môže trvať najviac 90 dní; ak tento zákon neustanovuje inak.V Česku je to inak?
§ 5 Odpovědnost poskytovatele služby za ukládání obsahu informací poskytovaných uživatelem (1) Poskytovatel služby, jež spočívá v ukládání informací poskytnutých uživatelem, odpovídá za obsah informací uložených na žádost uživatele, jen a) mohl-li vzhledem k předmětu své činnosti a okolnostem a povaze případu vědět, že obsah ukládaných informací nebo jednání uživatele jsou protiprávní, neboToto asi nepůjde aplikovat na ne zcela očekávaný příspěvek v poradně.
b) dozvěděl-li se prokazatelně o protiprávní povaze obsahu ukládaných informací nebo o protiprávním jednání uživatele a neprodleně neučinil veškeré kroky, které lze po něm požadovat, k odstranění nebo znepřístupnění takovýchto informací.Tak na tu prokazatelně protiprávní povahu si budeme muset počkat. Akorát by mě docela zajímalo, jak může mít informace prokazatelně protiprávní povahu.
loic
byl první... Nicméně afaik většina anounymousáků teď preferuje slowloris
.
To jest toho, kdo rozesívá iframy stahující tento kód.A jde to opravdu framovat? Na té stránce se musí zadat hostname a další parametry a kliknout na tlačítko. Tohle bude spíš akce někoho, kdo na tu stránku normálně přišel a spustil to.