abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 09:00 | IT novinky

    V Raspberry Pi OS lze nově snadno povolit USB Gadget Mode a díky balíčku rpi-usb-gadget (CDC-ECM/RNDIS) mít možnost se k Raspberry Pi připojovat přes USB kabel bez nutnosti konfigurování Wi-Fi nebo Ethernetu. K podporovaným Raspberry Pi připojeným do USB portu podporujícího OTG.

    Ladislav Hagara | Komentářů: 0
    dnes 03:33 | Komunita

    Konference Installfest 2026 proběhne o víkendu 28. a 29. března v budově FELu na Karlově náměstí v Praze. Přihlásit přednášku nebo workshop týkající se Linuxu, otevřených technologií, sítí, bezpečnosti, vývoje, programování a podobně lze do 18. února 0:15.

    Ladislav Hagara | Komentářů: 0
    dnes 03:22 | Komunita

    Fedora Flock 2026, tj. konference pro přispěvatele a příznivce Fedory, bude opět v Praze. Proběhne od 14. do 16. června. Na Flock navazuje DevConf.CZ 2026, který se uskuteční 18. a 19. června v Brně. Organizátoři konferencí hledají přednášející, vyhlásili Call for Proposals (CfP).

    Ladislav Hagara | Komentářů: 0
    dnes 03:11 | Zajímavý software

    Z80-μLM je jazykový model 'konverzační umělé inteligence' optimalizovaný pro běh na 8-bitovém 4Mhz procesoru Z80 s 64kB RAM, technologii z roku 1976. Model používá 2-bitovou kvantizaci a trigramové hashování do 128 položek, což umožňuje zpracování textu i při velmi omezené paměti. Natrénovaný model se vejde do binárního souboru velkého pouhých 40 KB. Tento jazykový model patrně neprojde Turingovým testem 😅.

    NUKE GAZA! 🎆 | Komentářů: 1
    včera 17:44 | IT novinky

    Digitální a informační agentura (DIA) na přelomu roku dokončila rozsáhlou modernizaci hardwarové infrastruktury základních registrů. Projekt za 236 milionů korun by měl zabránit výpadkům digitálních služeb státu, tak jako při loňských parlamentních volbách. Základní registry, tedy Registr práv a povinností (RPP), Informační systém základních registrů (ISZR) a Registr obyvatel (ROB), jsou jedním z pilířů veřejné správy. Denně

    … více »
    Ladislav Hagara | Komentářů: 5
    včera 17:33 | IT novinky

    Evropská komise (EK) zahájila nové vyšetřování americké internetové platformy 𝕏 miliardáře Elona Muska, a to podle unijního nařízení o digitálních službách (DSA). Vyšetřování souvisí se skandálem, kdy chatbot s umělou inteligencí (AI) Grok na žádost uživatelů na síti 𝕏 generoval sexualizované fotografie žen a dětí. Komise o tom dnes informovala ve svém sdělení. Americký podnik je podezřelý, že řádně neposoudil a nezmírnil rizika spojená se zavedením své umělé inteligence na on-line platformě.

    Ladislav Hagara | Komentářů: 8
    včera 15:11 | Komunita

    Bratislava OpenCamp pokračuje vo svojej tradícii a fanúšikovia otvorených technológií sa môžu tešiť na 4. ročník, ktorý sa uskutoční 25. 4. 2026 na FIIT STU v Bratislave. V súčasnosti prebieha prihlasovanie prednášok a workshopov – ak máte nápad, projekt, myšlienku, o ktoré sa chcete podeliť s komunitou, OpenCamp je správne miesto pre vás.

    Ladislav Hagara | Komentářů: 0
    včera 13:33 | IT novinky

    Krádež není inovace (Stealing Isn't Innovation). Koalice umělců, spisovatelů a tvůrců protestuje proti používání autorsky chráněných děl velkými technologickými společnostmi pro trénování AI systémů bez povolení či kompenzace.

    Ladislav Hagara | Komentářů: 19
    včera 12:22 | IT novinky

    Stát, potažmo ministerstvo vnitra plánuje zřízení nového, neveřejného virtuálního operátora, který by byl primárně určený na zajištěni kritické infrastruktury státu. Cílem je zajistit udržitelné, bezpečné, mobilní, vysokorychlostní datové a hlasové služby umožňující přístup ke kritickým aplikacím IZS a krizového řízení.

    karkar | Komentářů: 14
    včera 01:44 | Nová verze

    Byla vydána nová verze 10.0 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnout lze nové balíčky ownCloud Infinite Scale a Uptime-Kuma.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (10%)
     (22%)
     (3%)
     (5%)
     (2%)
     (11%)
     (33%)
    Celkem 636 hlasů
     Komentářů: 17, poslední 22.1. 15:24
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    Max avatar 29.5.2014 23:16 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Zajímalo by mně, proč neoperuješ s https, ale používáš nešifrovanou komunikaci?
    Také by mně zajímalo, k čemu je to dobré? Když chci udržovat nějakou aktuálnější verzi na více PC, tak si přeci rozjedu vlastní repo a řeším to systémově přes něj.
    Zdar Max
    Měl jsem sen ... :(
    29.5.2014 23:21 joshua
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Dělá ti dobře shazovat práci jiných ? Rači bys měl udělit tučňáka.
    Fuky avatar 29.5.2014 23:53 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)

    ad 1. Je jedno zda-li stáhnu archív přes http nebo https, pokud mám správný veřejný klíč, tak mám i ověřeno, že archív pochází od majitele klíče privátního. Co by podle tebe přineslo https?

    ad 2. Mě osobně napadá hned několik použití. Server, který poskytuje systém přes NFS X bezdiskovým PC (v tomto případě je vlastní repozitář zbytečný, využíval by ho pouze tento server). Binárky pro balíček ve vlastním repozitáři musím také někde stáhnout, což zařídí právě tento skript, pak už není problém automaticky vygenerovat a podepsat balíček. Jak by jsi to udělal bez něj?

    30.5.2014 01:56 smazáno | skóre: 18 | blog: smazáno
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Promin, ale v Linuxu fakt jedine pres balickovaci system. Rozbalovat tarbally nekam do /opt je fakt prasarna :-/. Uvidis sam.

    Ale chapu, ze potrebujes nejnovejsi verze programu, ktere ti jeste nikdo nezbalil, a dokonce se to snazis poresit i ciste (kontrola klicu atd.) - kouknul ses treba na buildservice? Ono pokud by se ti povedlo toto zautomatizovat a hezky propojit s balickama, tak by to bylo mnohem uzitecnejsi.
    30.5.2014 01:59 smazáno | skóre: 18 | blog: smazáno
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    ad1. Pravda, ale ten klic v kroku "Prvni Spusteni" by si pres https stahnout mel, i kdyz pravda ze https v dnesnim pojeti, kdy se ve vychozim stavu duveruje stovkam CA, je uz pomalu security theatre.
    Fuky avatar 30.5.2014 09:45 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Souhlasím, proto si myslím, že je třeba věnovat získání správného klíče více energie a ověřit si ho případně na více nezávislých místech.
    Max avatar 30.5.2014 07:11 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    ad 1) narážel jsem hlavně na stažení toho klíče přes http
    ad 2) to jsem si také řekl, že by to mohl být dobrý začátek pro automatické buildování, ale osobně bych vždy buildoval a nenasazoval to za zády balíčkovacího systému (za předpokladu, že to budu používat na distribuci s balíčkovacím systémem)
    Měl jsem sen ... :(
    30.5.2014 08:40 EPO
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Je takovy system odolny vuci replay attack ? Overuje se nekde, ze nainstalovana verze je nejnovejsi ?
    Fuky avatar 30.5.2014 09:25 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)

    ad 1. Dle mého názoru je nejvíce kritické místo získání veřejného klíče. Pakliže není tento klíč podvržený a autorům není odcizen klíč privátní, tak nevidím příliš prostoru pro to, aby někdo podvrhu vlastní verzi archívu, případně využil "replay attack".

    ad 2. Vycházím z předpokladu, že se na http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/latest nachází vždy nejnovější verze. Je tedy pravda, že by útočník mohl podvrhnout sice oficiální verzi od Mozilla Foundation, ale mohla by to být verze starší, která obsahuje více známých a snadněji zneužitelných bezpečnostních chyb. Tento problém vyřeším tak, že ještě před instalací budu kontrolovat verzi přímo v archívu firefox/platform.ini a nebudu porovnávat verze jako řetězce, ale jako sekvenci čísel, s tím, že nově instalovaná musí být větší.

    30.5.2014 08:48 R
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    http://mozilla.debian.net/
    31.5.2014 22:45 ivan
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Tak to nie je moc aktualna foxka 24.5 ked teraz je 29.0.1.

    Foxku si davam stabilnu do debianu, normalne ju rozbalim malym skriptikom, nac to komplikovat:
    cat  firefox-update.sh 
    if [[ $# -eq 0 ]] ; then
        echo 'Argument je meno stiahnuteho suboru firefoxu v tvare firefox-29.0.1.tar.bz2'
        exit 1
    fi
    rm /usr/lib/firefox/ -fr
    cd /usr/lib/
    tar xvjf /home/jj/Downloads/$1
    rm /usr/bin/firefox
    ln -s /usr/lib/firefox/firefox /usr/bin/firefox
    
    Fuky avatar 2.6.2014 12:35 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Neověřuješ kdo je autorem balíčku, takže ti klidně někdo může podvrhnout svojí verzi, která si bude dělat v systému co chce.
    2.6.2014 12:40 R
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Pre Wheezy je tam 29.0.1... Staci pridat do sources.list.d a uz len cez aptitude upgradovat ako ostatne baliky.
    2.6.2014 12:44 R
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Bonus pre paranoikov: kluc k archivu sa nemusi overovat, staci nainstalovat balik pkg-mozilla-archive-keyring, ktory je sucastou stable Debianu.
    Petr Tomášek avatar 30.5.2014 17:58 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    $ wget http://ftp.mozilla.org/pub/mozilla.org/firefox/releases/latest/KEY
    $ gpg --import KEY
    

    nasrat

    multicult.fm | monokultura je zlo | welcome refugees!
    Fuky avatar 30.5.2014 18:46 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Stáhneme a ověříme veřejný klíč...
    Petr Tomášek avatar 30.5.2014 19:09 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    A to provedeme pomocí wget jak?
    multicult.fm | monokultura je zlo | welcome refugees!
    Fuky avatar 31.5.2014 01:12 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)

    Ano, věta "Stáhneme a ověříme veřejný klíč" není jednoznačná, upřesním jí tedy. Milý uživateli Petře, stáhni si veřejný klíč, klidně pomocí "wget http://" a ověř si jeho pravost jak jsi zvyklý, podle svého nejlepšího vědomí a svědomí.

    Každý jsme totiž jinak paranoidní. Někdo důvěřuje certifikátu podepsanému od DigiCert Inc, někdo i certifikátu podepsanému od DigiCert Sdn. Bhd. Další zase věří, že se mirroru nemůže nikdo zmocnit. A někdo zase pro změnu kontroluje fingerprint veřejného klíče na více nezávislých místech. Rozebírat to by vydalo na článek.

    Bude fajn, když se s námi podělíš o informace jak to řešíš ty, kde vidíš potencionální nebezpečí a co už je podle tebe příliš paranoidní.

    David Watzke avatar 2.6.2014 08:38 David Watzke | skóre: 74 | blog: Blog... | Praha
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Zrovna v dnešní době, kdy mají lidi nakradené openssl klíče a můžou udělat MITM, je to jedno :-D
    “Being honest may not get you a lot of friends but it’ll always get you the right ones” ―John Lennon
    Bystroushaak avatar 30.5.2014 19:45 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Ty jo. To je automatický script na rozbíjení všech doplňků? Málokdy jsem aktualizoval FF dřív, než pár týdnů po vydání nové verze, aby autoři stihli opravit co mozilla zase rozbila.
    pavlix avatar 1.6.2014 14:04 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    V článku podle mě chybí nejdůležitější věc, tedy motivace. Už se nad tím pozastavilo několik lidí v diskuzi, dokonce tu padl i nějaký ten alternativní přístup a minimálně jeden pádný důvod, proč to nedělat.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Fuky avatar 2.6.2014 13:59 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)

    Z mé strany je motivace následující:

    • nejčerstvější verze by měla mít bezpěčnostní aktualizace rychleji než verze ESR, ze které čerpá Debian
    • uživatelé nevyužívají doplňky, takže jejich případné rozbití v nové verzi pro mě není podstatné
    • skript lze použít i v jiné distribuci než je Debian, případně i pro úplně jiný SW, po menší modifikaci, např. pro děravý Flash, ale na to je v Debianu balíček flashplugin-nonfree
    pavlix avatar 2.6.2014 16:05 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    nejčerstvější verze by měla mít bezpěčnostní aktualizace rychleji než verze ESR, ze které čerpá Debian
    Je vcelku běžné, že distribuce implementují bezpečnostní opravy ve stejnou dobu jako upstream, takže toto zdůvodnění nelze aplikovat bez analýzy bezpečnostních problému konkrétního software v konkrétní distribuci. Často může být tento přístup naopak kontraproduktivní kvůli zanesení bezpečnostních chyb ještě před jejich odhalením.

    Ostatní body nepovažuju za motivaci, nýbrž obhajobu.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Fuky avatar 2.6.2014 19:59 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)

    Pokud mám správné informace, tak momentálně by to mělo fungovat tak, že se udělá nejprve aktualizace nejnovější verze FireFoxu, posléze se udělá backport do verze ESR a ten převezme i tým Debianu. S časem bude aktuální verze FireFoxu vzdálena verzi ESR víc a víc. Takže předpokládám, že nejvíce úsilí se zaměřuje právě na aktuální verzi.

    Není to obhajoba, snažil jsem se reagovat na "minimálně jeden pádný důvod, proč to nedělat" a "alternativní přístup", jen jsem se snažil uhádnout co konkrétně jsi měl na mysli.

    pavlix avatar 3.6.2014 06:49 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Pokud mám správné informace, tak momentálně by to mělo fungovat tak, že se udělá nejprve aktualizace nejnovější verze FireFoxu, posléze se udělá backport do verze ESR a ten převezme i tým Debianu.
    Chceš říct, že má Firefox v Debianu výjimku a jeho bezpečnostní problémy se ve stable řeší čekáním na opravu v ESR? Máš pro to nějaký relevantní zdroj?

    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Fuky avatar 3.6.2014 08:47 Fuky | skóre: 52 | blog: 4u
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)

    Mrkni se na iceweasel - several vulnerabilities. Mmj. je pro mě důležité mít FireFox s opravovanými chybami i v oldstable, ale na to nemá Debian kapacity, skript to opět řeší...

    pavlix avatar 3.6.2014 09:02 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Skript pro automatickou aktualizaci aplikací (FireFox atp.)
    Hmm, to zní jako zdroj. A skutečně se to týká několika málo balíků včetně Firefoxu. Pokud jde o oldstable, pokud to jde řešit takto jednoduše, je otázka zda by nestálo za to se přihlásit s tím, že máš řešení, a doladit skript od té míry, aby z něj padal výstup použitelný pro buildy pro Debian oldstable.

    Nicméně, vzhledem k tomu, že se Firefox aktivně vyvíjí, tak bych viděl problém v tom, že tam může přibývat security problémů s každým updatem a není tam žádný prostor na stabilizaci. Takový software je podle mě potřeba považovat apriori za rizikový a podle toho se k němu chovat. Rychlá aktualizace je super, ale hlavní problém to podle mě neřeší, nicméně už alespoň chápu, o co se snažíš.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.