abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 21:00 | Nová verze

    Po 9 týdnech vývoje od vydání Linuxu 7.0 oznámil Linus Torvalds vydání Linuxu 7.1. Přehled novinek a vylepšení na LWN.net: první a druhá polovina začleňovacího okna a časem také na Linux Kernel Newbies.

    Ladislav Hagara | Komentářů: 0
    dnes 13:33 | Zajímavý software

    Cheat Engine (Wikipedie) je s verzí 7.7 k dispozici už také pro Linux. Jedná se o proprietární skener/debugger paměti používaný především k cheatování v počítačových hrách.

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | IT novinky

    Vláda USA nařídila společnosti Anthropic pozastavit přístup k modelům Fable 5 a Mythos 5 pro všechny cizince, včetně zaměstnanců Anthropicu.

    Ladislav Hagara | Komentářů: 6
    včera 02:22 | Nová verze

    Společnost Murena představila (YouTube) novou verzi 4.0 mobilního operačního systému /e/OS (Wikipedie) založeného na Androidu a LineageOS bez aplikací a služeb od Googlu.

    Ladislav Hagara | Komentářů: 0
    12.6. 16:33 | Bezpečnostní upozornění

    V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.

    Ladislav Hagara | Komentářů: 11
    12.6. 11:33 | Nová verze

    Homebrew, správce balíčků nejen pro macOS, byl vydán ve verzi 6.0.0 (seznam změn). Hlavními novinkami jsou bezpečnostní mechanismus tap trust kvůli důvěryhodnosti závislostí, vylepšení sandboxingu na Linuxu, interní JSON API nebo zlepšení výkonu.

    |🇵🇸 | Komentářů: 0
    12.6. 03:33 | Bezpečnostní upozornění

    Byla nalezena a 9. června opravena kritická zranitelnost ve FreeBSD v Kernel TLS (KTLS). Pojmenována byla Bumsrakete (FreeBSD-SA-26:26.ktls, CVE-2026-45257). Lokální neprivilegovaný uživatel může přepisovat soubory, ke kterým má právo pouze pro čtení. Přepsáním setuid binárky a jejím spuštěním může získat roota. Na všech verzích od verze 13.0 vydané v dubnu 2021.

    Ladislav Hagara | Komentářů: 2
    11.6. 14:11 | Komunita

    Vývojáři open source operačního systému ReactOS (Wikipedie), jehož cílem je kompletní binární kompatibilita s aplikacemi a ovladači pro Windows, se na síti 𝕏 pochlubili, že ReactOS zvládne počítačovou hru Half-Life.

    Ladislav Hagara | Komentářů: 5
    11.6. 10:44 | Nová verze

    Byla vydána nová verze 4.8 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Využíván je Free Pascal Compiler (FPC) 3.2.2.

    Ladislav Hagara | Komentářů: 0
    11.6. 04:44 | Nová verze

    Apple container dospěl do verze 1.0.0. Jedná se o open source nástroj pro spouštění linuxových kontejnerů na macOS postavený nad containerization. Napsaný je v programovacím jazyce Swift a optimalizovaný pro Apple silicon.

    Ladislav Hagara | Komentářů: 5
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (16%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1905 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník
    Štítky: není přiřazen žádný štítek



    Vložit další komentář
    Jakub Lucký avatar 10.4.2013 20:02 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Accesscontrol
    Přihřeju si polívčičku: Rekurzivní Accesscontrol založený za IAC...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    10.4.2013 20:15 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Accesscontrol
    Jen tak na okraj - IAC se odpíchnul od původní verze rozšíření Group Based Access Control, což sebou ovšem neslo i stejné nedostatky. Ty byly tehdy tak velké, že jsem to raději napsal komplet znova. Accesscontrol je součástí git repozitáře oficiálních rozšíření - byl to boj je dostrkat od svn ke gitu.. Chci tím říct, že považuji za plýtvání energií dělat totéž na více frontách. Můj pracovní git je zde, a není problém přidat přístup.
    Jakub Lucký avatar 10.4.2013 20:22 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Accesscontrol
    Nám to plně funguje, plní to naše přesně ty požadavky, které na to máme a zatím se to nikomu (poslední verzi) nepodařilo obejít...

    A tak nemáme vůbec žádný důvod měnit. Navíc díky rekurzivitě už nemusíme uživatele zaučovat v používání, jen ve správném pojmenování článků...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    10.4.2013 22:29 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Accesscontrol
    To že vám to funguje je snad samozřejmé. Rovnou napíšu proč to nemohu otestovat u nás - jednou z věcí, které jsem vypustil jsou ty dvě čárky. Kdybych použil svou extension nad vašimi daty, tak to bude normálně fungovat jak má. Obráceně to nepůjde. Testovali jste si i přístup přes redirekty a vložené stránky? Pokud jde o mne, tak vím co je třeba upravit. Akorát na to nemám momentálně čas. Se stable verzemi to funguje a a to zatím stačí. Přeji vám hodně štěstí, ale není li váš kód součástí oficiální repository, tak je to dobré akorát tak pro vás - chybí zpětná vazba.
    Jakub Lucký avatar 11.4.2013 08:26 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Accesscontrol
    Pokud je největší problém dvě čárky, pak se to spraví jednořádkovým patchem. Věci fungují jak fungují, protože RIAC je jen patchset k IAC a drop-in replacement.

    Redirecty byly bezpečné už v IAC, pro vkládání stránek do stránek mělo IAC jen možnost povolit (s riziky) nebo zakázat, RIAC to to řeší (vkládaná stránka musí mít stejná nebo volnější omezení než stránka, do které je vloženo)

    Kód není součástí oficiální repository proto, že nemůžu poskytovat worldwide support. Posílal jsem své patche Jeisenovi (autor IAC) a říkal, že bude IAC pravděpodobně upravovat, tak moje patche zařadí...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    11.4.2013 09:00 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Accesscontrol
    Posílal jsem své patche Jeisenovi (autor IAC) a říkal, že bude IAC pravděpodobně upravovat, tak moje patche zařadí...
    8-D Nerad bych někomu bral iluze, ale doporučoval bych se podívat do historie stránek k příslušným rozšířením přímo na Mediawiki.

    Původní rozšíření - 'Group Based Access Control' - se objevilo 16. října 2006. V době kdy jsem potřeboval problém se skupinami vyřešit, bylo ve verzi 0.8 a podporovalo Mediawiki v. 1.11, jenže já ho potřeboval použít s verzí 1.12 a tam nefungovalo.

    Nejdřív jsem ho chtěl pouze upravit, jenže jsem zjistil že jeho kód má zásadní chyby a autor řadu věcí nedomyslel. Takže jsem to nakonec napsal úplně znovu. Chtěl jsem ale z hlediska obsahu Mediawiki zachovat kompatibilitu, takže jsem zachoval (až na ty čárky) syntaxi tagu i stránek s uživatelským seznamem. Aby byla zachována kontinuita, tak jsem do gitu uložil i všechny předchozí verze, které jsem vytahal z SVN. To bylo v srpnu 2008.

    Nechápu pohnutky tvůrce IAC, nicméně v době kdy vytvořil svůj klon (rozvněž založený na 'Group Based Access Control') byl Accesscontrol funkční a použitelný. Každopádně mne nijak nekontaktoval, takže předpokládám že se ani moc nedíval, jestli náhodou někdo jiný něco podobného neudělal. Ale to není můj problém. Drobnou úpravu bylo třeba provést až pro verzi 1.16

    Od Mediawiki verze 1.18 byl odstraněn hook na kterém byl 'AccessControl' (i původní 'Group Based Access Control' ) navěšen, proto bylo třeba kód v podstatě přepsat. Proto také verze 2.0 Psal jsem to tehdy už pro 1.19beta, takže tato verze funguje i s aktuální stable verzí Mediawiki 1.20.3

    Jak už jsem zmínil v blogu, od verze 1.21 přilepili do Mediawiki framework, který mění chování při generování stránek. Vím které části kódu je třeba upravit, ale háček je v tom že se změnilo nejspíš ještě něco jiného. Takže další verze bude nejspíš 3.0

    Osobně mi přijde smysluplnější věnovat pozornost rozšíření, které pokrývá všechny verze Mediawiki od 1.11 nahoru a které je součástí oficiální repository, než vytvářet forky. Původní rozšíření už svou stránku na Mediawiki nemá řekl bych že IAC v dohledné době nejspíš také vyšumí.

    Ale proti gustu..
    Jakub Lucký avatar 11.4.2013 09:40 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Accesscontrol
    Jak to bylo historicky jsem neměl tušení (podle FTP jsme kdysi asi používali verze 0.7 a 0.8). Přišel jsem k hotové wiki, která běžela na IAC. Rekurzivní řešení podle našich potřeb (a mám pocit, že žádné) neexistovalo, tak jsem to jednoduše přepsal pro naše potřeby.

    A že jsem byl v dobré náladě, zveřejnil jsem zdrojáky a napsal autorovi, který zdrojáky uvítal. A třeba je uvítá i někdo jiný, až zjistí, jaký pain-in-the-ass je učit uživatele psát bezpečnostní tag do každé stránky. A pak ať si to klidně forkne a upraví podle svých potřeb...

    Pokud bych se rozhodoval, které z těch AC systémů vybrat na přepis, tak už je tady N blogů jako o CADu a výsledek nikde... Takhle už od února fungujeme...
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    11.4.2013 10:06 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Accesscontrol
    Pošli link na tu vaši wiki, a já ti to otestuji ;-)
    Heron avatar 10.4.2013 21:20 Heron | skóre: 53 | blog: root_at_heron | Olomouc
    Rozbalit Rozbalit vše Re: Accesscontrol
    Proč má ten obrázek průhlednou barvu pozadí? Na tmavém stylu je špatně čitelný.
    10.4.2013 22:18 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Accesscontrol
    Splácal jsem ho narychlo v inkscape. Nenapadlo mě že by mohl být průhledný. ;-)

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.