abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:33 | Nová verze

    Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 0
    včera 13:55 | Nová verze

    Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Nová verze

    Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.

    Ladislav Hagara | Komentářů: 0
    22.12. 23:44 | Nová verze

    Byla vydána nová verze 5.4.0 programu na úpravu digitálních fotografií darktable (Wikipedie). Z novinek lze vypíchnout vylepšenou podporu Waylandu. Nejnovější darktable by měl na Waylandu fungovat stejně dobře jako na X11.

    Ladislav Hagara | Komentářů: 0
    21.12. 05:00 | Nová verze

    Byla vydána beta verze Linux Mintu 22.3 s kódovým jménem Zena. Podrobnosti v přehledu novinek a poznámkách k vydání. Vypíchnout lze, že nástroj Systémová hlášení (System Reports) získal mnoho nových funkcí a byl přejmenován na Informace o systému (System Information). Linux Mint 22.3 bude podporován do roku 2029.

    Ladislav Hagara | Komentářů: 2
    21.12. 01:55 | Nová verze

    GNU Project Debugger aneb GDB byl vydán ve verzi 17.1. Podrobný přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 0
    19.12. 17:22 | IT novinky

    Josef Průša oznámil zveřejnění kompletních CAD souborů rámů tiskáren Prusa CORE One a CORE One L. Nejsou vydány pod obecnou veřejnou licenci GNU ani Creative Commons ale pod novou licencí OCL neboli Open Community License. Ta nepovoluje prodávat kompletní tiskárny či remixy založené na těchto zdrojích.

    Ladislav Hagara | Komentářů: 14
    19.12. 17:00 | Komunita

    Nový CEO Mozilla Corporation Anthony Enzor-DeMeo tento týden prohlásil, že by se Firefox měl vyvinout v moderní AI prohlížeč. Po bouřlivých diskusích na redditu ujistil, že v nastavení Firefoxu bude existovat volba pro zakázání všech AI funkcí.

    Ladislav Hagara | Komentářů: 1
    19.12. 10:11 | IT novinky

    V pořadí šestou knihou autora Martina Malého, která vychází v Edici CZ.NIC, správce české národní domény, je titul Kity, bity, neurony. Kniha s podtitulem Moderní technologie pro hobby elektroniku přináší ucelený pohled na svět současných technologií a jejich praktické využití v domácích elektronických projektech. Tento knižní průvodce je ideální pro každého, kdo se chce podívat na současné trendy v oblasti hobby elektroniky, od

    … více »
    Ladislav Hagara | Komentářů: 11
    19.12. 03:11 | Komunita

    Linux Foundation zveřejnila Výroční zprávu za rok 2025 (pdf). Příjmy Linux Foundation byly 311 miliónů dolarů. Výdaje 285 miliónů dolarů. Na podporu linuxového jádra (Linux Kernel Project) šlo 8,4 miliónu dolarů. Linux Foundation podporuje téměř 1 500 open source projektů.

    Ladislav Hagara | Komentářů: 0
    Kdo vám letos nadělí dárek?
     (29%)
     (2%)
     (11%)
     (3%)
     (2%)
     (3%)
     (12%)
     (23%)
     (15%)
    Celkem 65 hlasů
     Komentářů: 17, poslední dnes 00:24
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    ________________ avatar 17.8.2010 00:23 ________________ | skóre: 5 | blog: _
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    to je jasné lebo BlackBerry je najlepší.
    17.8.2010 00:29 optim | skóre: 7
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Dovolil bych si malou technickou poznamku. V Opere je take pribalen certifikat StartComu.
    limit_false avatar 17.8.2010 10:47 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Zvláštní, v Opeře 10.61 (x86_64 Linux) StartCom jsem neměl. Lze ho ale najít na certs.opera.com. Opera si ho stáhla až při pokusu o ověření certifikátu vydaného StartComem z Rootstore.
    When people want prime order group, give them prime order group.
    17.8.2010 07:52 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Jak jste přišel na to, že všechny zmíněné služby důvěřují všem systémovým certifikátům? Tj. že např. v GTalk se kontroluje jen „podepsáno systémovým certifikátem“ a nikoli „podepsáno systémovým certifikátem s otiskem ABC nebo vydavatelem Google“? Nahrál jste si do Androida svůj vlastní systémový certifikát a zkoušel jím požadavky podepsat?
    limit_false avatar 17.8.2010 09:59 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Nezkoušel jsem to já, ale Jon Oberheide, jednoduše přidal do certstore svůj CA certifikát a pak udělal MITM na spojení pomocí sslsniff.

    Chtěl jsem si to časem vyzkoušet také, jen musím doma natahat kabely aby šlo použít notebook jako wifi AP se sslsniffem.

    Když už bych si tipnul že nějaká aplikace nepoužívá systémový certstore, tak bych to tipoval na Operu Mini nebo Fennec (na všech systémech na kterých je znám mají vlastní certstore).
    When people want prime order group, give them prime order group.
    17.8.2010 10:18 Filip Jirsák | skóre: 67 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Jestli to dobře chápu, tak systémový keystore je součást Android systému a uživatel (ani aplikace) nemá možnost jej upravovat (pokud systém nehackne). Evidentně to Google chápe tak, že poskytuje určité služby, a mobil s Androidem a Google palikacemi je zařízení, které umožní ty služby využívat. Google je zvyklý takhle pracovat (software nabízí jen velmmi málo, drtivou většinu jeho nabídky tvoří služby). Myslím, že pro koncové uživatele to takhle dává mnohem větší smysl, protože uživatel nechce software, ale službu jím poskytovanou. I když by neškodilo, kdyby to Google někde na jedné stránce přehledně popsal – člověk si může myslet, že když si chce software spravovat sám, nemá používat Market, ale GTalk klidně používat může, a ono to tak není. Ale hlavně že se člověk pořád může rozhodnout, že služby Googlu na Androidu používat nebude, a pak má prostě chytrý mobil, který pořád může normálně používat.
    limit_false avatar 17.8.2010 12:35 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?

    Jj, systémový keystore nemá být upravován aplikacemi - jestli má něco na to práva, tak je stejně pozdě (může udělat v systému cokoliv).

    Systém práv na Androidu mi přijde ještě lepší než na desktop linuxu. Každá aplikace je nainstalována pod jiným userem, pokud autor neurčí jinak (sdílet UID lze jenom pokud jsou dvě aplikace podepsané stejným klíčem), věci jako bluetooth a wifi subsystem (wpa_supplicant) mají taky svého dedikovaného uživatele místo roota, pod rootem běží myslím jen dva procesy, root exploit v userspace je tím pádem obtížnejší. Z core/include/private/android_filesystem_config.h:

    #define AID_ROOT             0  /* traditional unix root user */
    
    #define AID_SYSTEM        1000  /* system server */
    
    #define AID_RADIO         1001  /* telephony subsystem, RIL */
    #define AID_BLUETOOTH     1002  /* bluetooth subsystem */
    #define AID_GRAPHICS      1003  /* graphics devices */
    #define AID_INPUT         1004  /* input devices */
    #define AID_AUDIO         1005  /* audio devices */
    #define AID_CAMERA        1006  /* camera devices */
    #define AID_LOG           1007  /* log devices */
    #define AID_COMPASS       1008  /* compass device */
    #define AID_MOUNT         1009  /* mountd socket */
    #define AID_WIFI          1010  /* wifi subsystem */
    #define AID_ADB           1011  /* android debug bridge (adbd) */
    #define AID_INSTALL       1012  /* group for installing packages */
    #define AID_MEDIA         1013  /* mediaserver process */
    #define AID_DHCP          1014  /* dhcp client */
    #define AID_SDCARD_RW     1015  /* external storage write access */
    #define AID_VPN           1016  /* vpn system */
    #define AID_KEYSTORE      1017  /* keystore subsystem */
    #define AID_USB           1018  /* USB devices */
    
    #define AID_SHELL         2000  /* adb and debug shell user */
    #define AID_CACHE         2001  /* cache access */
    #define AID_DIAG          2002  /* access to diagnostic resources */
    
    /* The 3000 series are intended for use as supplemental group id's only.
     * They indicate special Android capabilities that the kernel is aware of. */
    #define AID_NET_BT_ADMIN  3001  /* bluetooth: create any socket */
    #define AID_NET_BT        3002  /* bluetooth: create sco, rfcomm or l2cap sockets */
    #define AID_INET          3003  /* can create AF_INET and AF_INET6 sockets */
    #define AID_NET_RAW       3004  /* can create raw INET sockets */
    #define AID_NET_ADMIN     3005  /* can configure interfaces and routing tables. */
    
    #define AID_MISC          9998  /* access to misc storage */
    #define AID_NOBODY        9999
    
    #define AID_APP          10000 /* first app user */
    

    I s nezměněným certstorem bych byl ale opatrný např. v Emirátech: operátor Etisalat se již pokoušel kompromitovat uživatelské telefony. Certificate chain na https://www.etisalat.ae vypadá následovně:

    GTE CyberTrust Global Root (serial 0x1a5, SHA1 fingerprint 97:81:79:50:D8:1C:96:70:CC:34:D8:09:CF:79:44:31:36:7E:F4:74)
      \- Comtrust Root Certification Authority basic constraints: CA:true; O: Etisalat, OU: Etisalat eBusiness Services
        \- Comtrust Server Certification Authority basic constraints: CA:true; O: Etisalat, OU: Etisalat eBusiness Services
          \- www.etisalat.ae
    

    Z řetezce certifikátů plyne, že ve vlastní síti umí operátor Etisalat SSL MITM podpisem libovolného serverového certifikátu (a evidentně by se toho neštítil). Jenže GTE Root CA je předinstalována jak v Androidu, tak i v Opeře a Firefoxu.

    When people want prime order group, give them prime order group.
    pavlix avatar 18.8.2010 18:59 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Systém práv na Androidu mi přijde ještě lepší než na desktop linuxu. Každá aplikace je nainstalována pod jiným userem
    Nezdá se mi, že by jeden z těch systémů byl striktně lepší nebo horší.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    17.8.2010 09:21 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Google nezveřejnil, odkud má informace o wifi AP

    Ale to je prosté: Pokud telefon má i GPS, tak zpárované údaje poloha–WiFi signál zasílá Googlu. Proč složitě a draze mapovat AP, když to uživatelé udělají zadarmo.

    tmr avatar 17.8.2010 09:57 tmr | skóre: 17 | blog: Offtopic | Praha 5
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Ale samozrejme se to uzivatele po prvnim spusteni zepta, jestli to chce povolit.
    limit_false avatar 17.8.2010 10:10 limit_false | skóre: 23 | blog: limit_false
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Pokud vím, Google měl tyhle informace ještě dřív, než uvedl Android. Pořád ale je možné, že známá data "updatuje" takhle. Ješte před Googlem měla podobnou databázi myslím Skyhook (nejspíš Google nejakou "startovací" DB nakoupil od několika firem a pak pokračoval po svém). A Skyhook taky používa wardriving na zběr dat.
    When people want prime order group, give them prime order group.
    17.8.2010 13:27 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Tak jistě že si Google musel sběr dat odzkoušet a musel uživatele navnadit, aby hlášení povolili, takže prvotní údaje získal jinak. Ale obecně Google nemůže procestovat celou Zemi (navíc údaje by zastaraly dřív, než by ji celou zmapoval), takže největší kus práce leží na uživatelích. (Možná to tak z Prahy nevypadá, ale zkuste si službu v okresním městě.)
    thingie avatar 17.8.2010 22:00 thingie | skóre: 8
    Rozbalit Rozbalit vše Re: BlackBerry banning frenzy - proč nezakazovat Android/iPhone?
    Jak zhruba by to mělo v malém okresním městě reagovat? Moje zkušenost (z malého okresního města) je, že to našlo moji skutečnou polohu +- 100 metrů. No. To asi fakt Google neprochází celý svět.
    Růžové lži.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.