Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.
V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.
Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.
Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Někdy i užitečné výplody z mozku závislého linuxáka.
Čtyři dny po oficiálním vypuštění na trh a už rozebíráme? Ano, opravdu je to tak. Palm se totiž evidentně nevydal cestou security-by-obscurity, která stejně nemá proti bandě hackerů šanci a ponechal Pre poměrně otevřené...
Pro ty, kteří náhodou novinku minuli, případně trh s podobnými zařízeními nesledují, shrnu základní vlastnosti nového telefonu od firmy Palm.
Jde tedy o poměrně slušně vybavené zařízení, kterému nic zásadního nechybí. Mnozí jej považují za vyzyvatele iPhonu. S tímto tvrzením nezbývá než souhlasit, protože právě s iPhonem je v recenzích nejvíce porovnáván. Jak je ale možné, že se podařilo hned čtyři dny po začátku oficiálního prodeje získat informace z nitra telefonu? Přispěla k tomu do jisté míry náhoda. Dle lidí z fóra PreCentral.net byl použit stejný postup jako v případě Google Androidu -- SSH sice neběží, na telnet se však (prý) přihlásit dá.
Telnet však není jediným způsobem, jak získat přístup k systému tohoto telefonu. Pokud nám nejde o konzoli, je možné využít nástroje pro obnovu dat (např. wokenní Easy Recovery). Pomocí těchto nástrojů totiž lze po připojení Pre jako mass storage zařízení provést obnovu kompletního oddílu včetně skrytých systémových dat. Ať tak či tak, bylo zjištěno (například dle obrázku, který Pre ukazuje při kernel panicu), že novou ROM telefonu je možné stáhnout ze stránek palm.com/ROM. Po zadání seriového čísla do příslušného pole je uživateli nabídnut ke stažení dvousetmegový JAR archiv obsahující ROM zařízení, aplikace operátora Sprint a flashovací software. Dle PreCentral je dokonce možné flashovacím softwarem NovaCom vzdáleně na Pre spouštět libovolné aplikace a tak na sebe hack snadný i pro uživatele jistě nenechá dlouho čekat.
Po rozbalení archivu a ROM zařízení je již možné procházet všechno, co je v Palmu uloženo. Snadno zjistíte, že jde o nějakou odrůdu Debianu (už podle balíků Sprintu ve formátu IPK) disponující BusyBoxem. V image je možné spatřit běžné linuxové aplikace jako je ALSA, ffmpeg, wpa_supplicant, D-Bus či Gstreamer. Překvapivě jsem objevil i PulseAudio (doufám, že v Palmu vědí, co dělají). Přítomnost HostAPu dává tušit možnosti AP módu nebo minimálně ad-hoc, jako je tomu v případě hacknutých iPhonů (pro účely připojení notebooku na internet).
Velmi zajímavé jsou taktéž dvě skutečnosti -- celé rozhraní je opravdu navrženo jako kupa javascriptů a kaskádových stylů, které zobrazuje WebKit běžící ve framebufferu a současná ROMka již obsahuje firmware i příslušnou ovládací utilitu jako pro CDMA, tak pro GSM verzi telefonu. To dává tušit, že obě verze se budou distribuovat se stejným systémem. Chytrý a pochopitelný tah.
Další maličkosti, které si na zmíněném fóru už také někdo všiml je, že některé systémové skripty nejen že zmiňují současný Palm Pre (kodové označení Castle) ale i ještě nevydaný Palm Eos (kódové označení Pixie). Je tudíž pravděpodobné, že Palm plánuje vydat na trh postupně několik zařízení, která budou sdílet stejný systém. Opět velké plus pro uživatele.
Velmi pěkné na konstrukci celého systému je ten fakt, že nikde v žádném skriptu není ani náznak nějaké obfuskace či snahy něco znepřehlednit či skrýt. Jakoby Palm počítal s tím, že se k tomu stejně časem uživatelé dostanou a tudíž je zbytečné jim bránit v rozletu. Hádám, do roka a do dne nebude oficiální ROMka jediným operačním systémem, který budeme na nových Palmech provozovat.
Ač samotné zařízení dosud nemám k dispozici (nač vozit do Česka CDMA model), ze zveřejněných recenzí a názorů na internetu mám pocit, že Palm trefil hřebíček na hlavičku a iPhone má konečně důstojného soupeře. Jen tak dál!
UPDATE: Dle Engadgetu je možné zadáním kódu ve spolupráci se získaným flasherem zapnout na telefonu vývojářský mód.
Tiskni
Sdílej:
Každopádně se v tom image zmiňuje web opensource.palm.com, který už je v provozu, ač toho na něm moc není
Ten je IMHO pro vývojáře koncových aplikací... (dokumentace API apod.)
celé rozhraní je opravdu navrženo jako kupa javascriptů a kaskádových stylů, které zobrazuje WebKit běžící ve framebufferuTo musí být ukrutně pomalé, ne?
Když já nevím, nikdy jsem si žádný telefon od operátora nepořídil. Přidaná hodnota nula a ceny vyšší než jinde. Proč bych něco takového dělal? (za předpokladu, že nechci nový úvazek na X let)