Příspěvek na blogu Ubuntu upozorňuje na několik zranitelností v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys (technické detaily). Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace. Problém se týká Ubuntu, Debianu nebo SUSE. Red Hat nebo Fedora pro mandatorní řízení přístupu používají SELinux.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
Jednu dobu jsem provozoval TOR exit node na 1gb konektivitě u OVH (traffic byl zhruba 200GB/den - neomezoval jsem traffic TORu a povolil jsem přes můj node přístup ke všem službám v internetu)...
Bohužel poté, co mi z OVH napsali něco ve stylu, že "někdo z IP mého vserveru crackuje půlku netu a masivně sdílí pedo porno a z pokud to nepřestane, odstřihnou mne od konektivity", jsem byl nucen provoz ukončit...
Bohužel poté, co mi z OVH napsali něco ve stylu, že "někdo z IP mého vserveru crackuje půlku netu a masivně sdílí pedo porno a z pokud to nepřestane, odstřihnou mne od konektivity", jsem byl nucen provoz ukončit...
To je zvláštní jak rychle někdo dokáže vystopoval exit node a ještě zjisti co tam teče a na druhé straně je takový problém najít ty výrobce. Nebo že by za tím uzavíráním nodů bylo něco jiného?
jak se budes branit natlaku poskytovatele konektivityŽádný nebude, ve whois bude mé jméno a abuse reporty budou chodit na mou adresu...
chovat az ti zaklepe na dvere kriminalkaZeptám se jich zda-li mají soudní příkaz a k čemu přesně. A podle toho co bude v tom soudním příkazu budu postupovat, pokud tam bude povolení k zabavení tohoto serveru tak jim ho samozřejmě vydám.
nejaky alternativne inteligentni trottel Ti, podle principu predbezne opatrnosti, na 3 roky zabavi vse digitalniNetuším, pravděpodobně umřu hlady, protože nic jiného než IT dělat neumím :)
jses ochotny mit tu ostuduAno.
mit ty potahovacky, doma, v praciAno.
jezdit k souduAno.
platit pravnikyNe.
.jses ochotny si jit sednout do basy za svoboduTěžko říct nakolik mě do té basy můžou poslat, já bych samozřejmě spolupracoval v rámci svých zákonných povinností a pokud bych dostal soudní příkaz službu ukončit, tak bych jej uposlechl, pokud bych dostal soudní příkaz předat jakékoli logy, které mám k dispozici taky bych usposlechl, nicméně logovat mám v plánu do /dev/null a na tom nic trestného (u Marka Stopky fyzické osoby nepodnikatele) není.
.
dobrý nápad.
...na tom nic trestného (u Marka Stopky fyzické osoby nepodnikatele) není.to by me zajimalo, skutecne si muzes zachovat ten status kdyz hodlas vybirat prispevky? (a jeste je publikovat)
Ja provozuju TOR Exit s vyhrazenou rychlosti cca 1Mbit a IP adresy RS jsem na exitu musel zakazat.
Kdykoli jsem sel na stranky RS, tak jsem videl hlasku, ze prave stahuju nejaky soubor
Navic - kdybych chtel anonymizovat, tak bych to jako spravny paranoik nedelal pres cizi server: kde bych mel jistotu, ze to neni sabotaz nejakeho uradu na potirani anonymity a moje data posilana na anonymizer nejdou v kopii jeste jinam
# Moje anonymita zavisi na provozovateli nodu (logovani, apod.)Pokud chápu princip TORu správně, pak právě u TORu tohle nehrozí
Chytání loginů nikomu k ničemu není, když se nedají spojit s IP adresou
Pritahuje ksindl majici snahu zakryt stopy po nelegalni cinnostiŘekl bych, že právě o to jde. Záleží jen na zákonech - třeba čínského disidenta těžko označíte za "ksindl mající snahu zakrýt stopy po nelegální činnosti".
Ale na druhou stranu, když člověk narazí na chybu na serveru obsluhujícím stovky domén, kde se volně válí rootovské heslo k MySQL, probije se přes "zákaznickou podporu", nahlásí chybu a přesto danému adminovi nestojí ani za blbou odpověď typu "díky za info", tak to zase dokáže člověku docela zkazit den.
Moje anonymita zavisi na provozovateli nodu (logovani, apod.)Tohle Tor řeší – viz články o jeho fungování (cibule, několikanásobné balení). Logovat by teoreticky mohl odchozí nešifrovaný provoz, ale co ti brání používat SSL? Pak provozovatel koncového bodu ví jen to, kam (IP/port) se někdo připojuje (ale neví kdo to je – ani co přenáší).
Muzes na provoz zvolit podobny model jako ma vyvoj freenetu -- vyvesit na web formular na prispevky (paypal nebo tak neco) a pocitadlo "jsou prachy na provoz na dalsich X dni".
Neviem, rozmýšľam. Teoreticky by som bol ochotný prispieť, len by som rád vedel, koľko by stála ročná prevádzka, urobiť si obrázok, či to dokáže dlhodob fungovať s podporou zopár ľudí
Dnes som poslal 10$ na podporu Freenet-u, budúci mesiac dám 10€ na podporu Tor-u, potom dám po 5€ na podporu NoScript a Truecrypt... takže podpora niečoho takéhoto, čo by som doma nerobil (určite nie ako Exit Node) by mi problém nerobila... len to chce pekné štatistiky, výročné správy...
Ha, pekná suma. Ale nič hrozné, aby to nemohlo fungovať s podporou zopár ľudí.
Ja by som do toho išiel...
Tiskni
Sdílej: