Společnost Eclypsium se na svém blogu rozepsala o bezpečnostním problému počítačů Framework. Jedná se o zranitelnost v UEFI umožňující útočníkům obejít Secure Boot.
Editor kódů Zed (Wikipedie) po macOS a Linuxu s verzí 0.208.4 už běží také ve Windows.
Apple dnes představil 14palcový MacBook Pro, iPad Pro a Apple Vision Pro s novým čipem M5.
Debian pro mobilní zařízení Mobian (Wikipedie) byl vydán ve verzi 13 Trixie. Nová stabilní verze je k dispozici pro PINE64 PinePhone, PinePhone Pro a PineTab, Purism Librem 5, Google Pixel 3a a 3a XL, OnePlus 6 a 6T a Xiaomi Pocophone F1.
Operátor O2 představil tarif Datamanie 1200 GB . Nový tarif přináší 1200 GB dat s neomezenou 5G rychlostí, a také možnost neomezeného volání do všech sítí za 15 Kč na den. Při roční variantě předplatného zákazníci získají po provedení jednorázové platby celou porci dat najednou a mohou je bezstarostně čerpat kdykoli během roku. Do 13. listopadu jej O2 nabízí za zvýhodněných 2 988 Kč. Při průměrné spotřebě tak 100 GB dat vychází na 249 Kč měsíčně.
Byly publikovány informace o útoku na zařízení s Androidem pojmenovaném Pixnapping Attack (CVE-2025-48561). Aplikace může číst citlivá data zobrazovaná jinou aplikací. V demonstračním videu aplikace čte 2FA kódy z Google Authenticatoru.
Free Software Foundation (FSF) spustila projekt Librephone, jehož cílem je vytvoření svobodného operačního systému pro mobilní telefony. Bez binárních blobů.
Byla vydána verze 7 s kódovým název Gigi linuxové distribuce LMDE (Linux Mint Debian Edition). Podrobnosti v poznámkách k vydání. Linux Mint vychází z Ubuntu. LMDE je postaveno na Debianu.
Byl vydán Mozilla Firefox 144.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze lepší správu profilů. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 144 bude brzy k dispozici také na Flathubu a Snapcraftu.
Discord potvrdil únik osobních údajů přibližně 70 000 uživatelů. Incident se týká uživatelů po celém světě, především těch, kteří v rámci ověřování svého věku nahráli do aplikace doklad totožnosti. Únik informací se netýkal systémů samotné platformy, ale došlo k němu přes kompromitovaný účet pracovníka zákaznické podpory u externího poskytovatele služeb.
Používám takový skripteček pro editace vzdáleného souboru. Zadám jméno počítače a cestu k souboru, skript mi soubor přitáhne na moji stanici a zavolá na něj emacsclient. Po skončení editace zase ten soubor pomocí scp natlačí nazpátek. Mám dvě verze, jeden pracuje na druhém konci jako já a druhý jako root. Běží mi ssh-agent, takže všechno je bez hesla. Pro administrátora docela dobré, řekl bych. Něco podobného s dalšími parádičkami umí ve Windows Total Commander. To je souborový manažer, umí se někam připojit pomocí ssh a potom dělá, že vzdálené soubory jsou jako by připojené. Total Commander je za peníze. S ještě větší parádičkou zadarmo to umí v linuxu sshfs.
Napřed se mi ta myšlenka nelíbila, protože napsat filesystém není jen tak a co když vznikne nějaká nekonzistence, zboří mi to systém nebo co. Ale vypadá to docela bezpečně. sshfs je jenom aplikace využívající fuse. fuse je modul do jádra určený právě na to, aby si kdejaká aplikace mohla zavolat nějaké system cally a fungovat jako virtuální filesystém. Je to napsáno s vážností a důkladností, jak se sluší na jádro. Tak jsem si to nainstaloval.
Instaloval jsem do SuSE 9.1. Chtělo to několik komponent. Když píšu, že jsem nainstaloval nějakou komponentu, tak tím myslím, že jsem si vyhledal zdroják, rozbalil a pustil ./configure a potom make a potom jako root make install . Všude jsem nechal od všeho defaulty. Kde byly doporučeny před instalací nějaké testy, tak jsem je udělal.
fuse-2.5.3
pkg-config-0.20 to je takový nějaký skript, který inteligentně osahává, co a kde je nainstalováno. Inteligentně, to znamená nespoléhá na nějaké rpm -q. Moc jsem to nezkoumal.
glib-2.8.0 to je základní knihovna balíku GTK, prosím neplést s glibc. Ona i aktuální distribuce SuSE 10 obsahuje jedničkovou verzi téhle knihovny, ale sshfs je tak zpovykaný, že si žádá dvojku. Bál jsem se, co si všechno rozbiju, ale po celodenní práci to vypadá, že kupodivu nic.
sshfs-fuse-1.6 a je to. Teď můžu napsat třeba
sshfs jehostroj: mujadra hned vidím v adresáři ./mujadr svůj home na jehostroji. df nebo mount ukazuje, že je skutečně něco připojeno co je typu sshfs. Na mojí stanici mi běží aplikace sshfs a ještě klient sftp. Na jehostroji běží sftp server. Umount se dělá pomocí
fusermount -u ~/mujadrJde to i pomocí umount, ale to bych musel být root. Když ale zapomenu a ukončím seanci, připojený filesystém tam zůstane. Na to bacha, zvlášt kdybych si chtěl hrát na administrátora a pracoval na vzdálených strojích jako root.
Když napíšu třeba
echo radka >>mujadr/souborco se asi stane? Těžko něco jiného, než že se celý soubor přitáhne na moji stanici, tady se otevře pro připisování, zapíše se jedna řádka a celé se to zase přenese nazpátek. Efektivní práci z hlediska datových přenosů čekat nemůžeme. I když jsem taky jednou napsal head mujadr/soubor a co myslíte že jsem viděl na jehostroji (pomocí lastcomm)? Viděl jsem tam head, no vážně. Skoro to vypadá, že se autoři sshfs docela snažili udělat to efektivní.
Celé jsem si to zkoušel hlavně pro potěšení některých uživatelů, oni někdy počítají na mnoha strojích různě po světě a všude mají kousek nějakého zdrojáku. Já sám, když na to přijde, spíš zůstanu u osvědčeného vlastního skriptu
rr jehostroj /etc/shadow
Tiskni
Sdílej: