Desktopové prostředí Budgie bylo vydáno ve verzi 10.10. Dokončena byla migrace z X11 na Wayland. Budgie 10 vstupuje do režimu údržby. Vývoj se přesouvá k Budgie 11. Dlouho se řešilo, v čem bude nové Budgie napsáno. Budgie 10 je postaveno nad GTK 3. Přemýšlelo se také nad přepsáním z GTK do EFL. Budgie 11 bude nakonec postaveno nad Qt 6.
OpenChaos.dev je 'samovolně se vyvíjející open source projekt' s nedefinovaným cílem. Každý týden mohou lidé hlasovat o návrzích (pull requestech), přičemž vítězný návrh se integruje do kódu projektu (repozitář na GitHubu). Hlasováním je možné změnit téměř vše, včetně tohoto pravidla. Hlasování končí vždy v neděli v 9:00 UTC.
Byl vydán Debian 13.3, tj. třetí opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.13, tj. třináctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.
Na stránkách Evropské komise, na portálu Podělte se o svůj názor, se lze do 3. února podělit o názor k iniciativě Evropské otevřené digitální ekosystémy řešící přístup EU k otevřenému softwaru.
Společnost Kagi stojící za stejnojmenným placeným vyhledávačem vydala (𝕏) alfa verzi linuxové verze (flatpak) svého proprietárního webového prohlížeče Orion.
Firma Bose se po tlaku uživatelů rozhodla, že otevře API svých chytrých reproduktorů SoundTouch, což umožní pokračovat v jejich používání i po plánovaném ukončení podpory v letošním roce. Pro ovládání také bude stále možné využívat oficiální aplikaci, ale už pouze lokálně bez cloudových služeb. Dokumentace API dostupná zde (soubor PDF).
Jiří Eischmann se v příspěvku na svém blogu rozepsal o open source AdGuard Home jako domácí ochraně nejen před reklamou. Adguard Home není plnohodnotným DNS resolverem, funguje jako DNS forwarder s možností filtrování. To znamená, že když přijme DNS dotaz, sám na něj neodpoví, ale přepošle ho na vybraný DNS server a odpovědi zpracovává a filtruje dle nastavených pravidel a následně posílá zpět klientům. Dá se tedy používat k blokování reklamy a škodlivých stránek a k rodičovské kontrole na úrovni DNS.
AI Claude Code od Anthropicu lépe rozumí frameworku Nette, tj. open source frameworku pro tvorbu webových aplikací v PHP. David Grudl napsal plugin Nette pro Claude Code.
Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou
… více »Používám v Linuxu antivir už několik let.Akoze na postovy server na kontrolu mailov pre uzivatelov Win a tak?
Používám v Linuxu antivir už několik let.Nepoužívám antivir ani ve Windows, a to ani ve školní síti. Zatím jsem nezjistil, co je tak zábavného na tom nejdřív si virus do systému nainstalovat, a pak jej zase odstraňovat.
0K1AS
Jenže za tohle Microsoft fakt nemůže.Vzhledem k tomu, že (starší) verze MS Office také potřebovaly nastavit vyšší práva pro desítky souborů, není v tom MS zas až tak nevinně.
:-E
Používám obyčejné "Users". Ono jim to bohatě stačí :) To s těmi „některými částmi“ je fakt opruz. Zvyknul jsem si dávat vždy kompletní instalaci, i když to ti lidé nevyužijí, protože když u každé blbiny vyskočí okno, že je potřeba instalační CD, tak…
Aby to ale nevypadalo, že chci MS chválit, tak mám suprovou zkušenost. Doména (samozřejmě se Sambou) a MS Outlook. Kdysi jsem ho začal používat. Skládal jsem si do něj úkoly, plánoval… měl jsem v něm všechno (debil). Potom jsem se jednou přihlásil z jiného počítače a spustil Outlook, když jsem chtěl kolegovi říct nějaký termín. Harakiri hadra. Přišel jsem o všechny své nazálohované termíny, plány… Volal jsem na MS hotline, poslali mne k šípku, že je problémy uživatelů nezajímají, pak jsem s tím šel na Invexu k jejich stánku. Tam mi řekli, že si mám koupit MS Exchange Server :-P Aspoň mi pro útěchu dali ServicePackové CD. (V Office 2003 už je to v pořádku, ale Outlooku už stejně nevěřím)
TPotom jsem se jednou přihlásil z jiného počítače a spustil Outlook, když jsem chtěl kolegovi říct nějaký termín. Harakiri hadra. Přišel jsem o všechny své nazálohované termíny, plány…To jsou cestovní profily… Zajímalo by mne, jestli někde existuje taková síť, která používá MS cestovní profily a Windows ty profily neztrácí. Aspoň to uživatele naučí, že si nemají důležité věci ukládat na Plochu
A stále všem kolem sebe nadávám, když při každém přihlašování tahají 300MB (a stejně jsou nepolepšitelní). Tohle byl nějaký problém databáze Outlooku. Při spuštění na jiném PC si vytvořil novou čistou a přepsal tu starou (kdyby v tu chvíli poblíž stál někdo z MS, asi bych dopadnul jak H. Reiser
). Taky jsem udělal tu chybu, že jsem se v tu chvíli nepřihlásil přes putty a nezazálohoval profil ze serveru, jenže jsem tehdy pomyslel, že si ta data ukládá nevímkde místně.
presně...
I za předpokladu, že neopatrný uživatel opravdu virus spustí, ztratí se mu jen data v jeho uživatelské složce.upřímně bych 100x radši ztratil data z čehokoliv jiného, jen ne z
$HOME
vim ~/.emacs
./test.lnk.desktop: line 1: [Desktop: command not found ./test.lnk.desktop: line 5: http://pub.newkiller.net/etc/hacked.html -P ~/: No such file or directory ./test.lnk.desktop: line 6: /home/martin/hacked.html: No such file or directory ./test.lnk.desktop: line 8: here: command not founda o tom to je, kazdy mame defacto unikatni system, takze veskere obavy se mi jevi jako zbytecne (alespon pro dlouhe prozatim :))
Ad hesla - netuším kam přesně míříte. Kvůli odlišnosti jednotlivých Linuxů můžete asi těžko čekat, že budou nezašifrovaná hesla uložena v nějakém standartním souboru, např. $HOME/hesla-pro-zle-hackery.txt. A co se týče systémových hesel, tak neznám snad žádnou současou distribuci, která by nepoužívala stínování. Samozřejmě, viry můžou existovat. Ale je rozdíl mezi počtem virů a počtem úspěšných průniků do systému.
A co se týše té binárky - i tak ji přece musí někdo spustit, že
? Nehledě na to, že binárky do mailů prostě nepatří a některé freemaily je už začínají (bohudík) zakazovat.
Ad hesla - netuším kam přesně míříte. Kvůli odlišnosti jednotlivých Linuxů můžete asi těžko čekat, že budou nezašifrovaná hesla uložena v nějakém standartním souboru, např.
$HOME/hesla-pro-zle-hackery.txt. A co se týče systémových hesel, tak neznám snad žádnou současou distribuci, která by nepoužívala stínování. Samozřejmě, viry můžou existovat. Ale je rozdíl mezi počtem virů a počtem úspěšných průniků do systému.
Mířím tím někam sem:
~/.gaim/accounts.xml – Nezašifrovaná hesla k např. ICQ (pokud si uživatel zvolí uložit heslo).~/.gnome2_private/Evolution.~/.mozilla) nejspíš taky uloží.A teď si představte, že si někdo dá tu práci a nějaký seznam kde by se ty hesla mohly vyskytovat si připraví.
A co se týše té binárky - i tak ji přece musí někdo spustit, že
? Nehledě na to, že binárky do mailů prostě nepatří a některé freemaily je už začínají (bohudík) zakazovat.
Tady předpokládám, že je Linux dostatečně rozšířený a tak ho používají i dostatečně blbé existence, kterým to stačí poslat v e-mailu nebo přes ICQ s nějakým komentářem typu I love you, nebo no koukej jakou taškařici jsem objevil. Freemaily snad Linux binárky zatím neblokují.
Sakra... až mě zamrazilo. v $HOME/.centericq/config uložené nezašifrované heslo na icq. Sice s právy pro čtení pouze pro mě, ale i to úplně stačí...
Nicméně tomu co zde popisujete asi jen těžko zabráníte antivirem. Pokud si já sám napíšu skript:
#!/bin/bash rm -rf ~a proskenuji ho antivirem, zřejmě mi nic nedetekuje. Nebo ano? Potom by byl antivirus na nic, pokud by mi hlásil každý vlastní bashovský skript jako virus. A pokud ne, tak nedetekuje ani zlý podstrčený .desktop soubor se stejným obsahem...
echo ja -vul /| tr haleluja RTFMrfrm
toto je bezpečné, teda pokud to někdé nedáte do evalu...
Sakra... až mě zamrazilo. v $HOME/.centericq/config uložené nezašifrované heslo na icq. Sice s právy pro čtení pouze pro mě, ale i to úplně stačí...
Nejhorší, to samé s mcabberem. Když má ~ práva pro čtení i skupina, je to o to horší. Spyware si může pošmáknout.
chmod g-r soubor. O to nejde. Horší je to s tím, že to můžeš číst ty a tedy i každý tebou spuštěný program.
Horší je to s tím, že to můžeš číst ty a tedy i každý tebou spuštěný program.tjn, navíc napadá mě že když má navíc teď největší popularitu sudo, nezkušení uživatelé s tím můžou nadělat hodně škody...
Sakra... až mě zamrazilo. v $HOME/.centericq/config uložené nezašifrované heslo na icq.
Jo, na CenterICQ jsem si při tom taky vzpoměl, že jsem tam něco takového viděl když jsem ho používal.
Další možnost útoku třeba podvržený balíček.
Ty Unixy tak bezpečné jak si někteří naivně myslí bohužel fakt nejsou. 
Další možnost útoku třeba podvržený balíček.
Ty Unixy tak bezpečné jak si někteří naivně myslí bohužel fakt nejsou.
A repozitáře znáte
?
Známe. Vy znáte třeba GetDeb.net?
emerge -v bash a nainstaluji bash... Portage si stáhne zdrojové kódy ze mnou vybraných zrcadel, ověří md5 součet, zkompiluje, nainstaluje. Pokud chci něco méně obvyklého, zabrousím do unstable větve nebo do maskovaných balíčků...
Na bezpečnost to nemá žádný vliv, protože všechna potřebná hesla máte uložená někde na disku, a jestli si útočník přečte rovnou vaše heslo, nebo si nejprve přečte heslo z programu a tím pak rozšifruje vaše heslo, je celkem jedno…
No, to je právě kravina. Při použití gnome-keyring byste musel ukrást heslo z jeho paměti! Jinak se pokaždé gnome-keyring ptá, jestli smí příslušné heslo aplikaci poskytnout, nebo ne (tj. i když dostane aplikace povolení získat jedno heslo, nezíská tím automaticky všechny: a každé poskytnutí hesla gnome-kering-em aplikaci musí uživatel 'odkliknout' ve zvláštním dialogu)!
Mezi body 1 a 2 platí vylučovací nebo – buď platí jeden, nebo druhý. Gnome-keyring funguje podle bodu jedna, tedy používá se hlavní heslo.
... a pak se směle rozešle na to, co má uživatel v kontaktlistu v GAIMu a Evolution/Thunderbird atd.? A třeba ještě nějaká hesla co v systému najde pošle na útočníkovu za tím účelem založenou e-mailovou adresu?
a) naštěstí ne všichni používají Evolution, a dokonce ani ne všichni Thunderbird. Takže to viry v linuxu s rozesílaním na všechny adresy z adresáře nebudou mít nikdy tak snadné, jako ve widlous.
b) např. gajim používá k ukládání hesel gnome-keyring, kde jsou hesla šifrována uživat musí nejprve zadat heslo...
Další věc na kterou jsem prve zapoměl - Windows nemá žádné oficiální repozitáře, takže existuje daleko větší reálná šance, že na něj stáhnete vadný software. O crackovaných hrách a podobných věcech ani nemluvě, potkat crack bez trojského koně je zázrak...
Naproti tomu v Linuxu stáhnete naprostou většinu softwaru (například u mě se ještě žádná vyjímka nestala, samozřejmě záleží na distribuci) z oficiálních zdrojů, zpravidla i s md5 součty stahovaných souborů.
Každý Linux je trochu jiný. Liší se nastavením, balíčkovacím systémem, nainstalovanými aplikacemi. Těžko se pak sestavuje univerzální útočný software.Pokud se zaměřím na jednodušší oblast, tj. na uživatele, není to pravda. Prakticky drtivá většina uživatelů bude používat KDE/Gnome, takže je možný útok pomocí .desktop souborů. No a až se rozšíří DBUS, tak tvůrce škodlivého kódu dostane takové možnosti, o kterých se mu na jiných platformách ani nesnilo
.
Pokud se zaměřím na jednodušší oblast, tj. na uživateleA na koho by se útočník měl zaměřovat, na vysoce technicky zdatné odborníky?
Tiskni
Sdílej: