Byla vydána prosincová aktualizace aneb nová verze 1.108 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.108 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Na lasvegaském veletrhu elektroniky CES byl předveden prototyp notebooku chlazeného pomocí plazmových aktuátorů (DBD). Ačkoliv se nejedná o první nápad svého druhu, nepochybně to je první ukázka praktického použití tohoto způsobu chlazení v běžné elektronice. Co činí plazmové chladící akční členy technologickou výzvou je především vysoká produkce jedovatého ozonu, tu se prý podařilo firmě YPlasma zredukovat dielektrickou
… více »Patchouli je open source implementace EMR grafického tabletu (polohovací zařízení). Projekt je hostován na GitLabu.
Český Nejvyšší soud potvrdil, že česká právní úprava plošného uchování dat o elektronické komunikaci porušuje právo Evropské unie. Pravomocným rozsudkem zamítl dovolání ministerstva průmyslu a obchodu. To se teď musí omluvit novináři Českého rozhlasu Janu Cibulkovi za zásah do práv na ochranu soukromí a osobních údajů. Ve sporu jde o povinnost provozovatelů sítí uchovávat údaje, ze kterých lze odvodit, kdo, s kým a odkud komunikoval.
Google bude vydávat zdrojové kódy Androidu pouze dvakrát ročně. Ve 2. a 4. čtvrtletí.
Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Tak jsem dost dlouho špekulovat nad tím, co udělat s mým druhým obstarozním domacím strojem. Nějakou chvíli se tam usídlilo mé milované OpenBSD. OpenBSD již mám na své bráně-firewallu, které samozřejmě jako každý domací server dělá i jinou práci :)

Takže po nějaké době, jsem se rozhodl opět trochu koketovat s tím Linuxem. Po dlouhém premýšlení, zda opravdu Debian nebo něco jiného, jsem se rozhodl, že to chce něco jiného. Jenže stroj je to obstarožní, takže Gentoo nepřipadalo v úvahu a testovat nějaký ArchLinux nebo Crux se mi zas tak nechtělo.
Slackware! Prý nejbližší stylem správy OpenBSD. No uvidíme. Instalace proběhla relativně hladce, jen jsem se zasekl 2krát na výběru balíčků, předpokládal jsem trochu více intuice u instalátoru - tj. že když zakážu v jednom dialogu Xka, tak pak je nebude už nikde nic instalovat. Chyba lávky, no holt to chtělo trochu projit menu v dalším dialogu, kde se vybírají jednotlivé balíčky.
Pak už vše proběhlo hladce.
První věc, co jsem samozřejmě hodlal řešit byl swaret - nástroj, se kterým bude život s balíčky na slackware trochu snesitelnější. Jistou dobu jsem špekulovat i nad pkgsrc, ale pak jsem si řekl, že přeci jen tolik času nehodlám do Linuxu věnovat. Jsou tu jiné témata - OpenBSD :)
Takže swaret.sourceforge.net a stahnuti .tgz balíčku. Pač jsem vše maximálně během instalace okleštil, tak to ne mě vyplivlo, že chybí bc. Instalace z připojeného cdromu to vyřesila.
Pak už jen pročtení pár dokumentů na CZSLUG a život snad bude jednodušší.
Samozřejmě namítnete, že život s Debianem by byl ještě jednodušší. Asi ano, ale já rád dělám vše opačně. Všichni na #bsd.cz mají FreeBSD, já tam držím ještě asi s 2 uživateli válku za OpenBSD :)
Tak snad časem tu bude pár dalších postřehů. Na tom stroji hodlám rozjet HAVP - http antivirus proxy a shell konta s nějakými security features. Tj. nějaký mandatory access control policy...
Protože jsem měl cdrom verze 10.2, tak jsem jej využil k doinstalování některých balíčků. Proto jsem upravil swaret.conf, pač defaultně je ready pro síťovou práci.
VERSION=10.2 ROOT=file:/mnt/cdrom NIC=lo
Toť vše, aby to pracovalo s cdrom připojeným jako /mnt/cdrom. Kdo chce rovnou pracovat se síťovými zdroji, ponechá volby, tak jak jsou (mimo verze).
Pak následuje kombinace:
swaret --update swaret --search nazev_baliku swaret --install nazev_baliku swaret --list -i
Takže asi nenecháme Slackware zanedbaný, takže mu dopřejeme malou aktualizaci programů.
No upgradovat vše či neupgradovat vše? Toť shakespearovská otázka :) No, já se podržím upgradu pouze security fixů...swaret --changelog
A případné info o bezpečnostním problému openssh.
patches/packages/openssh-4.3p1-i486-1.tgz: Upgraded to openssh-4.3p1.
This fixes a security issue when using scp to copy files that could
cause commands embedded in filenames to be executed.
For more information, see:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-0225
(* Security fix *)
OK, takže jsem si pomocí svých očí prošel výstup changelogu a rozhodl jsem se upgradovat pár programů.
Jinou alternativou by mohlo být swaret --upgrade a volit yes/no u každého programu, pro který je nějaká aktualizace.
root@slack:/home/jirib# swaret --upgrade swaret 1.6.2-1 Listing all available Packages... New: bash-3.0-i486-4 (703 kB) - Installed: bash-3.0-i486-3 New: bash-3.1-i686-1 (666 kB) (Inode.at) - Installed: bash-3.0-i486-3 New: bash-3.1-i686-1 (666 kB) (Scarlet.be) - Installed: bash-3.0-i486-3 New: bzip2-1.0.3-i486-2 (197 kB) - Installed: bzip2-1.0.3-i486-1 New: gnupg-1.4.2-i686-1 (1576 kB) (Inode.at) - Installed: gnupg-1.2.7-i486-1 New: gnupg-1.4.2-i686-1 (1576 kB) (Scarlet.be) - Installed: gnupg-1.2.7-i486-1 New: gnupg-1.4.2-i686-1jto (2034 kB) (Inode.at) - Installed: gnupg-1.2.7-i486-1 New: gnupg-1.4.2-i686-1jto (2034 kB) (Scarlet.be) - Installed: gnupg-1.2.7-i486-1 New: irssi-0.8.10-i486-1rlw (1116 kB) (Inode.at) - Installed: irssi-0.8.9-i486-7 New: irssi-0.8.10-i486-1rlw (1116 kB) (Scarlet.be) - Installed: irssi-0.8.9-i486-7 New: nmap-3.999-i486-1arf (652 kB) (Inode.at) - Installed: nmap-3.93-i486-1 New: nmap-3.999-i486-1arf (652 kB) (Scarlet.be) - Installed: nmap-3.93-i486-1 New: nmap-4.00-i486-1arf (821 kB) (Inode.at) - Installed: nmap-3.93-i486-1 New: nmap-4.00-i486-1arf (821 kB) (Scarlet.be) - Installed: nmap-3.93-i486-1 New: openssh-4.3p1-i486-1 (799 kB) - Installed: openssh-4.2p1-i486-1 New: openssl-0.9.7g-i486-2 (2950 kB) - Installed: openssl-0.9.7g-i486-1
Já zvolil cestu jednotlivých programů.
swaret --upgrade openssh,sudo,wget -a
Samozřejmě aktualizovaný program je potřeba restartovat.
kill -HUP `cat /var/run/sshd.pid `
Voila!
root@slack:/home/jirib# ssh -V OpenSSH_4.3p1, OpenSSL 0.9.7g 11 Apr 2005
Toť dnes vše. Napište nějaké vaše zkušenosti se slackware do komentářů. Díky.
jirib
Tiskni
Sdílej:
Osobne swaret nepoužívam, pretože ho neviem nastaviť tak, aby mi udržiaval aktuálne repository v lokálnom adresári. Ty si to dosiahol? Alebo tie ponúknuté balíky z Inode.at a Scarlet.be sú v situácii, kedy máš repository namierené na tieto servery?
/etc/rc.d/rc.sshd restart
tak nevim v cem je zasadni rozdil? :) nasleduje cast z /etc/rc.d/rc.sshd
sshd_restart() {
if [ -r /var/run/sshd.pid ]; then
echo "WARNING: killing listener process only. To kill every sshd process, you must"
echo " use 'rc.sshd stop'. 'rc.sshd restart' kills only the parent sshd to"
echo " allow an admin logged in through sshd to use 'rc.sshd restart' without"
echo " being cut off. If sshd has been upgraded, new connections will now"
echo " use the new version, which should be a safe enough approach."
kill `cat /var/run/sshd.pid`
else
killall sshd
fi
sleep 1
sshd_start
}
jirib