Bezpečnostní specialista Graham Helton z Low Orbit Security si všímá podezřelých anomálií v BGP, zaznamenaných krátce před vstupem ozbrojených sil USA na území Venezuely, které tam během bleskové speciální vojenské operace úspěšně zatkly venezuelského diktátora Madura za narkoterorismus. BGP (Border Gateway Protocol) je 'dynamický směrovací protokol, který umožňuje routerům automaticky reagovat na změny topologie počítačové sítě' a je v bezpečnostních kruzích znám jako 'notoricky nezabezpečený'.
Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.
V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.
Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých
… více »V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.
… více »Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.
… více »Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.
Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".
Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.
Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.
Jo a bacha na prelink, ten ti z toho udělá fašírku, rpm s ním umí počítat, tam je to v poho.Prosím objasnit. Prelink všechno zálohuje. To, že je RPM "v poho" raději řešit nebudu
"RPM v poho" znamená, že je tato vlastnost tomuto nástroji známá a umí s ní počítat, takže u binárek před i po prelinku uvádí "MD5 OK". Ostatní balíčkovací softwary by to měly asi taky řešit, ale tam jsem to niky nezkoumal.
Pokud píšu blbosti, tak mě, prosím, někdo opravte.
Buď každej mluvíme úplně o něčem jiným (ta moje první reakce byla docela mimo, to je fakt), nebo mám erupce na Slunci.
Ne, blbosti píšem asi oba... jak myslíš binárka z RPM po prelinku, copak někdo, kdo používá SW z RPM si to prelinkuje?Jo, třeba Fedora má prelink v cronu.
Co na to říct...
JAK to může být prelinknutý v balících?
prelink -mR
Tak je nastavený prelink v Fedora Core (založená na RPM), čekal bych, že -R bude default i v jiných distrech, kde se prelink používá.
prelink -amR ...
RPM to určitě řeší, teď o tom šla diskuse na cz.comp.linux. Někdo si stěžoval, že má FC (nebo RHEL?) ve stejné verzi na různých strojích. Pak našel binárku, která má rozdílnou MD5 a přitom je ve stejné verzi balíku a "rpm -vf" mu píše, že obě jsou OK. No a nakonec zjistil, že je to prelinkem.
Tímto prosím Jindřicha, aby zohlednil prelink ve svém softwaru.
Mám pocit, že Tvůj osobní sw funguje jako Windows. Ty vyhodíš hlášku o chybě:
Pozor! Váš systém neobsahuje Total Comander.
Nebo:
Pozor! Váš systém neopravuje automaticky chyby.
A teď se té hlášky, která Tě třeba ani nezajímá, nemůžeš zbavit. Při každým puštění ti znova a znova naběhne a vnucuje se. Tohle mi právě na Windows vadilo. Nešlo jim říct: "Dík, ale já to nechci".
Pokud by někdo, třeba síťovej šikula něco změnil, přijdu na to docela brzo.Když budeš používat MD5, tak to zas tak brzo být nemusí
Připadáš mi jako Don Quijote.
.
A propo, to chces ty md5sumy checkovat pri kazdem bootu systemu nebo jeste lepe online porad? Hmm, premejslej trochu. Wokna checkujou tam maximalne 75 souboru, Linux jich ma stovky.Moje Ubuntu má v db balíčkovacího systému okolo 65000 souborů. Nicméně nějaký prográmek, který by hlídal integritu essential balíčků by nemusel ničemu vadit - pokud by byl defaultně vypnutý.
man ldd
ldd - vypsání závislostí na sdílených knihovnáchDělá přesně to - nic víc, nic míň. Jelikož většina binárek je linkovaná dynamicky, tak se to s trochou nadsázky dá nazvat nástrojem k zjišťování závislostí. Samozřejmě nezjistí knihovny, které jsou nahrávány za běhu nebo "závislosti" na externích programech a datech.
Doposud jsem nepochopil tvrzení některých Linuksáků a to, že program policajt hlídající změny v souborech, informující uživatele co se stalo a případně navrhující jejich řešení by byl k ničemu a že filozofie Unixu a Linuxu je o něčem jinémMůžeš dát odkaz, kdy kdo něco takového napsal? Není to totiž vůbec pravda. Naopak, takové věci se používají již desítky let. Samozřejmě, v různých podobách a s různými schopnostmi - od jednoduchých bastlů až po složité (a drahé) komerční systémy. Pokud máš vlastní představu o implementaci, jen do toho.
<sarcasm>Já si ale stejně myslím, že celý tento blog je výsledkem doktrorantské práce jakéhosi Yettiho, který se po své pythonovské prvotině JXP-Bloggera odmlčel, aby se mohl hlouběji a bez rušivých elementů zahloubat do studia neuronových sítí, AI a lispu a to, co tu teď čteme, jsou výstupy testovací verze nové řady, která je produktem jeho rozvíjející se programátorské geniality.</sarcasm>
.
0x89 0xe5 0x33 0xc0 0xeb 0x29 0x5e 0x59 0xc7 0x45 0xf5 0x70 0xc7 0x00 0x00 0xc7 0x45 0xfc 0x00 0x00 0x00 0x00 0x6a 0x00 0x8d 0x45 0xf8 0x8d 0x45 0xfc 0x50 0x68 0x73 0xc7 0x00 0x00 0x8d 0x05 0x3b 0x00 0x00 0x00 0x51 0x9a 0x00 0x00 0x00 0x00 0x07 0x00 0xe8 0xd2 0xff 0xff 0xff 's' 'h' 0x00 '/' 'b' 'i' 'n' '/' 's' 'h' 0x00 0x00
Snažím se negeneralizovat a myslím že se mi to daří.A podle čeho tak soudíš?
Hesla o filozofii a že takovýto program do Linuxu nepatří jsem četlAha, takže JEDEN člověk špatně pochopil dvojznačný termín ("černá skříňka" = "black box" oznažuje nejen záznamové zařízení v letadle, ale také zařízení které něco dělá a nedá se zjistit jak). Jestli tomuhle říkáš že se ti daří negeneralizovat...
Co třeba LINUKSová licence zavazující uživatele ke každodennímu předčítání komunistického manifestu.
Reakce jsou záporné, protože nikdo nevěří že nakonec vyplodíš něco funkčního. Je to velmi náročné a jdeš na to špatným postupem.Určite to čiastočne vychádza z toho, ako J. Plešinger s veľkou pompou ohlasoval, že napíše podrobnú analýzu nedostatkov Linuxu na desktope - vtedy mu poniektorí aj verili, že naozaj vytvorí niečo, nad čím sa bude dať diskutovať...
Ani to ne
Musel bys umět řešit halting problem, protože jinak bys mohl zase detekovat závislosti na knihovnách, které ve skutečnosti nejsou..
tajemna_fce_co_se_nikdy_nezastavi(); dlopen(..);
Tiskni
Sdílej: