abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:33 | Bezpečnostní upozornění

    Více než 600 aplikací postavených na PHP frameworku Laravel je zranitelných vůči vzdálenému spuštění libovolného kódu. Útočníci mohou zneužít veřejně uniklé konfigurační klíče APP_KEY (např. z GitHubu). Z více než 260 000 APP_KEY získaných z GitHubu bylo ověřeno, že přes 600 aplikací je zranitelných. Zhruba 63 % úniků pochází z .env souborů, které často obsahují i další citlivé údaje (např. přístupové údaje k databázím nebo cloudovým službám).

    Ladislav Hagara | Komentářů: 1
    dnes 00:11 | Nová verze

    Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 20:44 | IT novinky

    Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.

    Ladislav Hagara | Komentářů: 7
    včera 17:22 | Nová verze

    3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 0
    14.7. 22:22 | Komunita

    Open source webový aplikační framework Django slaví 20. narozeniny.

    Ladislav Hagara | Komentářů: 0
    14.7. 16:11 | Komunita

    V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.

    Ladislav Hagara | Komentářů: 0
    14.7. 11:33 | IT novinky

    Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.

    Ladislav Hagara | Komentářů: 28
    14.7. 10:55 | IT novinky

    Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.

    Ladislav Hagara | Komentářů: 23
    13.7. 17:55 | Zajímavý projekt

    Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.

    Ladislav Hagara | Komentářů: 17
    11.7. 16:44 | Komunita

    Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.

    Ladislav Hagara | Komentářů: 3
    Jaký je váš oblíbený skriptovací jazyk?
     (59%)
     (26%)
     (7%)
     (3%)
     (1%)
     (1%)
     (4%)
    Celkem 399 hlasů
     Komentářů: 16, poslední 8.6. 21:05
    Rozcestník
    Štítky: není přiřazen žádný štítek


    Vložit další komentář
    15.10.2009 07:23 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: Jaderné noviny – 23. 9. 2009
    Nedal jsem to přímo do článku, ale pro jistotu: Jaderné noviny jsou překlad, takže pokud byste někdo chtěli posílat dotazy na jaderné vývojáře, pak buď původnímu autorovi nebo na adresu uvedenou v článku Gregovi KH. (Pochopitelně v angličtině)
    Quando omni flunkus moritati
    15.10.2009 08:05 Martincek
    Rozbalit Rozbalit vše AppArmor a další vývoj?
    Jak to vypadá s tím AppArmor? Chci se naučit nějaké bezpečnostní rozšíření jádra a alternativou je už jen SELinux. A ten je opravdu složitý a jak říkají i někteří odborníci - jeho možnosti nastavení jsou tak jemné, že to jen tak někdo nezvládne. A upgrade každého programu se pak stává bolestnou záležitostí.

    AppArmor přitom vypadá úžasně jednoduše a věřím, že i když je založen na cestách k souborům, třeba díry v php by mohl ochránit docela dobře.

    Jenže jestli ho vyhodí z jádra, tak je konec. Přitom Ubuntu zvolilo AppArmor jako svoji hlavní bezpečnostní technologii.

    Používá to někdo? Má to budoucnost?
    15.10.2009 17:37 ivan
    Rozbalit Rozbalit vše Re: AppArmor a další vývoj?
    Me prijde SELINUX docela nebezpecnej, protoze pouziva extended atributy filesystemu. Chapu, ze je z urcityho pohledu optimalni pristup, ale sprava takovyho systemu muze byt nebezpecna. Nekdy staci tohle(anebo neco podobnyho):
    cp /etc/shadow /etc/shadow.bak
    ..
    cp /etc/shadow.bak /etc/shadow
    
    a jste v ... - novy shadow soubor nema spravne extended atributy.

    15.10.2009 19:51 Dramon
    Rozbalit Rozbalit vše Re: AppArmor a další vývoj?
    root si holt musí dávat pozor co dělá. Ale stejným způsobem si každý musí hlídat ACL, pokud se používají. A občas spuštěný restorecon systému také neublíží :)
    Pokud by člověk chtěl systém založený na názvu souboru, může se v rámci SELinuxu tento název dát do konfiguračního souboru démona restorecond a on mu to pohlídá.
    17.10.2009 15:40 asdf
    Rozbalit Rozbalit vše Re: AppArmor a další vývoj?
    SELinux zase tak slozity neni. Vypilovat konfiguraci, aby delal vse, co je potreba, muze byt pracne, ale pridani nekolika jednoduchych pravidel je docela snadne. Dobrou dokumentaci je
    http://www.root.cz/knihy/ceska-dokumentace-pro-selinux/,
    http://www.root.cz/serialy/jak-spravne-na-selinux/
    Karry avatar 15.10.2009 09:47 Karry | skóre: 10
    Rozbalit Rozbalit vše Re: Jaderné noviny – 23. 9. 2009
    ...každý ví, že ioctl jsou ošklivá a zlá...

    Já to nevím... Co je na nich tak zlého? Vždyť se používají všude... Co by se místo nich mělo používat?
    unzip; strip; touch; grep; finger; mount; fsck; more; yes; umount; sleep
    15.10.2009 10:54 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: Jaderné noviny – 23. 9. 2009
    Co je na nich tak zlého? Vždyť se používají všude.
    Prave to je na nich zle - su vsemocnym mechanizmom ako zasahovat do vsetkeho mozneho, a to bez spolocneho dizajnu, zjavnej semantiky a cohokolvek co by sa dalo nazvat navrhnutym rozhranim. Same o sebe povodne vznikli len ako workaround, ktory metastazoval do celeho kernelu.
    Karry avatar 15.10.2009 17:34 Karry | skóre: 10
    Rozbalit Rozbalit vše Re: Jaderné noviny – 23. 9. 2009
    su vsemocnym mechanizmom ako zasahovat do vsetkeho mozneho
    bezesporu...

    Koukni na tento kousek:
    unsigned long int value;
    fd = syscall(SYS_open, devf, O_RDONLY);
    ioctl(fd,VIDIOC_G_CTRL,&value);
    close(fd);
    
    Je to kus kódu z použití V4L API. Přijde ti tohle špatně navržené? Jak tohle udělat lépe, aby se pokud možno zachovala jednoduchost?
    unzip; strip; touch; grep; finger; mount; fsck; more; yes; umount; sleep
    16.10.2009 11:30 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jaderné noviny – 23. 9. 2009
    V mikrojádrech je tento způsob zcela normální, protože prakticky všechny zbytné „služby systému“ jsou formálně zprávy zasílané mezi procesy. V podstatě je to jen otázka curryfikace – jestli je název služby vestavěn do názvu funkce nebo veden jako argument.
    16.10.2009 20:20 ivan
    Rozbalit Rozbalit vše Re: Jaderné noviny – 23. 9. 2009
    Mel by na to byt zvlastni syscall. unixy maji obecne minimum syscallu(narozdil od woken). Chybejici syscally se nahrazuji ioctl. Pro samostnou fukcionalitu aplikace to asi neni problem. Co kdyz prozenete svuj program nejakym analyzatorem a ten vam rekne ze jste stravil 80% casu cekanim na iotl? Jaky z toho udelate zaver? Zrovna to V4L proslo nejakym vyvojem - ioctl umoznuje snadnou zmenu rozhrani ovladace, beze zmeny zbytku kernelu a userspace knihoven. To nemusi byt zrovna vyhodne pro uzivatele.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.