Byla vydána nová verze 9.5 sady aplikací pro SSH komunikaci OpenSSH. Nově ve výchozím stavu ssh-keygen generuje Ed25519 klíče. Do ssh byla přidána možnost obfuskace časováním stisknutí kláves (keystroke timing obfuscation).
Konference OpenAlt 2023 proběhne o víkendu 11. a 12. listopadu v Brně. Přihlásit přednášky lze do neděle 8. října 23:59.
V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.
Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.
Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.
Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.
Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.
Šifrovací nástroj VeraCrypt v menším vydání 1.26.7 nejen opravuje chyby a aktualizuje podporované algoritmy (podrobnosti v poznámkách vydání), ale také přestává podporovat původní svazky TrueCrypt.
V sobotu 7. října proběhne Maker Faire Liberec, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.
Mastodon vydal výroční zprávu za rok 2022 (pdf).
linux:/home/peter # which cdrecord /usr/bin/cdrecord linux:/home/peter # cdrecord -scanbus Cdrecord-Clone 2.01 (i686-suse-linux) Copyright (C) 1995-2004 Jörg Schilling Note: This version is an unofficial (modified) version Note: and therefore may have bugs that are not present in the original. Note: Please send bug reports or support requests to http://www.suse.de/feedback Note: The author of cdrecord should not be bothered with problems in this version. cdrecord: No such file or directory. Cannot open '/dev/pg*'. Cannot open SCSI driver. cdrecord: For possible targets try 'cdrecord -scanbus'. cdrecord: For possible transport specifiers try 'cdrecord dev=help'. linux:/home/peter #Neni to nejake divne? malo by to vypisať nejake vypalovačky a nič - a ja že prečo nejde k3b
# cdrecord -scanbus dev=ATAPI
linux:/home/peter # cdrecord -scanbus dev=ATAPI Cdrecord-Clone 2.01 (i686-pc-linux-gnu) Copyright (C) 1995-2004 J�g Schilling cdrecord: Warning: Running on Linux-2.6.13-15-default cdrecord: There are unsettled issues with Linux-2.5 and newer. cdrecord: If you have unexpected problems, please try Linux-2.4 or Solaris. scsidev: 'ATAPI' devname: 'ATAPI' scsibus: -2 target: -2 lun: -2 Warning: Using ATA Packet interface. Warning: The related Linux kernel interface code seems to be unmaintained. Warning: There is absolutely NO DMA, operations thus are slow. cdrecord: No such file or directory. Cannot open SCSI driver. cdrecord: For possible targets try 'cdrecord -scanbus'. cdrecord: For possible transport specifiers try 'cdrecord dev=help'.
Using libscg version 'schily-0.8'. scsibus0: 0,0,0 0) '_NEC ' ...Takže asi těžko radit – chybějící/poškozené knihovny, chyba v hardwaru ... ?
Co zkusit nainstalovat cdrecord ze zdrojáku (samozřejmě po přečtení README)? Na čem máte tu vypalovačku? Když ji nenajde, jde mu ji vnutit:
cdrecord -v dev=/dev/hdx ....
Podrobněji vám neporadím. Nepoužívám jádro 2.6 IMHO je s ním pořád ještě víc problémů než přínosů. Obecně bude dobře přečíst man cdrecord
Taky se může stát, že vaše vypalovačka není podporovaná. U CD-RW to nehrozí, ale DVD vypalovačky, některé, podporované být nemusí.
linux:/home/peter # cdrecord -version Cdrecord-Clone 2.01 (i686-pc-linux-gnu) Copyright (C) 1995-2004 J�g Schilling cdrecord: Warning: Running on Linux-2.6.13-15-default cdrecord: There are unsettled issues with Linux-2.5 and newer. cdrecord: If you have unexpected problems, please try Linux-2.4 or Solaris. linux:/home/peter # cdrecord -v dev=/dev/hdc cdrecord: No tracks specified. Need at least one. Usage: cdrecord [options] track1...trackn Use cdrecord -help to get a list of valid options. Use cdrecord blank=help to get a list of valid blanking options. Use cdrecord dev=b,t,l driveropts=help -checkdrive to get a list of drive specific options. Use cdrecord dev=help to get a list of possible SCSI transport specifiers.Tušim sam vyzyva (cdrecord -help) pre zmenu jadra ha - len mi nejde do hlavi že na knoppixe 2.6 to fachalo
Tiskni
Sdílej: