Byla vydána zářijová aktualizace aneb nová verze 1.83 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.83 vyšlo také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
Oficiálně byl vydán Android 14. Detaily na blogu a stránkách věnovaných vývojářům.
Google na akci Made by Google '23 (YouTube) představil novinky v kolekci produktů Pixel: hodinky Pixel Watch 2 a telefony Pixel 8 a Pixel 8 Pro s čipem Tensor G3, Androidem 14 a 7letou softwarovou podporu.
Byla vydána nová verze 9.5 sady aplikací pro SSH komunikaci OpenSSH. Nově ve výchozím stavu ssh-keygen generuje Ed25519 klíče. Do ssh byla přidána možnost obfuskace časováním stisknutí kláves (keystroke timing obfuscation).
Konference OpenAlt 2023 proběhne o víkendu 11. a 12. listopadu v Brně. Přihlásit přednášky lze do neděle 8. října 23:59.
V X.Org v libX11 do 1.8.7 a libXpm do 3.5.17 bylo nalezeno a v upstreamu opraveno 5 bezpečnostních chyb (CVE-2023-43785, CVE-2023-43786, CVE-2023-43787, CVE-2023-43788 a CVE-2023-43789). Dvě nejstarší jsou s námi 35 let. Obsaženy byly již v X11R2 vydaném v únoru 1988.
Byly publikovány informace o bezpečnostní chybě Looney Tunables aneb CVE-2023-4911 v glibc ld.so. Útočník ji může využít k lokální eskalaci práv. Vyzkoušeno na výchozích instalacích linuxových distribucí Fedora 37 a 38, Ubuntu 22.04 a 23.04 a Debian 12 a 13. Chyba byla do glibc zavlečena v dubnu 2021. Detaily v txt.
Na Kickstarteru byla spuštěna crowdfundingová kampaň na podporu telefonu Murena 2 s /e/OS. Telefon má 2 hardwarové přepínače. Prvním lze jednoduše vypnout kamery a mikrofony. Druhým se lze odpojit od sítí.
Společnost Qualcomm publikovala říjnový bezpečnostní bulletin. V úvodu informuje, že bezpečnostní chyby CVE-2023-33106, CVE-2023-33107, CVE-2022-22071 a CVE-2023-33063 jsou cíleně využívány útočníky. O CVE-2022-22071 se píše už v loňském květnovém bulletinu. Detaily o zbylých chybách jsou k dispozici OEM partnerům. Veřejně budou k dispozici až s vydáním prosincového bulletinu.
Byla vydána nová verze 5.18 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Přehled změn v příslušném seznamu. Tor Browser byl povýšen na verzi 12.5.6. Tor na verzi 0.4.8.6.
6x WinXP desktop (staticke ip)
1x switch/router/adsl koncova jednotka (modem)
XXx exportovane adresare, nikto nepamata kto, komu, kde a co
- kazdy uzivatel ma na svojom XP pocitaci svoj adresar s kontaktmi/cislami/adresami klientov (thunderbird, outlook, ....)
situacia v mojich snoch:
1x server (asi SLES alebo Ubuntu) na ktorom budu sharovane data
6x WinXP desktop (dhcp leased ip)
1x switch/router/adsl koncova jednotka
Chcem mat centralizovanu spravu a autentifikaciu uzivatelov, ale neviem ci to openldap s windowsami dokaze (mam takmer nulovu skusenost s windowsami (a s openldap)). takisto by som chcel aby openldap prevzal kontrolu nad spravou kontaktov (tiez ju scentralizovat).
1. da sa to?
2. mate nejake tipy?
3. mozem do ldap databazy priradit kontaktom lubovolne atributy? (napr. komentar, spolahlivost, pracovna doba klienta, zdravotny stav, pocet nemanzelskych deti)
4. mozem jednou databazou spravovat aj kontakty aj uzivatelov v sieti?
mam zkusenost pouze se SLESem, takze k nemu:
1. ano, pomoci samby. Pri instalaci SLESu se nakonfiguruje LDAP server a pouzije se pro spravu uzivatelu
pak se nainstaluje samba server a nakonfiruruje se (vse v yastu) jako PDC se zdrojem LDAP
windows se pak jen joinou do te domeny ktera je poskytovana samba serverem
pak se jako autentizacni zdroj pak slouzi samba. Do LDAP se urcite da nacpat spousta dalsich veci (napr. vami zminovane kontakty), ale s tim nemam zkusenosti
Pokud jsou stanice WinXP Home (které neumí spolupráci s doménou), popř. pokud nechcete řešit autentizaci uživatelů pomocí PDC, ale pouze pomocí LDAP, pak doporučuji projekt pGina. Používáme jej v síti s podstatně větším počtem stanic/uživatelů.
Tiskni
Sdílej: