Waydroid (Wikipedie, GitHub) byl vydán v nové verzi 1.6.0. Waydroid umožňuje spouštět aplikace pro Android na běžných linuxových distribucích. Běhové prostředí vychází z LineageOS.
Příspěvek na blogu Raspberry Pi představuje novou kompletně přepracovanou verzi 2.0 aplikace Raspberry Pi Imager (YouTube) pro stažení, nakonfigurování a zapsání obrazu operačního systému pro Raspberry Pi na SD kartu. Z novinek lze vypíchnout volitelnou konfiguraci Raspberry Pi Connect.
Memtest86+ (Wikipedie), svobodný nástroj pro kontrolu operační paměti, byl vydán ve verzi 8.00. Přináší podporu nejnovějších procesorů Intel a AMD nebo také tmavý režim.
Programovací jazyk Racket (Wikipedie), tj. jazyk z rodiny jazyků Lisp a potomek jazyka Scheme, byl vydán v nové major verzi 9.0. Hlavní novinku jsou paralelní vlákna (Parallel Threads).
Před šesti týdny bylo oznámeno, že Qualcomm kupuje Arduino. Minulý týden byly na stránkách Arduina aktualizovány podmínky používání a zásady ochrany osobních údajů. Objevily se obavy, že by otevřená povaha Arduina mohla být ohrožena. Arduino ubezpečuje, že se nic nemění a například omezení reverzního inženýrství v podmínkách používání se týká pouze SaaS cloudové aplikace.
Knihovna libpng, tj. oficiální referenční knihovna grafického formátu PNG (Portable Network Graphics), byla vydána ve verzi 1.6.51. Opraveny jsou 4 bezpečnostní chyby obsaženy ve verzích 1.6.0 (vydána 14. února 2013) až 1.6.50. Nejvážnější z chyb CVE-2025-65018 může vést ke spuštění libovolného kódu.
Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 159 (pdf).
Hru Warhammer: Vermintide 2 (ProtonDB) lze na Steamu získat zdarma napořád, když aktivaci provedete do pondělí 24. listopadu.
Virtualizační software Xen (Wikipedie) byl vydán v nové verzi 4.21. Podrobnosti v poznámkách k vydání a přehledu nových vlastností.
Evropská komise schválila český plán na poskytnutí státní pomoci v objemu 450 milionů eur (téměř 11 miliard Kč) na rozšíření výroby amerického producenta polovodičů onsemi v Rožnově pod Radhoštěm. Komise o tom informovala v dnešní tiskové zprávě. Společnost onsemi by podle ní do nového závodu v Rožnově pod Radhoštěm měla investovat 1,64 miliardy eur (téměř 40 miliard Kč).
ftpasswd, zda tmu tak opravdu je, a pak si někde implementovat funkci (pokud to žádná existující utilita neumí), která bude pouze ověřovat heslo – tj. vezme zadané heslo a zadaný salt, vytvoří hash a porovná s předchozím hashem.
q: proc ftpasswd generuje v zavislosti na case 2x ruzne hashe pro 1 stejny text?
a:
login: test
passw: 123456
ziskam po 2x spustenich tyto retezce jako heslo:
$1$mnoliFFT$nxvvGaZ88IxqBizWUq15j1
$1$tJ5rHRbh$hEyQtOEwSKLBTP27nQZT0.
$1$UVPtJdhz$YWpwodkQGKewWB9z6zAXp0
toto jsou uplne 3x jine hashe, ale v pripade, ze se tyto retezce pokusi ftpasswd
zmenit, tak pozna, ze se jedna o stejne heslo. proc?
reseni je asi zde (ftpasswd, radky: 349; pro verzi: 1.1.3):
my ($curpasswd, @junk) = find_passwd_entry(name => $name);
my $hash = crypt($passwd, $curpasswd);
if ($hash eq $curpasswd) {
...
}
funkce: 'find_passwd_entry' zjisti udaje o uzivateli a vrati:
return ($pass, $uid, $gid, $gecos, $home, $shell);
tj. 1. argument je aktualni heslo v hash-podobe, potom je to pole v @junk
prikazem:
crypt zasifrujeme/hashujeme 'passwd' pomoci salt-u 'cur-passwd' a ziskame hash, ktery by
mel byt uplne identicky jako hash curpasswd
a ejhle ono to funguje:
#!/usr/bin/perl
# my ($curpasswd, @junk) = find_passwd_entry(name => $name);
# my $hash = crypt($passwd, $curpasswd);
# if ($hash eq $curpasswd) {
# ...
# }
$p='$1$mnoliFFT$nxvvGaZ88IxqBizWUq15j1';
$p='$1$tJ5rHRbh$hEyQtOEwSKLBTP27nQZT0.';
$p='$1$UVPtJdhz$YWpwodkQGKewWB9z6zAXp0';
$h=crypt('123456', $p);
print "\n= = =\n".$p."\n".$h."\n";
output:
= = =
$1$UVPtJdhz$YWpwodkQGKewWB9z6zAXp0
$1$UVPtJdhz$YWpwodkQGKewWB9z6zAXp0
Tiskni
Sdílej: