Byla vydána verze 1.98.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.
Byla vydána nová verze 7.1 (YouTube) svobodného open source redakčního systému WordPress. Kódové jméno Mary Lou bylo vybráno na počest americké jazzové klavíristky Mary Lou Williams (YouTube).
Bun (Wikipedie), tj. běhové prostředí (runtime) a toolkit pro JavaScript a TypeScript, alternativa k Node.js a Deno, byl vydán ve verzi 1.4. Představení novinek také na YouTube. Bun byl přepsán z programovacího jazyka Zig do Rustu. Pomocí Claude Fable 5.
Vývojáři KDE na Mastodonu oznámili vydání balíku aplikací KDE Gear 26.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.
Společnost PINE64 kvůli nedostatku a vysokým cenám DRAM a eMMC dočasně pozastavuje výrobu linuxových zařízení. Výroba zařízení jako PineTime, PineVoice a Pinecil pokračuje.
Společnost Stripe se dohodla na akvizici společnosti OpenRouter. Za 7,5 miliardy dolarů.
Byla vydána nová verze 1.27 programovacího jazyka Go (Wikipedie). Přehled novinek v poznámkách k vydání.
V pátek 28. srpna se v Praze uskuteční již osmý Mobile Linux Hackday. Jako obvykle se potkáme v pražské pobočce SUSE v Karlíně na Křižíkově, takže kromě mobilního Linuxu je to tentokrát i příležitost přijít se podívat na nově zrekonstruované kanceláře. Začínáme v 10:00, ale dorazit můžete samozřejmě kdykoliv v průběhu dne. Setkáním vás provede Petr Hodina, vývojář GPU ovladačů v Mesa 3D a jeden z hlavních lidí české komunity kolem mobilního … více »
Představen byl Raspberry Pi Compute Module 5 Programming Jig. Jedná se o zařízení umožňující připravit Compute Module 5 do plně funkčního stavu bez nutnosti použití dalších vstupně / výstupních desek. Podporuje automatizaci pomocí nástroje rpi-sb-provisioner. Podrobnosti v dokumentaci.
Hackeři ve Francii ukradli data více než půl milionu daňových poplatníků. Je to jeden z největších hackerských útoků v dějinách země. O útoku z konce června informovala až teď daňová správa. Teprve od pondělí dotčeným občanům zasílá e-maily s instrukcemi, jak postupovat dál. Hackeři se sice nedostanou k penězům dotyčných, hrozí ale věrohodné podvody. Hackeři získali třeba celá jména, údaje o rodinných příslušnících nebo také údaje o
… více »mount error(1): Operation not permitted, Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)
Je to chyba, nebo mam neco zmenit?
Řešení dotazu:
mount.cifs //10.0.10.1/FOTKY ~/server/FOTKY -o credentials=~/.smbpassword,iocharset=utf8,noperm
chmod +s `which mount.cifs` chmod +s `which umount.cifs`
To daným dvěma programům nastaví SUID bit. Program s tímto bitem pak při spuštění získá práva superuživatele (takže může například připojovat souborové systémy).
Proč tento bit v nové verzi vývojáři distribuce odstranili se právě dozvíte v Chanelogu balíčku (/usr/share/doc/smbfs/Changelog*). Nicméně důvod je zřejmý: libovolný uživatel tak mohl překrýt systémové adresáře svým zákeřným obsahem a učinit tak systém nedůvěryhodným.
neumim moc anglicky, ale nemuze se toho tykat tohle? Jestli jo, muzete mi to trosku vysvetlit? diky
Ano, to je taky závažný problém. mount.cifs pravděpodobně v SUID režimu kontroluje vlastníka přípojného bodu, aby zabránil napadední systému, který jsem popisoval dříve. (Nevěděl jsem, že to mount.cifs dělá.)
Jde v něm o toto:
Celý problém je v tom, že mezi kontrolou vlastnictví přípojného bodu a skutečným přípojením je časové okno, kdy útočník může podvrhnout již jednou prověřené údaje (bod připojený).
Mohl využít, ale taky zneužít. Bezpečnostní mechanismy, které používá třeba FUSE, vyžadují, aby bod připojení byl vlastněn uživatelem, který se o připojení pokouší. Klasický mount nic takové ale asi neumí.
Ano, narazil jste na oblast, kde (GNU/)Linux ještě nepřijal desktopové funkce. Bohužel ti, kteří mají o ně zájem – vývojáři desktopů, si raději hrají na svém písečku („gnomácký mount“, KIO) a o nějaké přesahy do nedesktopového světa jim vůbec nejde.
O žádném hotovém bezpečném řešení nevím.
Ten gnomackej mount nechci, protoze to nejaky aplikace vubec nemusi videt..
Podivej se do ~/.gvfs/ tam je uvidi kazdy program.
Tiskni
Sdílej: