Open source modální textový editor Helix, inspirovaný editory Vim, Neovim či Kakoune, byl vydán ve verzi 25.07. Přehled novinek se záznamy terminálových sezení v asciinema v oznámení na webu. Detailně v CHANGELOGu na GitHubu.
Americký výrobce čipů Nvidia získal od vlády prezidenta Donalda Trumpa souhlas s prodejem svých pokročilých počítačových čipů používaných k vývoji umělé inteligence (AI) H20 do Číny. Prodej těchto čipů speciálně upravených pro čínský trh by tak mohl být brzy obnoven, uvedla firma na svém blogu. Americká vláda zakázala prodej v dubnu, v době eskalace obchodního sporu mezi oběma zeměmi. Tehdy to zdůvodnila obavami, že by čipy mohla využívat čínská armáda.
3D software Blender byl vydán ve verzi 4.5 s prodlouženou podporou. Podrobnosti v poznámkách k vydání. Videopředstavení na YouTube.
Open source webový aplikační framework Django slaví 20. narozeniny.
V Brestu dnes začala konference vývojářů a uživatelů linuxové distribuce Debian DebConf25. Na programu je řada zajímavých přednášek. Sledovat je lze online.
Před 30 lety, tj. 14. července 1995, se začala používat přípona .mp3 pro soubory s hudbou komprimovanou pomocí MPEG-2 Audio Layer 3.
Výroba 8bitových domácích počítačů Commodore 64 byla ukončena v dubnu 1994. Po více než 30 letech byl představen nový oficiální Commodore 64 Ultimate (YouTube). S deskou postavenou na FPGA. Ve 3 edicích v ceně od 299 dolarů a plánovaným dodáním v říjnu a listopadu letošního roku.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila open source robota Reachy Mini (YouTube). Předobjednat lze lite verzi za 299 dolarů a wireless verzi s Raspberry Pi 5 za 449 dolarů.
Dnes v 17:30 bude oficiálně vydána open source počítačová hra DOGWALK vytvořena v 3D softwaru Blender a herním enginu Godot. Release party proběhne na YouTube od 17:00.
McDonald's se spojil se společností Paradox a pracovníky nabírá také pomocí AI řešení s virtuální asistentkou Olivii běžící na webu McHire. Ian Carroll a Sam Curry se na toto AI řešení blíže podívali a opravdu je překvapilo, že se mohli přihlásit pomocí jména 123456 a hesla 123456 a získat přístup k údajům o 64 milionech uchazečů o práci.
Řešení dotazu:
Vaše otázka má několik rovin. 1) jsou moje programy ok a bez chyb? Třeba gentoo a glsa-check tohle nějak řeší. K tomu patří aktuálnost programového vybavení. 2) Selinux, grsecurity, AppArmor řeší aplikační úroveň. 3) Snort a psad zajišťují ochranu z pohledu síťového provozu.
Co takhle ... Debian security FAQ a Securing Debian Manual? A pro Váš eminentní zájem ještě 11.4 Forensic analysis ... když už někdo sleduje, kde se čte jaká klávesa, tak se musel probourat skrze hodně vrstev.
Pak je jen otázkou času, kdy se něco podobného stane znova. To je obecně problém všech distribucí, které místo korektního přístupu (rolling updates) dávají přednost amatérskému patchování a backportování. Ddodávají tak svým uživatelům zastaralý software plný chyb, „obohacený“ o chyby správců balíčků.
Tvá odpověď racionálními argumenty příliš neoplývá. Můj komentář obsahuje aspoň odkaz, který vcelku jasně ilustruje, kam může vést údržba fosilních balíčků prováděná amatéry. Ty jen tvrdíš cosi o demagogii nebo náboženství, ale nějak jsi zapomněl vysvětlit, proč má být kritika Debianu demagogie či náboženství.
Nikde nepíšu o jediné správné cestě. Vždy je víc alternativ. Linuxová distribuce spravovaná amatéry nemá jinou volbu než rolling updates, nechce-li dopadnout tak špatně jako Debian. Nicméně na světě existuje spousta jiných řešení, jiných přístupů k věci, které dobře fungují. Příkladem může být OpenSolaris. OS/Net se přeloží jako jeden velký kus kódu a je tam vše od kernelu (UTS) přes šifrovací knihovny až po shell a základní userspace. I to je jedna z možných cest. Nejsou tam ani rolling updates, ani bleeding edge balíčky. Nicméně všechno, co tam je, spravuje tým odborníků a podléhá to důsledné kontrole.
Tvá odpověď racionálními argumenty příliš neoplývá.Zatímco tvá určitě ano.
nějak jsi zapomněl vysvětlit, proč má být kritika Debianu demagogie či náboženství.To jsem nikdy netvrdil. A ty si vážně myslíš, že to, co jsi předvedl mělo něco společného s kritikou?
Jediny zpusob jak ochranit medium je zašifrovat ho.A tím ho ochránit i před nabootováním z biosu :).
Pokud má člověk přístup k fyzickému železu, tak už je skoro jedno, jestli je tam linux nebo něco jiného. A pak tato možnost z hlediska otázky tazatele není varianotu odpovědi.
Pokud má člověk přístup k fyzickému železu, tak už je skoro jedno, jestli je tam linux nebo něco jiného.Jen pokud bereš bezpečnost jako booleovskou hodnotu.
A pak tato možnost z hlediska otázky tazatele není varianotu odpovědi.Tazatel se trápí tím, že jde rootovské heslo lehce softwarově změnit... při tomhle řešení se eliminuje zranitelnost disku proti změně dat. Jiné zranitelnosti zůstávají, ale flashka se dá nosit u sebe a do hardware se každý nepouští.
Já vidim ten povzdech autora, že jde heslo roota změnit, tak, že toho musí řešit dost, nejen ono nejdůležitější heslo.
Když se tu zmiňují hw keyloggery, tak se pravděpodobně riziko "hw nákazy" bere v úvahu.
Tak u nás ve firmě se takové legrácky taky dělají. Jsou to neškodné věcičky, jako když někdo nezamkne PC a odejde, tak od něj někdo pošle mail, že např. se mu narodila dcerka a že zítra zve na oslavu, atd. To je neškodné, pobaví to a lidi to naučí zamykat PC.Preferuji minimalistické
rm -ri ~
Heslo roota může změnit jednoduše přes live distro a chroot, ale to bys rychle zjistil, jelikož by Ti Tvé původní nefungovalo a to by již byl první znak něčeho.…A zjištuj že při každém přihlášení nejede ssh.Jak má roota (třeba tím chrootem z jiného systému), tak může spustit knockd, který mu bude to SSH otevírat, a modifikovat
/usr/bin/ps
tak, aby toho port knocking démona neukazovalo. Nebo může integrovat zadní vrátka do libovolné služby, která tam běží.
Ale zpomalujeDneska už procesory zvládnou šifrovat mnohonásobně rychleji, než je rychlost disku.
A co virtualizovat a sdílet disky přes nfs apod.? A přístup jen do virtuálu od "cizích"?
VPN klient v současnosti mívá dost často takové nastavení, politiku, že omezuje přístup z LAN.
Mánie virtualizovat možná je, ale ono to bez toho někdy nejde.Jasně, a všechny ty roky předtím než náš vmware spasil jsme lezli po stromech. Vzbuď se, člověče, zahoď virtuály a nastav si pořádně směrování.
>>> Za mych mladych let si clovek nastavil poradny heslo, updatoval system, vypinal zbytecny demony a bylo to.
tak je to asi taky na prd proto ze muj pc musi byt pristupny. Coz treba kdyz sem mel windows tak to nebyl problem v tom sem se vyznal a dokazal si byt jisty ze nikdo nespehuje neloguje a pod.,Jak jste to dokazal? Orientoval jste se v tom mnozstvi programu typu "svchost.exe" ? Mne osobne prijde linux mnohem prehlednejsi (pravda, pouzivam slackware) rozhodne rozpoznam cokoliv ciziho staci htop.. a kdyby to hrabalo na klavesnici nebo treba by to odposlouchavalo apod.. porad to vidim, staci lsof nebo netstat..
Jak jste to dokazal?To by mě taky zajímalo, minimálně si jako paranoik nikdy nemůžu být jistý, že tam MS nemá zadní vrátka.
rozhodne rozpoznam cokoliv ciziho staci htop.. a kdyby to hrabalo na klavesnici nebo treba by to odposlouchavalo apod.. porad to vidim, staci lsof nebo netstat..Útočnice či útočník může tyto programy modifikovat (má-li roota).
Mne by zase zajímalo, pokud někomu M$ ty zdrojáky dá, jestli si to nechá pro sebe, jaké tam jsou díry = že to nikdo nepronese ven a nerozkecá.
Viz onen odkaz, má se jednat o FSB. Že dřív M$ někomu zdrojáky dával, to nemam zmapovaný přesně.
Tiskni
Sdílej: