CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.
Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].
Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.
Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.
Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.
Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.
Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.
Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.
Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.
Google na včerejší akci The Android Show | I/O Edition 2026 (YouTube) představil celou řadu novinek: Gemini Intelligence, notebooky Googlebook, novou generaci Android Auto, …
... nahrát už jen zašifrovaný archiv.To stejně nepomůže, pokud tam bude mít třeba ty PHP skripty, co bude chtít spouštět. I tak bude muset mít klíč pro dešifrování v RAM. Základ je mít vyřešenou fyzickou bezpečnost - tzn. aby se k tomu nikdo nedostal osobně. Pokud toto není, tak jakékoliv další zabezpečení je jenom iluze. A předpokládám, že nedůvěryhodný poskytovatel VPS ten stroj má u sebe...
Firmu, která se netají tím, že se hrabe na discích svých zákaznků bych určitě provozem VPSky nepověřil.Na druhou stranu se firmy dělí jen do 10 skupin - na ty, které to přiznávají, a na ty, které to dělají tajně
Účinné by bylo zaširovat data lokálně a na ten server nahrát už jen zašifrovaný archiv.A jak ty PHP skripty ze zašifrovaného archivu budeš spouštět?
Na druhou stranu se firmy dělí jen do 10 skupin - na ty, které to přiznávají, a na ty, které to dělají tajněTo jsou mi ale divné počty.. =8-O
Rozhodně to má správně a ani to není tento případ: „Puška se skládá z pěti částí, jsou to tyto tři: pažba a hlavěň.“
/home - a na to najdete návodů spoustu.
Ale opravdu si myslíte, že ty vaše PHP skripty jsou taková vzácnost, že by kvůli nim ten poskytovatel VPS riskoval svou pověst?
(pokud vám nevadí, že systémový disk si budou prohlížet).Může zašifrovat i / (kromě /boot) a odemykat po SSH v ramdisku, minimálně Ubuntu a Debian už na tuto možnost mají připravené skripty, se kterými je to velmi jednoduché. Ale nevěřím, že když poskytovatel leze na disk, nebude lézt do paměti.
Hudba neprilis vzdalene budoucnostiJako že když se pokusím připojit hardwarový sniffer na sběrnici, tak se vysune mocná ruka Intelu a praští mě přes prsty.
která se netají tím, že občas mrknu na obsah disků svých zákazníků (kvůi kontrole ;) ).Zvol jiného poskytovatele. Do tvých dat jim nic není.
Je to vlastně fér přístupZa tohle si dej facku.
protože to stejně asi dělá většina hostingů.Za tohle druhou.
Nebudu tam mít nic nelegálního..A za tohle třetí. Fér to není, neboť jsou to tvoje data a jim do nich nic není. I kdyby to většina hostingů dělala, tak to neznamená, že to je v pořádku. (Žerme hovna, miliony much se nemohou mýlit.) A když tam nemáš nic nelegálního (a nebyl jsi obviněn), tak se tam nemá nikdo co koukat.
Tiskni
Sdílej: