abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 13:22 | Zajímavý článek

    Podrobně byla rozebrána kritická zranitelnost v nf_tables (CVE-2026-23111). Další lokální eskalace práv na Linuxu. V upstreamu byla zranitelnost již v únoru opravena. Ve zdrojovém kódu stačilo odstranit 1 vykřičník.

    Ladislav Hagara | Komentářů: 1
    dnes 12:11 | Nová verze

    Evropská komise (EK) nařídila americké společnosti Meta, že musí znovu umožnit bezplatný přístup konkurenčním obecně zaměřeným asistentům umělé inteligence (AI) k WhatsAppu a tento přístup musí zachovat až do ukončení antimonopolního šetření. Opatření je dočasné a má zabránit vážnému a nevratnému poškození konkurence na rychle rostoucím trhu s obecnými AI asistenty. Meta uvedla, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 1
    dnes 11:44 | IT novinky

    Společnost Anthropic představila AI modely Claude Fable 5 a Claude Mythos 5. Claude Fable 5 je první model třídy Mythos určený pro běžné použití.

    Ladislav Hagara | Komentářů: 0
    dnes 04:44 | Nová verze

    Byla vydána nová stabilní verze 3.24.0, tj. první z nové řady 3.24, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    dnes 03:33 | Komunita

    Na čem pracují vývojáři v Rustu napsaného mikrokernelového unixového operačního systému Redox OS (Wikipedie)? Byl publikován přehled vývoje za květen. Vypíchnout lze nový scheduler EEVDF nebo port desktopového prostředí Xfce na Redox OS.

    Ladislav Hagara | Komentářů: 0
    včera 22:22 | Komunita

    Upozornění pro uživatele Asahi Linuxu: Neaktualizujte macOS na verzi 27 Golden Gate! Apple změnil detekci spouštěcích oddílů. Po aktualizaci oddíl s Asahi Linuxem nevidí. Snad je to jenom chyba.

    Ladislav Hagara | Komentářů: 3
    včera 15:11 | Komunita

    Na webu konference Den IPv6, která se konala 4. června v Národní technické knihovně v pražských Dejvicích, jsou nyní k dispozici všechny prezentace (v PDF) a jejich videozáznamy. Organizátory konference byly i letos sdružení CESNET, CZ.NIC a NIX.CZ.

    VSladek | Komentářů: 0
    včera 13:11 | Nová verze

    Byla vydána nová verze 9.1.0 správce sbírky fotografií digiKam (Wikipedie). Přehled novinek i s náhledy v oficiálním oznámení (NEWS). Vypíchnout lze vylepšené vyhledávání nebo podporu Pixel Motion Photos. Nejnovější digiKam je ke stažení také jako balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo ke spuštění a spustit.

    Ladislav Hagara | Komentářů: 1
    včera 11:44 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 3. a 4. října na FIT ČVUT v pražských Dejvicích. Příjem témat poběží do konce prázdnin, pak proběhne veřejné hlasování a následně sestavení programu.

    Petr Krčmář | Komentářů: 3
    včera 04:44 | Nová verze

    Byla vydána nová verze 2.4.68 svobodného multiplatformního webového serveru Apache (httpd). Řešeno je mimo jiné 13 zranitelností.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (8%)
     (2%)
     (15%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (26%)
    Celkem 1863 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Jak instalovat potencionalne nebezpecny software?

    12.10.2014 19:33 Petr
    Jak instalovat potencionalne nebezpecny software?
    Přečteno: 580×
    Mam PC s oddilem Debianu ktery uz temer nevyuzivam a chtel bych na nem pokusne nainstalovat nejake veci mimo oficialni repozitare, napr. hry kdo vi odkud a pod. Premyslel jsem zalozit jeste jednoho usera a hry instalovat lokalne - ale stejne vetsinou musim instalovat s pravy roota a instalace nejspis zapisuje a cte v adresarich mimo /home. Existuje nejaka moznost jak instalovat jen s pravy uzivatele a jen do jeho oddilu nebo jak se to dela? Je to jen pokusny comp tak v pripade havarie by se nic moc nestalo, presto by me zajimalo jak jej v takovem pripade co nejvice "ochranit"...

    Odpovědi

    12.10.2014 19:44 Carth_Onasi
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Můžeš udělat image systému (Acronis, dd,...) a kdykoliv se budeš moc vrátit zpět.
    12.10.2014 20:03 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Rozumně jediná možnost jsou snapshoty. Buď root oddíl udělat na LVM a před každou podezřelou instalací spustit snapshot (A nazapomět oddíly rušit.), nebo mít oddíl na btrfs a dělat snaphoty v něm. Případně ještě zkombinovat s offline backupy oddílu jako třeba dělá clonezilla, a případně s žurnálováním /etc přes etckeeper.
    Jendа avatar 13.10.2014 01:05 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Pokud očekává opravdu škodlivý kód, tento může nakazit i snapshoty (které jsou třeba u LVM defaultně zapisovatelné). Takže leda ten offline backup.
    12.10.2014 22:43 NN
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Udelat dve virtualni peostredi, jedno testovaci a druhe "ostre".
    12.10.2014 22:54 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Ještě je možné nainstalovat si systém do nějakého adresáře, pak se tam chrootnout a instalaci provést tam. Teoreticky by šlo tam používat i práva roota, jenže poté je možnost z chrootu utéct do ostrého systému.

    Ale pokud jde o to, aby se normální systém nezařádil bordelem všude možně po filesystému, dá se to tímto celkem uspokojivě obejít.
    13.10.2014 12:19 NA
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Já na pokusy a podobné věci používám flashku. OS je tam, bootuji z ní a format řeší většinu problémů. Vlastně jde o nižší level virtualizace.
    Josef Kufner avatar 13.10.2014 14:52 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Práva roota by na hry neměly být potřeba. Prostě jim dej jen toho jednoho uživatele. Na Androidu se to dělá tak, že každá aplikace má svého vlastního uživatele (je to jednouživatelský systém).

    Na testování bych doporučil Virtualbox, připravit si základní instalaci, udělat snapshot a vracet se k němu. Pokud by to výkonově nestačilo, tak kompletní záloha na druhý stroj je asi jediná 100% možnost, pokud nepočítám možnost infikovat firmware (v tomhle ten Virtualbox vyjde lépe).
    Hello world ! Segmentation fault (core dumped)
    14.10.2014 13:49 smartass
    Rozbalit Rozbalit vše Re: Jak instalovat potencionalne nebezpecny software?
    Doporučuji použít utilitku schroot. Následující nastavení v /etc/schroot/schroot.conf lze dobře používat pro testování změn aktuálního systému:
    [scratchpad]
    description=Scratchpad
    # zakladame chroot na samotnem systemu
    directory=/
    # ktery uzivatel muze pouzivat
    users=uzivatel
    root-users=uzivatel
    # pro beh desktopovych aplikaci
    profile=desktop
    preserve-environment=true
    # pomoci AUFS vytvori COW obraz systemu
    type=directory
    union-type=aufs
    # neni treba kopirovat diky aufs
    setup.nssdatabases=
    # zakazat zmeny ve zdrojovem systemu
    source-clone=false
    # FS pro prekryti musi byt jiny nez rootfs
    union-overlay-directory=/mnt/jiny_fs
    
    Já mám například nastavený pinning a balíčky z unstablu mixuji právě v takovémto obrazu. Je to pohodlnější než zakládat celý nový unstable chroot a přitom základní systém je stále stabilní.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.