Byla vydána verze 10 linuxové distribuce Freespire (Wikipedie). Jedná se o bezplatnou linuxovou distribuci vyvíjenou společností PC/OpenSystems LLC stojící za komerční distribucí Linspire (Wikipedie), původně Lindows.
Binarly REsearch před týdnem informoval o kritických zranitelnostech UEFI souhrnně pojmenovaných LogoFAIL. Tento týden doplnil podrobnosti. Útočník může nahradit logo zobrazováno při bootování vlastním speciálně upraveným obrázkem, jehož "zobrazení" při bootování spustí připravený kód. Pětiminutové povídání o LogoFAIL a ukázka útoku na YouTube.
Byla vydána listopadová aktualizace aneb nová verze 1.85 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a animovanými gify v poznámkách k vydání. Ve verzi 1.85 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
git.kernel.org je nově oficiálně také v tmavém vzhledu.
Richard Hughes na svém blogu oznámil, že počet aktualizací firmwarů pomocí služby LVFS (Linux Vendor Firmware Service) přesáhl 100 milionů. Přehled podporovaných zařízení, nejnovějších firmwarů nebo zapojených výrobců na stránkách LVFS.
Byla vydána nová stabilní verze 3.19.0, tj. první z nové řady 3.19, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou podporu Raspberry Pi 5.
Altap Salamander (Wikipedie), dvoupanelový správce souborů pro Windows, byl uvolněn jako open source pod názvem Open Salamander. Zdrojové kódy jsou k dispozici na GitHubu pod licencí GPLv2.
Společnost JetBrains představila (YouTube) svou umělou inteligenci JetBrains AI a nástroj AI Assistant v IDE.
Byla vydána nová verze 255 správce systému a služeb systemd (GitHub, NEWS). Z novinek lze vypíchnout například novou službu systemd-bsod.service.
Google představil Gemini, svůj největší a nejschopnější model umělé inteligence.
Jenom mě nejde do hlavy, jak se může Firefox aktualizovat v /opt s právy běžného uživatele.A on se tam může aktualizovat s právy běžného uživatele?
Nestěžuju si na to, jaká má práva. Práva jsem mu nenastavoval, má jaká má. Co se týká vlastníka, to jsem si udělal sám. Kdybych ho přímo rozbalil do /opt, má jako vlastníka root. Práva jsou v obou případech stejná, tedy 100755Práva neboli oprávnění jsou i obecný pojem, nejenom těch pár mode bitů.
Pozastavil jsem se nad tím že se v /opt dokáže aktualizovatTo je právě dáno těmi oprávněními, která sis sám způsobil a na která si údajně nestěžuješ.
jeslti to prostě není bezpečnostní riziko.Pokud to považuješ za bezpečnostní riziko, tak to tak nemáš nastavovat.
Spokojil bych se i s kratší odpovědí, třeba něco ve smyslu Není tam bezpečnostní riziko.Jednak by kratší odpověď zněla, že tam je bezpečnostní riziko, jednak nelze krátce odpovědět na z principu nesmyslnou otázku, ze které čiší nějaký nevyslovený špatný předpoklad.
Jinak pokud rozbalím Firefox do /opt tak, že vlastníkem je root, Firefox se automaticky neaktualizuje, pouze dá informaci o nové verzi a odkaz ke stažení ze stránek Mozilly.To dává do jisté míry smysl, jen doufám, že to nedělá Firefox spuštěný za roota ve filesystému spravovaném distribucí. Ale u Mozilly bych se nedivil ničemu.
sudo add-apt-repository ppa:mozillateam/firefox-next sudo apt-get update sudo apt-get upgradekdyz ho budes chtit zrusit a navratit se ke firefox stable tak:
sudo add-apt-repository ppa:nilarimogard/webupd8 sudo apt-get update sudo apt-get install ppa-purge sudo ppa-purge ppa:mozillateam/firefox-next
Tiskni
Sdílej: