Vojenské zpravodajství (VZ) se v březnu zapojilo do mezinárodní operace proti aktivitám hackerské skupiny APT28, která je spojovaná s ruskou vojenskou zpravodajskou službou GRU a která přes slabě zabezpečené routery prováděla kybernetické útoky na státní a další organizace v ČR i zahraničí. Operaci vedl americký Federální úřad pro vyšetřování (FBI) a jejím cílem bylo odebrat útočníkům přístup k napadeným zařízením a ty následně … více »
Tvůrcem nejpopulárnější kryptoměny bitcoin, který se skrývá za pseudonymem Satoši Nakamoto (Satoshi Nakamoto), je britský kryptograf Adam Back. Na základě vlastní investigativní práce to tvrdí americký deník The New York Times (NYT). Několik indicií podle autorů jasně ukazuje na to, že Back a Nakamoto jsou stejný člověk. Jde mimo jiné o podobný odborný a osobnostní profil či totožné chyby a manýry v psaném projevu.
Google Chrome 147 byl prohlášen za stabilní. Nejnovější stabilní verze 147.0.7727.55 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Vylepšeny byly také nástroje pro vývojáře. Přehled novinek v Chrome DevTools 145 až 147 také na YouTube.
Vývojáři z Laboratoří CZ.NIC vydali nové verze aplikací Datovka (Datovka 4.29.0, Mobilní Datovka 2.6.2). V případě desktopové verze přibyly možnosti projít všechny uložené zprávy, zkontrolovat časy expirací časových razítek a přerazítkovat datové zprávy, které lze v ISDS přerazítkovat. Novinkou je také možnost vytahovat myší ze seznamu ZFO soubory datových zpráv, tento úkon jde udělat i pomocí tlačítek Ctrl+C. Nová verze Mobilní Datovky přináší jen drobné úpravy.
MicroPython (Wikipedie), tj. implementace Pythonu 3 optimalizovaná pro jednočipové počítače, byl vydán ve verzi 1.28.0. Z novinek lze vypíchnout novou třídu machine.CAN.
Michael Meeks, CEO společnosti Collabora, na apríla oznámil, nebyl to ale apríl, že nadace The Document Foundation zastřešující vývoj kancelářského balíku LibreOffice vyloučila ze svých řad všechny zaměstnance a partnery společnosti Collabora, tj. více než třicet lidí, kteří po mnoho let přispívali do LibreOffice. Nadace The Document Foundation po několika dnech publikovala oficiální vyjádření. Přiznává pochybení při zakládání
… více »Protože je už po aprílu, můžou strahováci opět zveřejnit program další Virtuální Bastlírny, aniž by připravená témata působila dojmem, že jde o žert. Vězte tedy, že v úterý 14. dubna (změna!!!) od 20:00 proběhne VB, kde se setkají bastlíři, technici, učitelé i nadšenci do techniky a kde i vy se můžete zapojit do družného hovoru, jako by všichni seděli u pomyslného piva. Co mají bastlíři tento měsíc na srdci? Pravděpodobně by nás musel zasáhnout
… více »Byla vydána verze 26.1 aneb čtvrtletní aktualizace open source počítačového planetária Stellarium (Wikipedie, GitHub). Vyzkoušet lze webovou verzi Stellaria na Stellarium Web.
VOID (Video Object and Interaction Deletion) je nový open-source VLM model pro editaci videa, který dokáže z videí odstraňovat objekty včetně všech jejich fyzikálních interakcí v rámci scény (pády, kolize, stíny...) pomocí quadmaskingu (čtyřhodnotová maska, která člení pixely scény do čtyř kategorií: objekt určený k odstranění, překrývající se oblasti, objektem ovlivněné oblasti a pozadí scény) a dvoufázového inpaintingu. Za projektem stojí výzkumníci ze společnosti Netflix.
Design (GitHub) je 2D CAD pro GNOME. Instalovat lze i z Flathubu. Běží také ve webovém prohlížeči.
> interpretuje už shell, do sudo se nedostane. I kdybyste ho escapoval, bylo by velmi nebezpečné, kdyby sudo ten znak interpretovalo, nebo kdyby kvůli tomu dokonce spouštělo shell. sudo umožňuje kontrolovat, jaké příkazy smí daný uživatel spustit. Kdyby sudo povolilo přesměrování do souboru s oprávněním cílového uživatele, umožní najednou nesrovnatelně víc, než jen spuštění příslušných příkazů.
Představte si třeba, že někomu povolíte přes sudo spouštět pod rootem jenom ping -n google.com nebo třeba ip addr show. Nedokáže pod rootem spustit nic jiného - ale kdyby fungovalo přesměrování také pod rootem, přepíše vám tím výstupem třeba /etc/passwd nebo libovolnou binárku v systému. A co teprve kdyby měl přístup k něčemu, kam dokáže propašovat svůj výstup. Pak by mohl libovolnou binárku přepsat svou vlastní. To byste mu mohl dát roota rovnou.
Takže pokud tam máte právo spustit shell jako root (asi ano), nezbývá než se přes sudo -i přepnout do rootovského shellu a přesměrování napsat tam.
Ostatně, já bych vám doporučil, abyste se pro práci pod rootem přepínal do shellu vždy, a rootovský shell si třeba barevně označil. Chápu ještě, když někdo dělá nějakou sérii operací pod běžným uživatelem (třeba stažení a build nějakého balíčku), a jenom jeden závěrečný příkaz (instalaci do systému) potřebuje spustit pod rootem, že použije sudo. Ale taková ta mánie, která přišla s Ubuntu, že někde vidíte sérii příkazů a před každým je sudo (a často zbytečně), to je podle mne podstatné oslabení bezpečnosti. Dotyčný pak píše sudo všude hlava nehlava, a vůbec nad tím nepřemýšlí, že něco spouští pod rootem. To už je lepší ten barevně odlišený prompt, tam je aspoň jistá naděje, že ho to trkne.
sudo wpa_cli passphrase ssid passphrase sudo wpa_cli save_config
echo 1 | sudo tee /proc/sys/vm/drop_caches ale riešiť takto lokálne systémové konfigy, ...
tee, např.
echo 100 |sudo tee /sys/devices/platform/smapi/BAT0/stop_charge_thresh
sudo sh -c "whoami > ~root/whoami"
Tiskni
Sdílej: