abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:22 | Nová verze

    Bylo vydáno Eclipse IDE 2025-09 aneb Eclipse 4.37. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 0
    včera 18:22 | IT novinky

    T-Mobile od 15. září zpřístupňuje RCS (Rich Communication Services) zprávy i pro iPhone.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Společnost ARM představila platformu Arm Lumex s Arm C1 CPU Cluster a Arm Mali G1-Ultra GPU pro vlajkové chytré telefony a počítače nové generace.

    Ladislav Hagara | Komentářů: 0
    včera 05:44 | Nová verze

    Unicode Consortium, nezisková organizace koordinující rozvoj standardu Unicode, oznámila vydání Unicode 17.0. Přidáno bylo 4 803 nových znaků. Celkově jich je 159 801. Přibylo 7 nových Emoji.

    Ladislav Hagara | Komentářů: 0
    9.9. 21:00 | IT novinky Ladislav Hagara | Komentářů: 14
    9.9. 18:33 | Nová verze

    Realtimová strategie Warzone 2100 (Wikipedie) byla vydána ve verzi 4.6.0. Podrobný přehled novinek, změn a oprav v ChangeLogu na GitHubu. Nejnovější verzi Warzone 2100 lze již instalovat také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 1
    9.9. 12:22 | IT novinky

    Polské vývojářské studio CD Projekt Red publikovalo na Printables.com 3D modely z počítačové hry Cyberpunk 2077.

    Ladislav Hagara | Komentářů: 1
    9.9. 11:44 | Pozvánky

    Organizátoři konference LinuxDays 2025 vydali program a zároveň otevřeli registrace. Akce se uskuteční 4. a 5. října na FIT ČVUT v pražských Dejvicích, kde vás čekají přednášky, workshopy, stánky a spousta šikovných lidí. Vstup na akci je zdarma.

    Petr Krčmář | Komentářů: 7
    8.9. 22:00 | IT novinky

    Uživatelé komunikátoru Signal si mohou svá data přímo v Signalu bezpečně zálohovat a v případě rozbití nebo ztráty telefonu následně na novém telefonu obnovit. Zálohování posledních 45 dnů je zdarma. Nad 45 dnů je zpoplatněno částkou 1,99 dolaru měsíčně.

    Ladislav Hagara | Komentářů: 0
    8.9. 18:44 | Zajímavý článek

    Server Groklaw, zaměřený na kauzy jako právní spory SCO týkající se Linuxu, skončil před 12 lety, resp. doména stále existuje, ale web obsahuje spam propagující hazardní hry. LWN.net proto v úvodníku připomíná důležitost zachovávání komunitních zdrojů a upozorňuje, že Internet Archive je také jen jeden.

    🇵🇸 | Komentářů: 30
    Pro otevření více webových stránek ve webovém prohlížečí používám
     (83%)
     (7%)
     (2%)
     (2%)
     (4%)
     (2%)
    Celkem 163 hlasů
     Komentářů: 12, poslední včera 13:00
    Rozcestník

    Dotaz: surfování se starým kernelem

    15.10.2017 10:00 boycottsystemd | skóre: 8
    surfování se starým kernelem
    Přečteno: 513×
    V Debianu jsem omylem používal starý kernel 4.6.4 (září 2016) na web (maily, youtube, tv). Může to mít nějaké následky ?
    http://without-systemd.org/wiki/index.php/Main_Page https://twitter.com/systemdsucks

    Odpovědi

    15.10.2017 11:03 NN
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Ne.
    15.10.2017 12:07 boycottsystemd | skóre: 8
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Dík. A za jakých podmínek by to mohlo mít následky ?
    http://without-systemd.org/wiki/index.php/Main_Page https://twitter.com/systemdsucks
    15.10.2017 13:18 NN
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Za zadnych, verze kernelu nema s prohlizecem nic spolecneho.
    Jendа avatar 15.10.2017 20:55 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    V kernelu může být díra v TCP/IP stacku, například CVE-2016-10229, která by mohla jít přes prohlížeč (nebo jinou síťovou aplikaci) zneužít. Nicméně žádná taková díra se v posledních mnoha letech neobjevila (jestli vůbec někdy), například ta CVE-2016-10229 je v UDP a pro zneužití jsou potřeba speciální parametry soketů, které skoro nikdo nepoužívá.
    18.10.2017 07:46 Michal Kubeček | skóre: 71 | Luštěnice
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Zrovna CVE-2016-10229 tak, jak je formulované, je spíš výsledek nepochopení situace. Problém se rozhodně netýká "kernel before 4.5", týkal se jen některých stable větví (< 3.19), i tam jen po krátkou dobu, a v době, kdy tohle CVE vzniklo, byl už i tam rok a půl opravený.
    Josef Kufner avatar 15.10.2017 13:35 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    V kernelu také mohou být díry a mohou být vzdáleně zneužitelné. Pokud by útočník prolomil prohlížeč a donutil ho spustit nějaký kód, díra v kernelu umožní mu získat oprávnění roota a nainstalovat uživatelem nezjistitelný backdoor. Moderní prohlížeče také spouští kód stránek v sandboxu a do jisté míry spoléhají i na jádro, že zobrazená stránka z toho sandboxu neuteče. Reálně se díry v jádře používají na rootnutí Androidích telefonů (stáhneš aplikaci, zmáčkneš čudlík, máš roota).

    Ale nemá smysl nějak panikařit. Jádro je docela otestované a jeho bezpečnosti se věnuje hodně lidí. Že vněm je nějaká díra ještě neznamená, že je prakticky zneužitelná, a ani pak to ještě neznamená, že je na tvé konkrétní instalaci a konfiguraci zneužitelná. Tím ale neříkám, že není potřeba aktualizovat. Pokud jsi však měl aktuální prohlížeč, je velmi malá šance, že trochu starší jádro něčemu vadilo.
    Hello world ! Segmentation fault (core dumped)
    17.10.2017 12:32 boycottsystemd | skóre: 8
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Zbytek systému byl aktuální.

    Díky oběma za fundované odpovědi.
    http://without-systemd.org/wiki/index.php/Main_Page https://twitter.com/systemdsucks
    17.10.2017 14:06 M.
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    Ano.
    DaBler avatar 19.10.2017 00:04 DaBler | skóre: 17 | blog: dabler | Brno
    Rozbalit Rozbalit vše Re: surfování se starým kernelem
    To je houby starý kernel. Já na serfování používám 2.6.39-gentoo-r3.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.