abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:11 | Nová verze

    Společnost Valve aktualizovala přehled o hardwarovém a softwarovém vybavení uživatelů služby Steam. Podíl uživatelů Linuxu dosáhl 3,58 %. Nejčastěji používané linuxové distribuce jsou Arch Linux, Linux Mint a Ubuntu. Při výběru jenom Linuxu vede SteamOS Holo s 26,32 %. Procesor AMD používá 67,43 % hráčů na Linuxu.

    Ladislav Hagara | Komentářů: 0
    dnes 05:55 | IT novinky

    V Las Vegas probíhá veletrh CES (Consumer Electronics Show, Wikipedie). Firmy představují své novinky. Například LEGO představilo systém LEGO SMART Play: chytré kostky SMART Brick, dlaždičky SMART Tagy a SMART minifigurky. Kostka SMART Brick dokáže rozpoznat přítomnost SMART Tagů a SMART minifigurek, které se nacházejí v její blízkosti. Ty kostku SMART Brick aktivují a určí, co má dělat.

    Ladislav Hagara | Komentářů: 0
    včera 18:33 | Bezpečnostní upozornění

    Vládní CERT (GovCERT.CZ) upozorňuje (𝕏) na kritickou zranitelnost v jsPDF, CVE-2025-68428. Tato zranitelnost umožňuje neautentizovaným vzdáleným útočníkům číst libovolné soubory z lokálního souborového systému serveru při použití jsPDF v prostředí Node.js. Problém vzniká kvůli nedostatečné validaci vstupu u cest k souborům předávaných několika metodám jsPDF. Útočník může zneužít tuto chybu k exfiltraci citlivých

    … více »
    Ladislav Hagara | Komentářů: 3
    včera 16:22 | Komunita

    V úterý 13. ledna 2025 se v pražské kanceláři SUSE v Karlíně uskuteční 5. Mobile Hackday, komunitní setkání zaměřené na Linux na mobilních zařízeních, kernelový vývoj a související infrastrukturu. Akci pořádá David Heidelberg.

    … více »
    lkocman | Komentářů: 0
    včera 16:00 | Pozvánky

    Už je 14 dní zbývá do začátku osmého ročníku komunitního setkání nejen českých a slovenských správců sítí CSNOG 2026. Registrace na akci je stále otevřená, ale termín uzávěrky se blíží. I proto organizátoři doporučují, aby se zájemci přihlásili brzy, nejlépe ještě tento týden.

    … více »
    VSladek | Komentářů: 0
    včera 02:22 | Pozvánky

    Rok 2026 sotva začal, ale už v prvním týdnu se nashromáždilo nezvykle mnoho zajímavostí, událostí a zpráv. Jedno je ale jisté - už ve středu se koná Virtuální Bastlírna - online setkání techniků, bastlířů a ajťáků, kam rozhodně doražte, ideálně s mikrofonem a kamerou a zapojte se do diskuze o zajímavých technických tématech.

    Dějí se i ne zcela šťastné věci – zdražování a nedostupnost RAM a SSD, nedostatek waferů, 3€ clo na každou položku z Číny … více »
    bkralik | Komentářů: 0
    5.1. 22:00 | Komunita

    Vývojáři GNOME a Firefoxu zvažují ve výchozím nastavení vypnutí funkce vkládání prostředním tlačítkem myši. Zdůvodnění: "U většiny uživatelů tento X11ism způsobuje neočekávané chování".

    Ladislav Hagara | Komentářů: 11
    5.1. 15:22 | Nová verze

    Nástroj pro obnovu dat GNU ddrescue (Wikipedie) byl vydán v nové verzi 1.30. Vylepšena byla automatická obnova z disků s poškozenou čtecí hlavou.

    Ladislav Hagara | Komentářů: 0
    5.1. 12:55 | IT novinky

    Protokol IPv6 má již 30 let. První návrh specifikace RFC 1883 je z prosince 1995.

    Ladislav Hagara | Komentářů: 15
    5.1. 01:55 | IT novinky

    Byli vyhlášeni vítězové ocenění Steam Awards 2025. Hrou roku a současně nejlepší hrou, která vám nejde, je Hollow Knight: Silksong.

    Ladislav Hagara | Komentářů: 2
    Které desktopové prostředí na Linuxu používáte?
     (1%)
     (4%)
     (0%)
     (11%)
     (24%)
     (6%)
     (6%)
     (3%)
     (11%)
     (51%)
    Celkem 236 hlasů
     Komentářů: 5, poslední dnes 10:35
    Rozcestník

    Dotaz: MX-16

    18.12.2017 06:55 Hulenka
    MX-16
    Přečteno: 806×
    Příloha:
    Dobrý den,

    Používám Linux MX-16. Při pokusu o aktualizaci se vypisuje varování: následující balíky nemohou být autentizovány Live-usb-maker-gui smxi-inxi- antix.

    Jak postupovat dále?

    Děkuji

    Odpovědi

    18.12.2017 09:05 NN
    Rozbalit Rozbalit vše Re: MX-16
    Jestli je chces nainstalovat staci dat 'y' a instalovat je bez overeni, to neni problem.
    19.12.2017 05:30 Pepa
    Rozbalit Rozbalit vše Re: MX-16
    I bez ověření se aktualizace nenainstalují - nebylo možno stáhnout aktualizace.

    Jak to opravit?
    19.12.2017 09:02 smok
    Rozbalit Rozbalit vše Re: MX-16
    Vyzerá to tak, že problém je momentálne na strane repozitárov. Niektoré sú momentálne nedostupné. Skúste synaptic a "obnoviť" a uvidíte ktoré zdroje to sú.
    23.12.2017 09:40 Hulenka
    Rozbalit Rozbalit vše Re: MX-16
    Po zadání příkazu v terminálu : apt-get update to vypisuje tuto chybu:

    Načítají se seznamy balíků… Hotovo W: Chyba GPG: http://nl.mxrepo.com jessie Release: Následující podpisy jsou neplatné: KEYEXPIRED 1489359573 KEYEXPIRED 1489359573 KEYEXPIRED 1489359573 KEYEXPIRED 1489359573 KEYEXPIRED 1489359573

    V apt-get dist update se zobrazuje toto:

    VAROVÁNÍ: Následující balíky nemohou být autentizovány! antix-libs system-config-printer-udev system-config-printer python-cupshelpers partition-info yad cli-shell-utils live-usb-maker live-usb-maker-gui antix-archive-keyring smxi-inxi-antix file-roller Instalovat tyto balíky bez ověření? [y/N]

    Jak lze tuto chybu opravit?

    Vadí hodně, když by se nainstalovaly tyto baliky bez ověření?

    Děkuji za radu
    23.12.2017 12:05 smok
    Rozbalit Rozbalit vše Re: MX-16
    Tu máte riešenie: https://mxlinux.org/gpg-error-and-solutions

    A tie balíky môžte inštalovať bez obáv, je to len problém overovania GPG kľúčov.

    Pripomeniem, že vyšiel nový MX Antix 17 "Horizon" a možno jednoduchšie bude nainštalovať priamo ten. Je myslím lepší.

    Osobne po nainštalovaní Antixu, úpravách vzhľadu podľa svojho, doinštalovaní niektorých programov (wine, gnome-commander, fslint, cherrytree, UNetbootin, pidgin, skype, prípadne ďalších) po úprave menu cez menu-editor (treba doinštalovať menulibre) a po vyčistení od zbytočností cez Bleachbit (treba doinštalovať), si vytvorím snapshot, (vytvorenie snapshotu (cez NXTools) trvá mne asi pätnásť minút), ktorý cez Unetbootin uložím na USB kľúč, z ktorého nová inštalácia, pokiaľ dôjde k nejakému problému mi trvá asi tak päť minút, rovnako ako inštalácia na iný disk, či iný počítač. Systém mám vždy na jednej partícii, dáta na druhej, takže preinštalovanie do pôvodného stavu, či inštalácia na iný disk, alebo počítač, trvá akurát tých päť minút (a to nemám nijak výkonný počítač).

    23.12.2017 12:55 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    To overovanie podpisu cez GPG je na to, aby sa zaručilo že nikto dané balíky nepozmenil a že sú z dôveryhodných zdrojov.

    Ak nevyžaduješ dôveru, tak si počkaj na mňamky z warezu.
    23.12.2017 13:56 smok
    Rozbalit Rozbalit vše Re: MX-16
    Písal som tie balíky, a asi to warez na oficiálnom webe repozitára sotva bude. A predtým som dal návod, ktorý by daný problém riešil, a až pokiaľ by to nepomohlo tak by to bola ďalšia možnosť. Škoda, že ste nedali nič lepšie k samotnému problému.
    23.12.2017 14:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Ktorékoľvek.

    Ak v MX menili nové kľúče, tak sa o tom asi zmienili aj s návodom. A ak nie, tak je solídna pravdepodobnosť že chytil man in the middle attack. Možnosť že to jednoducho zmenili a vykašlali sa na informovanie užívateľov síce nevylučujem, ale ani nepredpokladám.
    23.12.2017 15:10 smok
    Rozbalit Rozbalit vše Re: MX-16
    Mali ste si predsa len pozrieť ten návod, (tam v takom prípade dokonca odporúčajú inštalovať balík antix-archive-keyring bez overovania). Zvlášť v súvislosti s tým, že pred pár dňami bol problém s prístupnosťou niektorých depozitárov, tam začal ten problém (mal som ho aj ja, ale vedel som dôvod, a že stačí počkať). Takže pravdepodobnosť že ide o "man in the middle attack" sa blíži k nule.
    23.12.2017 15:23 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Máš preklep vo vete: Takže pravdepodobnosť že kvôli tomu návodu odhalíš "man in the middle attack" sa blíži k nule.

    GPG kľúče sa distribuujú cez dôveryhodné servery, a overuje sa ich odtlačok. Neinštalujú sa nejakým balíkom ktorého pôvod sa nedá a ani neodporúča overiť.

    Ale ak ti vyhovuje bezpečnostný koncept bez overenia dôveryhodnosti, tak ho používaj.
    23.12.2017 18:24 smok
    Rozbalit Rozbalit vše Re: MX-16
    1. Nikde som netvrdil, "že kvôli tomu návodu odhalím "man in the middle attack"". Takže žiaden preklep.

    2. A môžte nám konečne ukázať ako by ste podobný problém riešili Vy?

    Stačí v synapticu odinštalovať GPG kľúče a ukázať ako ich tam dostanete späť, inak už z repozitárov nikdy nič nenainštalujete, a to pri dodržaní práve tých Vašich podmienok o overiteľných zdrojoch.

    Zvlášť bude podnetné ako ich budete overovať práve bez tých kľúčov.

    P.S.: Pokiaľ Vám tá distribúcia kľúčov funguje cez dôveryhodné servery, ako viete, že nimi sú? Pokiaľ stačí v hlavičke https, tak to má v hlavičke aj ten zdroj, ktorý som uviedol, a ktorý už za dôveryhodný nepovažujete, a teda to zjavne nestačí.
    23.12.2017 18:54 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Ty sa snažíš ten MITM utajiť pomocou nevhodného návodu. Distribúcie ktoré nehazardujú s bezpečnosťou užívateľov majú v sebe vstavané nástroje na vyradenie kľúčov, alebo pridanie kľúčov aj s možnosťou overenia ich odtlačku. Ale to sa asi zbytočne zamotávam. Skús si pozrieť niečo o príkaze apt-key a nepleť si to s nejakým https. Aj https požiadavky sa bežne dajú falšovať, a deje sa to.

    PS: Dôveryhodnosť sa dá overiť napríklad pomocou toho odtlačku získaného postranným kanálom.
    24.12.2017 06:41 smok
    Rozbalit Rozbalit vše Re: MX-16
    Neodpovedali ste.

    Lebo to čo ste dali sotva niekomu pomôže pri riešení problému obyčajného užívateľa sediaceho doma pri postaršom počítači na ktorom má jedinú distribúcia a ktorá mu vyhadzuje tú chybu?

    Nože prezraďte kde tam má ten postranný kanál, ako sa do neho dostane a ako získa tie odtlačky a aj to ako ich použije. Dajte konkrétny návod na riešenie konkrétneho problému. Inak je to len trolling.
    24.12.2017 15:18 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Keď si to pozrieš, tak pochopíš čo je na tvojej rade zlého.
    24.12.2017 22:17 Michal
    Rozbalit Rozbalit vše Re: MX-16
    Problém je, že tady žádná snadná rada není. Tvoje rada je ve stylu "když ti chybí peníze, tak běž vyloupit banku" - vede to rychle k cíli ale je nebezpečné a hloupé.

    25.12.2017 06:36 smok
    Rozbalit Rozbalit vše Re: MX-16
    Máte nejakú lepšiu radu? Keď už sú ten troll žiadnu nedal, len stále omieľa to isté.

    Každá inštalácia nejakej distribúcie je založená na určitej dôvere. Rozdiel medzi stiahnutím celej distribúcie, čo pritom preferujem, ak ste si toho nevšimli, a nejakej jej časti z toho istého zdroja (!), neexistuje. Ak áno tak v čom?

    Ak niekto klikne na trebárs https://linuxmint.com/ (čo je pritom dosť obľúbená distribúcia) tak určite nie s pocitom, že predsa aj https je možné sfalšovať a že sa práve rozhodol nainštalovať si nejaký warez. Rozhodol sa považovať tú stránku za dôveryhodnú a pravdepodobnosť, že sa rozhodol správne, je na jeho strane.

    Pokiaľ chcete naznačiť, že stiahnuť akúkoľvek distribúciu je nebezpečné, nie je predsa možnosť overiť to cez nejaké postranné kanály, tak za takú radu ďakujem. Ešte k tomu výraz postranné kanály sa vzťahuje viac k slabinám kryptovania, cez postranné kanály sa zvyčajne vedú útoky, nie overovanie dôveryhodnosti. Ale vyzerá to dobre, len sa nesmie konkretizovať.

    Vlastne jediné čo tu ešte chýba je odporúčanie kúpiť si krabicovú verziu Windows 10 a odložiť si doklad zo zárukou. To už asi dosť bezpečné bude.
    Pavel 'TIGER' Růžička avatar 25.12.2017 09:36 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: MX-16
    Osobně si myslím, že pokud dojde ke změně klíčů, tak by to uživatel neměl ani poznat. Prostě s aktualizací se ona změna automaticky provede. To, že je do toho uživatel zatažen a ještě tímto, poměrně nešťastným způsobem, dává oprávněné důvody k velkému podezření. Ale jsou pouhé dva způsoby používání jakéhokoliv systému. Bezpečné a nebezpečné. A věřte, že lidí, kteří se snaží používat systém bezpečně je znatelně, ale opravdu znatelně méně. A rada? Pokud vyšla nová verze a nejsou v ní obsaženy tyto problémy s klíči, tak bych systém přeinstaloval novou verzí. Pokud jsou obsažené i v nejnovější verzi, začal bych pokukovat po jiné distribuci.
    25.12.2017 13:36 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Ak mali kompromitované kľúče a potrebovali ich čím skôr nahradiť, tak mohlo dôjsť k situácii že starý kľúč už neplatil a nový ešte u užívateľov nebol prijatý. Ale v tom prípade by zverejnili odtlačok nového kľúča. To, že len prehlásili aby si užívatelia balík s kľúčmi bez overenia vysvetľuje ako tento problém vznikol.

    Ale ak by potrebovali vymeniť kľúče za novšie tak ako sa to deje každých pár rokov, tak si ich balíčkovací systém overí a stiahne sám v dobe keď ešte platia staré kľúče. A vtedy s tým žiaden problém nie je. Na prípravu periodickej údržby tohoto typu je obvykle niekoľko desiatok mesiacov.

    PS: V poslednej dobe čítam strašne veľa chvály na Antix/MX. Ani by som sa nedivil keby v tej distribúcii chýbal SystemD.
    Pavel 'TIGER' Růžička avatar 25.12.2017 14:21 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: MX-16
      Přiznám se, že jsem nečetl, jak k situaci došlo, ale na nutnou výměnu klíčů se dá upozornit mnoha způsoby. Hlavně by to mělo viset hodně dlouho na úvodní stránce webu. Vzpomeňme třeba problém s podsunututími iso soubory Mintu. Problém byl v CMS, že by i tady nastal podobný problém?

      Svého času jsem četl hodně chvály na Greenie Linux, bohužel mne to přesvědčilo o tom, že čím dál více je třeba rozlišovat propagandu a realitu. systemd MX Linux skutečně postrádá, stejně jako jiné distribuce. Je to cesta, nemusí být špatná, ale na tu propagandu pozor, někdy může napáchat více škody, než užitku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.