abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Nová verze

    Byl vydán Debian 13.5, tj. pátá opravná verze Debianu 13 s kódovým názvem Trixie a Debian 12.14, tj. čtrnáctá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 13 a Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    15.5. 12:55 | Nová verze

    CiviCRM (Wikipedie) bylo vydáno v nové verzi 6.14.0. Podrobnosti o nových funkcích a opravách najdete na release stránce. CiviCRM je robustní open-source CRM systém navržený speciálně pro neziskové organizace, spolky a občanské iniciativy. Projekt je napsán v jazyce PHP a licencován pod GNU Affero General Public License (AGPLv3). Český překlad má nyní 45 % přeložených řetězců a přibližuje se milníku 50 %. Potřebujeme vaši pomoc, abychom se dostali dál. Pokud máte chuť přispět překladem nebo korekturou, přidejte se na platformu Transifex.

    jardaIT | Komentářů: 2
    15.5. 12:22 | Bezpečnostní upozornění

    Další lokální zranitelností Linuxu je ssh-keysign-pwn. Uživatel si může přečíst obsah souborů, ke kterým má právo ke čtení pouze root, například soubory s SSH klíči nebo /etc/shadow. V upstreamu již opraveno [oss-security mailing list].

    Ladislav Hagara | Komentářů: 1
    14.5. 17:22 | Komunita

    Singularity (YouTube) je nejnovější otevřený film od Blender Studia. Jedná se o jejich první 4K HDR film.

    Ladislav Hagara | Komentářů: 5
    14.5. 16:55 | Zajímavý software

    Vyšla hra Život Není Krásný: Poslední Exekuce (Steam, ProtonDB). Kreslená point & click adventura ze staré školy plná černého humoru a nekorektního násilí. Vžijte se do role zpustlého exekutora Vladimíra Brehowského a projděte s ním jeho poslední pracovní den. Hra volně navazuje na sérii Život Není Krásný.

    Ladislav Hagara | Komentářů: 27
    14.5. 14:00 | Zajímavý projekt

    Společnost Red Hat představila Fedora Hummingbird, tj. linuxovou distribuci s nativním kontejnerovým designem určenou pro vývojáře využívající AI agenty.

    Pinhead | Komentářů: 6
    14.5. 02:22 | Zajímavý software

    Hru The Legend of Zelda: Twilight Princess od společnosti Nintendo si lze nově díky projektu Dusklight (původně Dusk) a reverznímu inženýrství zahrát i na počítačích a mobilních zařízeních. Vyžadována je kopie původní hry (textury, modely, hudba, zvukové efekty, …). Ukázka na YouTube. Projekt byl zahájen v srpnu 2020.

    Ladislav Hagara | Komentářů: 0
    14.5. 01:11 | Nová verze

    Byla vydána nová major verze 29.0 programovacího jazyka Erlang (Wikipedie) a související platformy OTP (Open Telecom Platform, Wikipedie). Detailní přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    13.5. 21:22 | Bezpečnostní upozornění

    Po zranitelnostech Copy Fail a Dirty Frag přichází zranitelnost Fragnesia. Další lokální eskalace práv na Linuxu. Zatím v upstreamu neopravena. Přiřazeno ji bylo CVE-2026-46300.

    Ladislav Hagara | Komentářů: 1
    13.5. 14:00 | Komunita

    Sovereign Tech Agency (Wikipedie) prostřednictvím svého fondu Sovereign Tech Fund podpoří KDE částkou 1 285 200 eur.

    Ladislav Hagara | Komentářů: 13
    Které desktopové prostředí na Linuxu používáte?
     (13%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1643 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: MX-16

    18.12.2017 06:55 Hulenka
    MX-16
    Přečteno: 812×
    Příloha:
    Dobrý den,

    Používám Linux MX-16. Při pokusu o aktualizaci se vypisuje varování: následující balíky nemohou být autentizovány Live-usb-maker-gui smxi-inxi- antix.

    Jak postupovat dále?

    Děkuji

    Odpovědi

    18.12.2017 09:05 NN
    Rozbalit Rozbalit vše Re: MX-16
    Jestli je chces nainstalovat staci dat 'y' a instalovat je bez overeni, to neni problem.
    19.12.2017 05:30 Pepa
    Rozbalit Rozbalit vše Re: MX-16
    I bez ověření se aktualizace nenainstalují - nebylo možno stáhnout aktualizace.

    Jak to opravit?
    19.12.2017 09:02 smok
    Rozbalit Rozbalit vše Re: MX-16
    Vyzerá to tak, že problém je momentálne na strane repozitárov. Niektoré sú momentálne nedostupné. Skúste synaptic a "obnoviť" a uvidíte ktoré zdroje to sú.
    23.12.2017 09:40 Hulenka
    Rozbalit Rozbalit vše Re: MX-16
    Po zadání příkazu v terminálu : apt-get update to vypisuje tuto chybu:

    Načítají se seznamy balíků… Hotovo W: Chyba GPG: http://nl.mxrepo.com jessie Release: Následující podpisy jsou neplatné: KEYEXPIRED 1489359573 KEYEXPIRED 1489359573 KEYEXPIRED 1489359573 KEYEXPIRED 1489359573 KEYEXPIRED 1489359573

    V apt-get dist update se zobrazuje toto:

    VAROVÁNÍ: Následující balíky nemohou být autentizovány! antix-libs system-config-printer-udev system-config-printer python-cupshelpers partition-info yad cli-shell-utils live-usb-maker live-usb-maker-gui antix-archive-keyring smxi-inxi-antix file-roller Instalovat tyto balíky bez ověření? [y/N]

    Jak lze tuto chybu opravit?

    Vadí hodně, když by se nainstalovaly tyto baliky bez ověření?

    Děkuji za radu
    23.12.2017 12:05 smok
    Rozbalit Rozbalit vše Re: MX-16
    Tu máte riešenie: https://mxlinux.org/gpg-error-and-solutions

    A tie balíky môžte inštalovať bez obáv, je to len problém overovania GPG kľúčov.

    Pripomeniem, že vyšiel nový MX Antix 17 "Horizon" a možno jednoduchšie bude nainštalovať priamo ten. Je myslím lepší.

    Osobne po nainštalovaní Antixu, úpravách vzhľadu podľa svojho, doinštalovaní niektorých programov (wine, gnome-commander, fslint, cherrytree, UNetbootin, pidgin, skype, prípadne ďalších) po úprave menu cez menu-editor (treba doinštalovať menulibre) a po vyčistení od zbytočností cez Bleachbit (treba doinštalovať), si vytvorím snapshot, (vytvorenie snapshotu (cez NXTools) trvá mne asi pätnásť minút), ktorý cez Unetbootin uložím na USB kľúč, z ktorého nová inštalácia, pokiaľ dôjde k nejakému problému mi trvá asi tak päť minút, rovnako ako inštalácia na iný disk, či iný počítač. Systém mám vždy na jednej partícii, dáta na druhej, takže preinštalovanie do pôvodného stavu, či inštalácia na iný disk, alebo počítač, trvá akurát tých päť minút (a to nemám nijak výkonný počítač).

    23.12.2017 12:55 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    To overovanie podpisu cez GPG je na to, aby sa zaručilo že nikto dané balíky nepozmenil a že sú z dôveryhodných zdrojov.

    Ak nevyžaduješ dôveru, tak si počkaj na mňamky z warezu.
    23.12.2017 13:56 smok
    Rozbalit Rozbalit vše Re: MX-16
    Písal som tie balíky, a asi to warez na oficiálnom webe repozitára sotva bude. A predtým som dal návod, ktorý by daný problém riešil, a až pokiaľ by to nepomohlo tak by to bola ďalšia možnosť. Škoda, že ste nedali nič lepšie k samotnému problému.
    23.12.2017 14:15 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Ktorékoľvek.

    Ak v MX menili nové kľúče, tak sa o tom asi zmienili aj s návodom. A ak nie, tak je solídna pravdepodobnosť že chytil man in the middle attack. Možnosť že to jednoducho zmenili a vykašlali sa na informovanie užívateľov síce nevylučujem, ale ani nepredpokladám.
    23.12.2017 15:10 smok
    Rozbalit Rozbalit vše Re: MX-16
    Mali ste si predsa len pozrieť ten návod, (tam v takom prípade dokonca odporúčajú inštalovať balík antix-archive-keyring bez overovania). Zvlášť v súvislosti s tým, že pred pár dňami bol problém s prístupnosťou niektorých depozitárov, tam začal ten problém (mal som ho aj ja, ale vedel som dôvod, a že stačí počkať). Takže pravdepodobnosť že ide o "man in the middle attack" sa blíži k nule.
    23.12.2017 15:23 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Máš preklep vo vete: Takže pravdepodobnosť že kvôli tomu návodu odhalíš "man in the middle attack" sa blíži k nule.

    GPG kľúče sa distribuujú cez dôveryhodné servery, a overuje sa ich odtlačok. Neinštalujú sa nejakým balíkom ktorého pôvod sa nedá a ani neodporúča overiť.

    Ale ak ti vyhovuje bezpečnostný koncept bez overenia dôveryhodnosti, tak ho používaj.
    23.12.2017 18:24 smok
    Rozbalit Rozbalit vše Re: MX-16
    1. Nikde som netvrdil, "že kvôli tomu návodu odhalím "man in the middle attack"". Takže žiaden preklep.

    2. A môžte nám konečne ukázať ako by ste podobný problém riešili Vy?

    Stačí v synapticu odinštalovať GPG kľúče a ukázať ako ich tam dostanete späť, inak už z repozitárov nikdy nič nenainštalujete, a to pri dodržaní práve tých Vašich podmienok o overiteľných zdrojoch.

    Zvlášť bude podnetné ako ich budete overovať práve bez tých kľúčov.

    P.S.: Pokiaľ Vám tá distribúcia kľúčov funguje cez dôveryhodné servery, ako viete, že nimi sú? Pokiaľ stačí v hlavičke https, tak to má v hlavičke aj ten zdroj, ktorý som uviedol, a ktorý už za dôveryhodný nepovažujete, a teda to zjavne nestačí.
    23.12.2017 18:54 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Ty sa snažíš ten MITM utajiť pomocou nevhodného návodu. Distribúcie ktoré nehazardujú s bezpečnosťou užívateľov majú v sebe vstavané nástroje na vyradenie kľúčov, alebo pridanie kľúčov aj s možnosťou overenia ich odtlačku. Ale to sa asi zbytočne zamotávam. Skús si pozrieť niečo o príkaze apt-key a nepleť si to s nejakým https. Aj https požiadavky sa bežne dajú falšovať, a deje sa to.

    PS: Dôveryhodnosť sa dá overiť napríklad pomocou toho odtlačku získaného postranným kanálom.
    24.12.2017 06:41 smok
    Rozbalit Rozbalit vše Re: MX-16
    Neodpovedali ste.

    Lebo to čo ste dali sotva niekomu pomôže pri riešení problému obyčajného užívateľa sediaceho doma pri postaršom počítači na ktorom má jedinú distribúcia a ktorá mu vyhadzuje tú chybu?

    Nože prezraďte kde tam má ten postranný kanál, ako sa do neho dostane a ako získa tie odtlačky a aj to ako ich použije. Dajte konkrétny návod na riešenie konkrétneho problému. Inak je to len trolling.
    24.12.2017 15:18 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Keď si to pozrieš, tak pochopíš čo je na tvojej rade zlého.
    24.12.2017 22:17 Michal
    Rozbalit Rozbalit vše Re: MX-16
    Problém je, že tady žádná snadná rada není. Tvoje rada je ve stylu "když ti chybí peníze, tak běž vyloupit banku" - vede to rychle k cíli ale je nebezpečné a hloupé.

    25.12.2017 06:36 smok
    Rozbalit Rozbalit vše Re: MX-16
    Máte nejakú lepšiu radu? Keď už sú ten troll žiadnu nedal, len stále omieľa to isté.

    Každá inštalácia nejakej distribúcie je založená na určitej dôvere. Rozdiel medzi stiahnutím celej distribúcie, čo pritom preferujem, ak ste si toho nevšimli, a nejakej jej časti z toho istého zdroja (!), neexistuje. Ak áno tak v čom?

    Ak niekto klikne na trebárs https://linuxmint.com/ (čo je pritom dosť obľúbená distribúcia) tak určite nie s pocitom, že predsa aj https je možné sfalšovať a že sa práve rozhodol nainštalovať si nejaký warez. Rozhodol sa považovať tú stránku za dôveryhodnú a pravdepodobnosť, že sa rozhodol správne, je na jeho strane.

    Pokiaľ chcete naznačiť, že stiahnuť akúkoľvek distribúciu je nebezpečné, nie je predsa možnosť overiť to cez nejaké postranné kanály, tak za takú radu ďakujem. Ešte k tomu výraz postranné kanály sa vzťahuje viac k slabinám kryptovania, cez postranné kanály sa zvyčajne vedú útoky, nie overovanie dôveryhodnosti. Ale vyzerá to dobre, len sa nesmie konkretizovať.

    Vlastne jediné čo tu ešte chýba je odporúčanie kúpiť si krabicovú verziu Windows 10 a odložiť si doklad zo zárukou. To už asi dosť bezpečné bude.
    Pavel 'TIGER' Růžička avatar 25.12.2017 09:36 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: MX-16
    Osobně si myslím, že pokud dojde ke změně klíčů, tak by to uživatel neměl ani poznat. Prostě s aktualizací se ona změna automaticky provede. To, že je do toho uživatel zatažen a ještě tímto, poměrně nešťastným způsobem, dává oprávněné důvody k velkému podezření. Ale jsou pouhé dva způsoby používání jakéhokoliv systému. Bezpečné a nebezpečné. A věřte, že lidí, kteří se snaží používat systém bezpečně je znatelně, ale opravdu znatelně méně. A rada? Pokud vyšla nová verze a nejsou v ní obsaženy tyto problémy s klíči, tak bych systém přeinstaloval novou verzí. Pokud jsou obsažené i v nejnovější verzi, začal bych pokukovat po jiné distribuci.
    25.12.2017 13:36 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: MX-16
    Ak mali kompromitované kľúče a potrebovali ich čím skôr nahradiť, tak mohlo dôjsť k situácii že starý kľúč už neplatil a nový ešte u užívateľov nebol prijatý. Ale v tom prípade by zverejnili odtlačok nového kľúča. To, že len prehlásili aby si užívatelia balík s kľúčmi bez overenia vysvetľuje ako tento problém vznikol.

    Ale ak by potrebovali vymeniť kľúče za novšie tak ako sa to deje každých pár rokov, tak si ich balíčkovací systém overí a stiahne sám v dobe keď ešte platia staré kľúče. A vtedy s tým žiaden problém nie je. Na prípravu periodickej údržby tohoto typu je obvykle niekoľko desiatok mesiacov.

    PS: V poslednej dobe čítam strašne veľa chvály na Antix/MX. Ani by som sa nedivil keby v tej distribúcii chýbal SystemD.
    Pavel 'TIGER' Růžička avatar 25.12.2017 14:21 Pavel 'TIGER' Růžička | skóre: 54
    Rozbalit Rozbalit vše Re: MX-16
      Přiznám se, že jsem nečetl, jak k situaci došlo, ale na nutnou výměnu klíčů se dá upozornit mnoha způsoby. Hlavně by to mělo viset hodně dlouho na úvodní stránce webu. Vzpomeňme třeba problém s podsunututími iso soubory Mintu. Problém byl v CMS, že by i tady nastal podobný problém?

      Svého času jsem četl hodně chvály na Greenie Linux, bohužel mne to přesvědčilo o tom, že čím dál více je třeba rozlišovat propagandu a realitu. systemd MX Linux skutečně postrádá, stejně jako jiné distribuce. Je to cesta, nemusí být špatná, ale na tu propagandu pozor, někdy může napáchat více škody, než užitku.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.