V linuxových systémech byly odhaleny dvě závažné zranitelnosti – CVE-2025-6018 v rámci PAM (Pluggable Authentication Modules) a CVE-2025-6019 v knihovně libblockdev, kterou lze zneužít prostřednictvím služby udisks. Ta je součástí většiny běžně používaných distribucí, jako jsou Ubuntu, Debian nebo Fedora. Kombinací obou zranitelností může útočník s minimálním úsilím získat root přístup. Vzhledem k jednoduchosti zneužití
… více »OpenSSL Corporation zve na den otevřených dveří ve středu 20. srpna v Brně a konferenci OpenSSL od 7. do 9. října v Praze.
Něco z IT bulváru: Mark Russinovich pozval Billa Gatese, Linuse Torvaldse a Davida Cutlera na večeři a zveřejnil společné selfie. Linus se s Billem ani s Davidem do té doby nikdy osobně nesetkal. Linus a David měli na sobě červená polotrika. Mark a Bill byli v tmavém [LinkedIn].
Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální síť X dříve známou jako Twitter vlastnímu start-upu xAI za 33 miliard dolarů (712 miliard Kč). Unijní regulační úřady zvažují, zda firmě X neudělit pokutu podle nařízení Evropské unie o digitálních službách (DSA).
Vývojáři postmarketOS vydali verzi 25.06 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Svobodný kancelářský balík ONLYOFFICE (Wikipedie) byl vydán ve verzi 9.0. Jak online Docs, tak i offline Desktop Editors. Přehled novinek také na YouTube.
Byla vydána nová verze 5.2.0 programu na úpravu digitálních fotografií darktable (Wikipedie).
XLibre Xserver je fork X.Org Serveru. Enrico Weigelt včera oznámil vydání verze 25.0 se slovy "tento fork je nezbytným, protože je výslovným přáním většiny současné skupiny X.Org (IBM / Red Hat) opustit projekt, nechat ho navždy shnít a blokovat jakékoli podstatné příspěvky, natož nové funkce".
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Experti na kybernetickou bezpečnost potvrdili (en) největší dosud zaznamenaný únik dat. Hackeři při něm odkryli skoro 16 miliard přihlašovacích údajů z celého světa včetně účtů společností Google, Apple, Facebook, dalších sociálních sítí nebo některých serverů státní správy.
Rozhodně si nemyslím, že by všechny změny byly k lepšímu a s rostoucí komplexitou mám taky problém… nicméně pokusím se odpovědět.
init skripty … jednoduché
Zrovna systemd konfiguráky mi přijdou čitelné a tím, že jsou deklarativní, často zjednoduší zápis oproti původnímu init skriptu, který si všechno možné řešil sám.
Jiná věc je komplexita systemd z hlediska kódu a architektury, tzn. to, co uživatel nevidí, a k tomu mám docela výhrady.
konfiguráky jednoduché
Konfiguráky se IMHO moc nezměnily, takový Apache je má pořád stejně hrozné :-).
Na co jsem narazil, je, že se „každou chvíli“1 mění způsob konfigurace sítě a ty způsoby fungují tak nějak paralelně, takže se (snad) dá používat kterýkoli z nich, ale když si nastavení naklikáš v instalátoru, tak se ti uloží tím nejnovějším způsobem a ty ho pak musíš hledat jinde, než jsi byl zvyklý.
dmesg totálně zaneřáděný apparmorem
Jeden z přínosů (nejenom toho AppArmoru) by měla být vyšší bezpečnost. Aplikací je tak velké množství a pocházejí od tolika autorů, že to nejde všechno uhlídat a nejde všemu věřit. Resp. on je to i správný způsob – říká se tomu princip minimálních práv. Pokud např. nějaký program ze své podstaty nepotřebuje komunikovat po síti, tak by tuto možnost vůbec mít neměl. Stejně tak když program nemá legitimní důvod přistupovat k tvým souborům v ~/.ssh
nebo ~/.gnupg
. Totéž platí pro pořizování snímků obrazovky, posílání událostí ostatním oknům v X atd.
Tady je ještě potřeba udělat spoustu práce a taky úplně nefandím těm Snapům a Flatpakům, představoval bych si trošku jiné řešení… nicméně i tak jsem rád, že se v tomto směru něco dělá, protože stav, kdy libovolná tebou spuštěná aplikace může dělat cokoli, není dobrý.
[1] během těch dlouhých let několikrát, takže to zase tak často není
Tiskni
Sdílej: