Firma X zaslala předžalobní výzvu vývojáři projektu Nitter (Wikipedia), open-source alternativního frontendu k sociální síti X (ex-Twitter), a provozovatelům instancí jako XCancel, které umožňovaly číst příspěvky bez přihlášení, reklam a javascriptu. Údajně se dopouštějí „sběru dat“. Zdrojový kód Nitteru vývojář archivoval. Vývoj již dříve přerušil v roce 2024 po tehdejším omezení API X. X je dceřiná společnost SpaceXAI Elona Muska, provozující mj. kontroverzního chatbota Grok.
Bylo vydáno Ubuntu 26.04.1 LTS, tj. první opravné vydání Ubuntu 26.04 LTS s kódovým názvem Resolute Raccoon. Přehled novinek a oprav na Discourse.
Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal Zprávu o stavu kybernetické bezpečnosti ČR za rok 2025 (pdf). Incidentů ubylo, sofistikovanost útočníků roste.
Open source softwarový stack AMD ROCm (Wikipedie) pro vývoj AI a HPC na GPU od AMD byl vydán v nové major verzi 10.0. S ROCm.AI. Přehled novinek v aktualizované dokumentaci.
Finanční skupina Partners se stala minulou neděli obětí kybernetického útoku, při kterém se útočníci dostali k některým osobním údajům klientů. Společnost o tom informovala ve čtvrtek. Ujišťuje, že peníze klientů nejsou v ohrožení. „Kybernetický útok zasáhl část IT infrastruktury naší společnosti. Ihned po zjištění útoku jsme s pomocí externích bezpečnostních odborníků začali intenzivně pracovat na minimalizaci škod. Útočníci se
… více »Americká technologická společnost Meta Platforms se dohodla, že zaplatí až zhruba 18 miliard dolarů (asi 373 miliard Kč) za mimosoudní urovnání sporu o závislosti dětí na sociálních sítích a provede významné změny pro jejich používání mladistvými. Téměř tři desítky států USA firmu v roce 2023 obvinily z toho, že sítě Facebook a Instagram vědomě navrhla tak, aby u dětí vyvolávaly závislost, a zatajovala tyto dopady před veřejností. Firma se
… více »Byl publikován aktuální přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Blíží se vydání podporující čipy M3. Vývojáře lze podpořit na GitHub Sponsors a Open Collective.
Kancelářský balík LibreOffice byl vydán ve verzi 26.8. Mimo jiné vylepšuje typografii a kompatibilitu s formáty MS Office, více v poznámkách k vydání.
Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.8. Přehled novinek v poznámkách k vydání.
Byla vydána nová verze 23.1.0, tj. první stabilní verze z nové řady 23.1.x, překladačové infrastruktury LLVM (Wikipedie). Přehled novinek v poznámkách k vydání: LLVM, Clang, LLD, Extra Clang Tools, Libc++, Polly a Flang.
já kdybych takovou pokročilou technologii dělal...
...tak by sis nevydělal ani na suchej chleba. V AV businessu se neprodává nějaká pokročilá technologie, ale strach. Ty 0-day detection úspěchy stojí dneska na obrovském množství dat, které AV společnosti od uživatelů mají a jednoduché statistice. Pro spustitelné soubory to funguje poměrně dobře, protože u těch je distribuce mezi uživateli úplně jiná, než u dokumentů/audio-video souborů. U dokumentů prostě nemůžeš zavést metriku, že když to nemá alespoň N% uživatelů, je to podezřelé/nebezpečné...
Tohle funguje super na cizích počítačích, na kterých nemusíš sám pracovat. Když uživatelům zamknu ten počítač do skladu, od kterého nemají klíče, tak s touto "blokační" strategií dokonce zajistím prakticky 100% bezpečnost toho stroje...
Uživatel není nijak omezen...
...jenom do okamžiku, než nějaký makro v tom veledůležitém xls od zákazníka přestane fungovat, protože Excel nespustí nějakej VB script (v "nejlepším" případě ani uživatel nezjistí, že mu to NĚCO blokuje). Každým takovým omezením prostě rozbíjíš nějaké workflow, které by jinak fungovalo. Ale jak už jsem psal, na cizích počítačích to samozřejmě není žádný problém...
Každopádně i politika maker postupem let přitvrzuje a je snaha makra blokovat víc a víc. U nás se používají makra jen na pár místech a to jen omezeně.
Jestli to nebude třeba tím, že kvůli těm tvým blokacím lidem nefungujou...
Takže tento druh blokace naše uživatele nijak neomezuje.
"O tom, co je krasné, rozhodujeme my, strana!". Aneb klasická mentalita korporátního ajťáka...
Nám reportují uživatelé veškerou nefunkčnost nebo problémy
Řekl bych, že by si si měl zkusit chvíli dělat na "druhé straně barikády". Každý, kdo kdy pracoval v nějaké korporaci/větší firmě ti potvrdí, že řešit něco s firemním IT je až ta úplně poslední možnost...
Každopádně nechápu, proč se snažíš kritizovat prostředí (tj. naší firemní politiku a kulturu), o kterém máš přesně 0 informací.
Takže tady o tom co a jak ve firmě děláš píše nějakej diverzant pod tvým jménem, nebo jak? Na základní představu o vaší firmení IT politice stačí už samotné toto vlákno, nemluvě o desítkách dalších diskuzí a blogů tady na AbcLinuxu.
Překvápko, máme svoje politiky, svojí firemní kulturu
Tvoje mentalita korporátního IT pro mě fakt žádný "překvápko" není, stejně jako pro tebe těžko bude "překvápko", že s těmahle praktikama zase já nejsem moc velkej kamarád...
O tom, co sem píšeš a jaký obrázek o fungování IT ve vaší firmě to dává si každý může udělat obrázek sám. Kdyby se z toho NIC nedalo usuzovat, jak se mi tady snažíš tvrdit tak jseš ten nejsmutnější případ zde na AbcLinuxu, protože víc textu s nulovou informační hodnotou sem nepíše ani bot "ajtacka"...
Jinak hezký oslavný článek na svou osobu, ale honíš si ego nad věcma, o kterých tahle diskuze vůbec není. Nikdo tady nerozporuje, jestli vám fungujou tiskárny nebo telefony, nebo jaký máte response time na incidenty...
Ano, zpochybňuju tvojí představu, že všechny ty tvoje restrikce nikoho nijak neomezují a k tomu tady sám zveřejňuješ dostatečné množství informací, tak si to co sem píšeš po sobě prosím alespoň jednou přečti a neustále mi tu nepodsouvej, že o tom nemůžu mít žádné znalosti. Když tady sám napíšeš, že si vaši zaměstnanci stěžují, že nemají admin práva, tak jaké další info asi potřebuju, abych mohl tvrdit, že ty restrikce lidi omezují?!
Tvůj problém očividně je, že už se přes svojí mentalitu korporátního ajťáka nedovedeš přenést ani tady mimo zaměstnání a ten přístup, že můžeš rozhodovat, co ostatní můžou a co nemůžou prostě nejseš schopnej opustit. Jenom v téhle diskuzi už mi asi potřetí píšeš, co můžu a co nemůžu dělat, jako bych byl váš zaměstnanec. O té legendární diskuzi, že o vypínájní SPECTRE/MELTDOWN mitigací nesmím ani psát, aby si pak v zápětí napsal, že to můžeš dělat jenom ty ani nemluvě...
$Mac = "00:81:FE:A2:1D:3E"
$MacByteArray = $Mac -split "[:-]" | ForEach-Object { [Byte] "0x$_"}
[Byte[]] $MagicPacket = (,0xFF * 6) + ($MacByteArray * 16)
$UdpClient = New-Object System.Net.Sockets.UdpClient
$UdpClient.Connect(([System.Net.IPAddress]::Broadcast),7)
$UdpClient.Send($MagicPacket,$MagicPacket.Length)
$UdpClient.Close()
Pokud nekdo netusi, tak takhle se z powershellu zavola wakeonlan. Pochopitelne, fantazii se meze nekladou, lze tak navazat spojeni s cimkoli a odeslat/stahnout cokoli. Podotykam, ze pro zlepseni efektu se to da previst na bytecode, takze pak to bude trocha toho hexa bordelu.
---
Dete s tim guuglem dopice!
Na Linuxu si také uživatel může do svého userspace nahrát co chce a spouštět co chce a jediný způsob, jak mu to zakázat, je podobně jako na windows (= applocker nebo aplikace třetí strany) použít selinux, apparmor apod.Pokud se uživatel bude striktně držet balíčkovacího systému, pak si může postahovat, kolik chce balíků, ale v userspace mu budou k ničemu. A vlastně i některé binárky už vyžadují oprávnění roota.
Zdar Max
Rozdil widle vs tux je predevsim v tom, ze v tuxovi se odjakziva funguje "as user", a prava admina(roota) potrebujes jen kdyz je potrebujes.OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user? Jako můžeš používat víc uživatelů (narazíš na to, že na jednom X serveru si můžou navzájem dělat screenshoty, číst schránku a často i posílat keystroky), jednoho na web, jednoho na prohlížení souborů od cizích lidí, jednoho na „vážnou“ práci, ale jako… meh.
OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user?
Tak tuhle debatu už jsme tady jednou měli a neskončilo to moc dobře...
Tobě to samozřejmě nepomůže, ale pro korporátní ajťáky je mnohem větší problém uživatele s admin právama kontrolovat a omezovat.
Tiskni
Sdílej: