Oficiální český státní eshop s elektronickými dálničními známkami nově najdete na edalnice.gov.cz. Doména gov.cz jasně potvrzuje, že jste na oficiálním státním webu [𝕏].
Byla vydána nová verze 4.8.0 interaktivního shellu fish (friendly interactive shell, Wikipedie). Přehled novinek v poznámkách k vydání.
Byl aktualizován seznam 500 nejvýkonnějších superpočítačů na světě TOP500. Nejvýkonnějším superpočítačem se nově stal čínský LineShine v Národním superpočítačovém centru v Šen-čenu (NSCS) s výkonem 2,198 exaFLOPS. Z prvního místa sesadil americký superpočítač El Capitan s výkonem 1,809 exaFLOPS. Nejvýkonnější český počítač C24 klesl na 215 místo. Karolina, GPU partition klesla na 249. místo a Karolina, CPU partition na 475. místo.
… více »Zemřel průkopník videoherní hudby Bobby Prince (Wikipedie). Složil hudbu pro hry Wolfenstein 3D, Doom, Doom II, Duke Nukem II a Duke Nukem 3D.
Počítačová hra Operace Flashpoint (Arma: Cold War Assault) od společnosti Bohemia Interactive slaví 25 let. Při této příležitosti bylo publikováno bezplatné hratelné Arma: Cold War Assault Remastered Demo a na GitHubu byly zveřejněny zdrojové kódy.
Na trh v České republice přichází HP EliteBoard G1a. Jde o plnohodnotný AI počítač integrovaný přímo do těla klávesnice, tedy zařízení, které na první pohled vypadá jako minimalistická klávesnice, ale ve skutečnosti nahrazuje klasickou počítačovou jednotku.
V lednu bylo oznámeno, že desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. O víkendu byla vydána první preview verze.
Minulý týden byl oficiálně vydán Android 17. Detaily na blogu a stránkách věnovaných vývojářům.
Dnes jde do prodeje zařízení Steam Machine. Steam Machine 512 GB za 1 039 EUR a Steam Machine 2 TB za 1 359 EUR. Do čtvrtka 25. června do 19:00 se lze zapsat na seznamy. Ty budou jednorázově náhodně slosovány, čímž bude určeno pořadí rezervací a čekacích listin.
Vývojáři OpenMW (Wikipedie) oznámili vydání verze 0.51.0 této svobodné implementace enginu pro hru The Elder Scrolls III: Morrowind. Přehled novinek v oznámení o vydání a také na YouTube a PeerTube.
já kdybych takovou pokročilou technologii dělal...
...tak by sis nevydělal ani na suchej chleba. V AV businessu se neprodává nějaká pokročilá technologie, ale strach. Ty 0-day detection úspěchy stojí dneska na obrovském množství dat, které AV společnosti od uživatelů mají a jednoduché statistice. Pro spustitelné soubory to funguje poměrně dobře, protože u těch je distribuce mezi uživateli úplně jiná, než u dokumentů/audio-video souborů. U dokumentů prostě nemůžeš zavést metriku, že když to nemá alespoň N% uživatelů, je to podezřelé/nebezpečné...
Tohle funguje super na cizích počítačích, na kterých nemusíš sám pracovat. Když uživatelům zamknu ten počítač do skladu, od kterého nemají klíče, tak s touto "blokační" strategií dokonce zajistím prakticky 100% bezpečnost toho stroje...
Uživatel není nijak omezen...
...jenom do okamžiku, než nějaký makro v tom veledůležitém xls od zákazníka přestane fungovat, protože Excel nespustí nějakej VB script (v "nejlepším" případě ani uživatel nezjistí, že mu to NĚCO blokuje). Každým takovým omezením prostě rozbíjíš nějaké workflow, které by jinak fungovalo. Ale jak už jsem psal, na cizích počítačích to samozřejmě není žádný problém...
Každopádně i politika maker postupem let přitvrzuje a je snaha makra blokovat víc a víc. U nás se používají makra jen na pár místech a to jen omezeně.
Jestli to nebude třeba tím, že kvůli těm tvým blokacím lidem nefungujou...
Takže tento druh blokace naše uživatele nijak neomezuje.
"O tom, co je krasné, rozhodujeme my, strana!". Aneb klasická mentalita korporátního ajťáka...
Nám reportují uživatelé veškerou nefunkčnost nebo problémy
Řekl bych, že by si si měl zkusit chvíli dělat na "druhé straně barikády". Každý, kdo kdy pracoval v nějaké korporaci/větší firmě ti potvrdí, že řešit něco s firemním IT je až ta úplně poslední možnost...
Každopádně nechápu, proč se snažíš kritizovat prostředí (tj. naší firemní politiku a kulturu), o kterém máš přesně 0 informací.
Takže tady o tom co a jak ve firmě děláš píše nějakej diverzant pod tvým jménem, nebo jak? Na základní představu o vaší firmení IT politice stačí už samotné toto vlákno, nemluvě o desítkách dalších diskuzí a blogů tady na AbcLinuxu.
Překvápko, máme svoje politiky, svojí firemní kulturu
Tvoje mentalita korporátního IT pro mě fakt žádný "překvápko" není, stejně jako pro tebe těžko bude "překvápko", že s těmahle praktikama zase já nejsem moc velkej kamarád...
O tom, co sem píšeš a jaký obrázek o fungování IT ve vaší firmě to dává si každý může udělat obrázek sám. Kdyby se z toho NIC nedalo usuzovat, jak se mi tady snažíš tvrdit tak jseš ten nejsmutnější případ zde na AbcLinuxu, protože víc textu s nulovou informační hodnotou sem nepíše ani bot "ajtacka"...
Jinak hezký oslavný článek na svou osobu, ale honíš si ego nad věcma, o kterých tahle diskuze vůbec není. Nikdo tady nerozporuje, jestli vám fungujou tiskárny nebo telefony, nebo jaký máte response time na incidenty...
Ano, zpochybňuju tvojí představu, že všechny ty tvoje restrikce nikoho nijak neomezují a k tomu tady sám zveřejňuješ dostatečné množství informací, tak si to co sem píšeš po sobě prosím alespoň jednou přečti a neustále mi tu nepodsouvej, že o tom nemůžu mít žádné znalosti. Když tady sám napíšeš, že si vaši zaměstnanci stěžují, že nemají admin práva, tak jaké další info asi potřebuju, abych mohl tvrdit, že ty restrikce lidi omezují?!
Tvůj problém očividně je, že už se přes svojí mentalitu korporátního ajťáka nedovedeš přenést ani tady mimo zaměstnání a ten přístup, že můžeš rozhodovat, co ostatní můžou a co nemůžou prostě nejseš schopnej opustit. Jenom v téhle diskuzi už mi asi potřetí píšeš, co můžu a co nemůžu dělat, jako bych byl váš zaměstnanec. O té legendární diskuzi, že o vypínájní SPECTRE/MELTDOWN mitigací nesmím ani psát, aby si pak v zápětí napsal, že to můžeš dělat jenom ty ani nemluvě...
$Mac = "00:81:FE:A2:1D:3E"
$MacByteArray = $Mac -split "[:-]" | ForEach-Object { [Byte] "0x$_"}
[Byte[]] $MagicPacket = (,0xFF * 6) + ($MacByteArray * 16)
$UdpClient = New-Object System.Net.Sockets.UdpClient
$UdpClient.Connect(([System.Net.IPAddress]::Broadcast),7)
$UdpClient.Send($MagicPacket,$MagicPacket.Length)
$UdpClient.Close()
Pokud nekdo netusi, tak takhle se z powershellu zavola wakeonlan. Pochopitelne, fantazii se meze nekladou, lze tak navazat spojeni s cimkoli a odeslat/stahnout cokoli. Podotykam, ze pro zlepseni efektu se to da previst na bytecode, takze pak to bude trocha toho hexa bordelu.
---
Dete s tim guuglem dopice!
Na Linuxu si také uživatel může do svého userspace nahrát co chce a spouštět co chce a jediný způsob, jak mu to zakázat, je podobně jako na windows (= applocker nebo aplikace třetí strany) použít selinux, apparmor apod.Pokud se uživatel bude striktně držet balíčkovacího systému, pak si může postahovat, kolik chce balíků, ale v userspace mu budou k ničemu. A vlastně i některé binárky už vyžadují oprávnění roota.
Zdar Max
Rozdil widle vs tux je predevsim v tom, ze v tuxovi se odjakziva funguje "as user", a prava admina(roota) potrebujes jen kdyz je potrebujes.OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user? Jako můžeš používat víc uživatelů (narazíš na to, že na jednom X serveru si můžou navzájem dělat screenshoty, číst schránku a často i posílat keystroky), jednoho na web, jednoho na prohlížení souborů od cizích lidí, jednoho na „vážnou“ práci, ale jako… meh.
OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user?
Tak tuhle debatu už jsme tady jednou měli a neskončilo to moc dobře...
Tobě to samozřejmě nepomůže, ale pro korporátní ajťáky je mnohem větší problém uživatele s admin právama kontrolovat a omezovat.
Tiskni
Sdílej: