Příspěvek na blogu Ubuntu upozorňuje na několik zranitelnosti v rozšíření Linuxu o mandatorní řízení přístupu AppArmor. Společně jsou označovány jako CrackArmor. Objevila je společnost Qualys. Neprivilegovaný lokální uživatel se může stát rootem. Chyba existuje od roku 2017. Doporučuje se okamžitá aktualizace.
Byla vydána nová verze 19 integrovaného vývojového prostředí (IDE) Qt Creator. Podrobný přehled novinek v changelogu.
Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).
Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.
Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.
D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.
Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.
Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.
Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.
Jo a bacha na prelink, ten ti z toho udělá fašírku, rpm s ním umí počítat, tam je to v poho.Prosím objasnit. Prelink všechno zálohuje. To, že je RPM "v poho" raději řešit nebudu
"RPM v poho" znamená, že je tato vlastnost tomuto nástroji známá a umí s ní počítat, takže u binárek před i po prelinku uvádí "MD5 OK". Ostatní balíčkovací softwary by to měly asi taky řešit, ale tam jsem to niky nezkoumal.
Pokud píšu blbosti, tak mě, prosím, někdo opravte.
Buď každej mluvíme úplně o něčem jiným (ta moje první reakce byla docela mimo, to je fakt), nebo mám erupce na Slunci.
Ne, blbosti píšem asi oba... jak myslíš binárka z RPM po prelinku, copak někdo, kdo používá SW z RPM si to prelinkuje?Jo, třeba Fedora má prelink v cronu.
Co na to říct...
JAK to může být prelinknutý v balících?
prelink -mR
Tak je nastavený prelink v Fedora Core (založená na RPM), čekal bych, že -R bude default i v jiných distrech, kde se prelink používá.
prelink -amR ...
RPM to určitě řeší, teď o tom šla diskuse na cz.comp.linux. Někdo si stěžoval, že má FC (nebo RHEL?) ve stejné verzi na různých strojích. Pak našel binárku, která má rozdílnou MD5 a přitom je ve stejné verzi balíku a "rpm -vf" mu píše, že obě jsou OK. No a nakonec zjistil, že je to prelinkem.
Tímto prosím Jindřicha, aby zohlednil prelink ve svém softwaru.
Mám pocit, že Tvůj osobní sw funguje jako Windows. Ty vyhodíš hlášku o chybě:
Pozor! Váš systém neobsahuje Total Comander.
Nebo:
Pozor! Váš systém neopravuje automaticky chyby.
A teď se té hlášky, která Tě třeba ani nezajímá, nemůžeš zbavit. Při každým puštění ti znova a znova naběhne a vnucuje se. Tohle mi právě na Windows vadilo. Nešlo jim říct: "Dík, ale já to nechci".
Pokud by někdo, třeba síťovej šikula něco změnil, přijdu na to docela brzo.Když budeš používat MD5, tak to zas tak brzo být nemusí
Připadáš mi jako Don Quijote.
.
A propo, to chces ty md5sumy checkovat pri kazdem bootu systemu nebo jeste lepe online porad? Hmm, premejslej trochu. Wokna checkujou tam maximalne 75 souboru, Linux jich ma stovky.Moje Ubuntu má v db balíčkovacího systému okolo 65000 souborů. Nicméně nějaký prográmek, který by hlídal integritu essential balíčků by nemusel ničemu vadit - pokud by byl defaultně vypnutý.
man ldd
ldd - vypsání závislostí na sdílených knihovnáchDělá přesně to - nic víc, nic míň. Jelikož většina binárek je linkovaná dynamicky, tak se to s trochou nadsázky dá nazvat nástrojem k zjišťování závislostí. Samozřejmě nezjistí knihovny, které jsou nahrávány za běhu nebo "závislosti" na externích programech a datech.
Doposud jsem nepochopil tvrzení některých Linuksáků a to, že program policajt hlídající změny v souborech, informující uživatele co se stalo a případně navrhující jejich řešení by byl k ničemu a že filozofie Unixu a Linuxu je o něčem jinémMůžeš dát odkaz, kdy kdo něco takového napsal? Není to totiž vůbec pravda. Naopak, takové věci se používají již desítky let. Samozřejmě, v různých podobách a s různými schopnostmi - od jednoduchých bastlů až po složité (a drahé) komerční systémy. Pokud máš vlastní představu o implementaci, jen do toho.
<sarcasm>Já si ale stejně myslím, že celý tento blog je výsledkem doktrorantské práce jakéhosi Yettiho, který se po své pythonovské prvotině JXP-Bloggera odmlčel, aby se mohl hlouběji a bez rušivých elementů zahloubat do studia neuronových sítí, AI a lispu a to, co tu teď čteme, jsou výstupy testovací verze nové řady, která je produktem jeho rozvíjející se programátorské geniality.</sarcasm>
.
0x89 0xe5 0x33 0xc0 0xeb 0x29 0x5e 0x59 0xc7 0x45 0xf5 0x70 0xc7 0x00 0x00 0xc7 0x45 0xfc 0x00 0x00 0x00 0x00 0x6a 0x00 0x8d 0x45 0xf8 0x8d 0x45 0xfc 0x50 0x68 0x73 0xc7 0x00 0x00 0x8d 0x05 0x3b 0x00 0x00 0x00 0x51 0x9a 0x00 0x00 0x00 0x00 0x07 0x00 0xe8 0xd2 0xff 0xff 0xff 's' 'h' 0x00 '/' 'b' 'i' 'n' '/' 's' 'h' 0x00 0x00
Snažím se negeneralizovat a myslím že se mi to daří.A podle čeho tak soudíš?
Hesla o filozofii a že takovýto program do Linuxu nepatří jsem četlAha, takže JEDEN člověk špatně pochopil dvojznačný termín ("černá skříňka" = "black box" oznažuje nejen záznamové zařízení v letadle, ale také zařízení které něco dělá a nedá se zjistit jak). Jestli tomuhle říkáš že se ti daří negeneralizovat...
Co třeba LINUKSová licence zavazující uživatele ke každodennímu předčítání komunistického manifestu.
Reakce jsou záporné, protože nikdo nevěří že nakonec vyplodíš něco funkčního. Je to velmi náročné a jdeš na to špatným postupem.Určite to čiastočne vychádza z toho, ako J. Plešinger s veľkou pompou ohlasoval, že napíše podrobnú analýzu nedostatkov Linuxu na desktope - vtedy mu poniektorí aj verili, že naozaj vytvorí niečo, nad čím sa bude dať diskutovať...
Ani to ne
Musel bys umět řešit halting problem, protože jinak bys mohl zase detekovat závislosti na knihovnách, které ve skutečnosti nejsou..
tajemna_fce_co_se_nikdy_nezastavi(); dlopen(..);
Tiskni
Sdílej: