Byly zpracovány a na YouTube zveřejněny videozáznamy z konference LinuxDays 2025.
Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.
Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.
V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů
… více »Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.
eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.
Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.
Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).
Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."
Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.
Více méně to nejde 100% vyřešit.Cesta k binárce (
/proc/*/exe
) je přece jedinečná*. Případně si aplikace může zamykat nějaký soubor, naslouchat na TCP portu, vytvořit si unixový soket, uložit PID do souboru atd.
*) alespoň pokud ji nesmažeš, nenahraješ na stejné místo jinou a opět nesmažeš – pak už se to rozlišuje blbě. Leda si pak vytáhnout její obsah a spočítat třeba hash Může, jak si zmínil výše, /proc/self/exe je jen symlink na spustitelný soubor, který už pak ale nemusí být platný, nebo vám bude ukazovat na úplně jinou binárku a může to být zneužitelné, podle typu aplikace.Ten
/proc/self/exe
není obyčejný odkaz – můžeš si z něj vykopírovat původní binárku, i když už ten soubor byl smazaný.
cp /bin/bash BASH; echo omg >> BASH; sha512sum BASH; chmod +x BASH; ./BASH -c "rm BASH || ls -l BASH && dd < /proc/self/exe > Bash && echo ok"; sha512sum Bash;A pokud se snažíme, aby uživatel spustil jen jednu instanci „programu“ – jak lépe definovat „program“ než posloupností jeho bajtů nebo jeho hashem? Tohle mi přijde jednoznačné a 100% dostatečně
Místo řešení s /proc bych se ale přiklonil ke GApplication/GtkApplication, když už se to Gtk v aplikaci stejně používá.Souhlas, tohle je typická úloha, kterou by měl řešit framework a ne aby si ji musel psát každý sám.
Ale asi to nemá smysl řešit, pokud si to uživatel, či nějaký administrátor dokáže ohlídat a nastavit.To nemá a ani to nejde – v krajním případě může uživatel použít virtualizaci nebo víc počítačů a ten program si víckrát prostě spustí, nemá cenu mu v tom bránit – naopak, má to být pomůcka pro uživatele, aby se mu nespouštělo zbytečně víc instancí programu, když stačí např. otevřít okno v již existující instanci. Ale pokud uživatel chce, tak by mu program neměl ve spuštění více instancí bránit. Pokud bych tohle měl řešit sám, tak bych asi dal jako parametr programu něco (cesta k souboru, TCP port, klíč v nějaké jmenné hierarchii…), co identifikuje instanci – uživatel by to spouštěl (např. z nabídky desktopového prostředí nebo ze shell skriptu) vždy s tímto parametrem, ale pokud by chtěl, tak by si ručně spustil druhou instanci s jiným parametrem.
Tiskni
Sdílej: