Byla vydána (𝕏) nová verze 2025.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení na blogu.
Dánské ministerstvo pro digitální záležitosti má v plánu přejít na Linux a LibreOffice [It's FOSS News].
V úterý Google vydal Android 16. Zdrojové kódy jsou k dispozici na AOSP (Android Open Source Project). Chybí (zatím?) ale zdrojové kódy specifické pro telefony Pixel od Googlu. Projekty jako CalyxOS a GrapheneOS řeší, jak tyto telefony nadále podporovat. Nejistá je podpora budoucích Pixelů. Souvisí to s hrozícím rozdělením Googlu (Google, Chrome, Android)?
Byla vydána (𝕏) květnová aktualizace aneb nová verze 1.101 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.101 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.
V Brně na FIT VUT probíhá třídenní open source komunitní konference DevConf.CZ 2025. Vstup je zdarma, nutná je ale registrace. Na programu je celá řada zajímavých přednášek, lightning talků, meetupů a workshopů. Přednášky lze sledovat i online na YouTube kanálu konference. Aktuální dění lze sledovat na Matrixu, 𝕏 nebo Mastodonu.
Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o kybernetické bezpečnosti, který včera Senát schválil spolu s novelami navazujících právních předpisů. Norma, kterou nyní dostane k podpisu prezident, počítá rovněž s prověřováním dodavatelů technologií pro stát. Normy mají nabýt účinnosti od třetího měsíce po jejich vyhlášení ve Sbírce zákonů.
Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.6.
Po Red Hat Enterprise Linuxu a AlmaLinuxu byl v nové stabilní verzi 10.0 vydán také Rocky Linux. Přehled novinek v poznámkách k vydání.
Bylo vydáno Eclipse IDE 2025-06 aneb Eclipse 4.36. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.
Americká filmová studia Walt Disney a Universal Pictures podala žalobu na provozovatele populárního generátoru obrázků pomocí umělé inteligence (AI) Midjourney. Zdůvodňují to údajným porušováním autorských práv. V žalobě podané u federálního soudu v Los Angeles označují firmu za „bezednou jámu plagiátorství“, neboť podle nich bez povolení bezostyšně kopíruje a šíří postavy z filmů jako Star Wars, Ledové království nebo Já, padouch, aniž by do nich investovala jediný cent.
já kdybych takovou pokročilou technologii dělal...
...tak by sis nevydělal ani na suchej chleba. V AV businessu se neprodává nějaká pokročilá technologie, ale strach. Ty 0-day detection úspěchy stojí dneska na obrovském množství dat, které AV společnosti od uživatelů mají a jednoduché statistice. Pro spustitelné soubory to funguje poměrně dobře, protože u těch je distribuce mezi uživateli úplně jiná, než u dokumentů/audio-video souborů. U dokumentů prostě nemůžeš zavést metriku, že když to nemá alespoň N% uživatelů, je to podezřelé/nebezpečné...
Tohle funguje super na cizích počítačích, na kterých nemusíš sám pracovat. Když uživatelům zamknu ten počítač do skladu, od kterého nemají klíče, tak s touto "blokační" strategií dokonce zajistím prakticky 100% bezpečnost toho stroje...
Uživatel není nijak omezen...
...jenom do okamžiku, než nějaký makro v tom veledůležitém xls od zákazníka přestane fungovat, protože Excel nespustí nějakej VB script (v "nejlepším" případě ani uživatel nezjistí, že mu to NĚCO blokuje). Každým takovým omezením prostě rozbíjíš nějaké workflow, které by jinak fungovalo. Ale jak už jsem psal, na cizích počítačích to samozřejmě není žádný problém...
Každopádně i politika maker postupem let přitvrzuje a je snaha makra blokovat víc a víc. U nás se používají makra jen na pár místech a to jen omezeně.
Jestli to nebude třeba tím, že kvůli těm tvým blokacím lidem nefungujou...
Takže tento druh blokace naše uživatele nijak neomezuje.
"O tom, co je krasné, rozhodujeme my, strana!". Aneb klasická mentalita korporátního ajťáka...
Nám reportují uživatelé veškerou nefunkčnost nebo problémy
Řekl bych, že by si si měl zkusit chvíli dělat na "druhé straně barikády". Každý, kdo kdy pracoval v nějaké korporaci/větší firmě ti potvrdí, že řešit něco s firemním IT je až ta úplně poslední možnost...
Každopádně nechápu, proč se snažíš kritizovat prostředí (tj. naší firemní politiku a kulturu), o kterém máš přesně 0 informací.
Takže tady o tom co a jak ve firmě děláš píše nějakej diverzant pod tvým jménem, nebo jak? Na základní představu o vaší firmení IT politice stačí už samotné toto vlákno, nemluvě o desítkách dalších diskuzí a blogů tady na AbcLinuxu.
Překvápko, máme svoje politiky, svojí firemní kulturu
Tvoje mentalita korporátního IT pro mě fakt žádný "překvápko" není, stejně jako pro tebe těžko bude "překvápko", že s těmahle praktikama zase já nejsem moc velkej kamarád...
O tom, co sem píšeš a jaký obrázek o fungování IT ve vaší firmě to dává si každý může udělat obrázek sám. Kdyby se z toho NIC nedalo usuzovat, jak se mi tady snažíš tvrdit tak jseš ten nejsmutnější případ zde na AbcLinuxu, protože víc textu s nulovou informační hodnotou sem nepíše ani bot "ajtacka"...
Jinak hezký oslavný článek na svou osobu, ale honíš si ego nad věcma, o kterých tahle diskuze vůbec není. Nikdo tady nerozporuje, jestli vám fungujou tiskárny nebo telefony, nebo jaký máte response time na incidenty...
Ano, zpochybňuju tvojí představu, že všechny ty tvoje restrikce nikoho nijak neomezují a k tomu tady sám zveřejňuješ dostatečné množství informací, tak si to co sem píšeš po sobě prosím alespoň jednou přečti a neustále mi tu nepodsouvej, že o tom nemůžu mít žádné znalosti. Když tady sám napíšeš, že si vaši zaměstnanci stěžují, že nemají admin práva, tak jaké další info asi potřebuju, abych mohl tvrdit, že ty restrikce lidi omezují?!
Tvůj problém očividně je, že už se přes svojí mentalitu korporátního ajťáka nedovedeš přenést ani tady mimo zaměstnání a ten přístup, že můžeš rozhodovat, co ostatní můžou a co nemůžou prostě nejseš schopnej opustit. Jenom v téhle diskuzi už mi asi potřetí píšeš, co můžu a co nemůžu dělat, jako bych byl váš zaměstnanec. O té legendární diskuzi, že o vypínájní SPECTRE/MELTDOWN mitigací nesmím ani psát, aby si pak v zápětí napsal, že to můžeš dělat jenom ty ani nemluvě...
$Mac = "00:81:FE:A2:1D:3E" $MacByteArray = $Mac -split "[:-]" | ForEach-Object { [Byte] "0x$_"} [Byte[]] $MagicPacket = (,0xFF * 6) + ($MacByteArray * 16) $UdpClient = New-Object System.Net.Sockets.UdpClient $UdpClient.Connect(([System.Net.IPAddress]::Broadcast),7) $UdpClient.Send($MagicPacket,$MagicPacket.Length) $UdpClient.Close()Pokud nekdo netusi, tak takhle se z powershellu zavola wakeonlan. Pochopitelne, fantazii se meze nekladou, lze tak navazat spojeni s cimkoli a odeslat/stahnout cokoli. Podotykam, ze pro zlepseni efektu se to da previst na bytecode, takze pak to bude trocha toho hexa bordelu. --- Dete s tim guuglem dopice!
Na Linuxu si také uživatel může do svého userspace nahrát co chce a spouštět co chce a jediný způsob, jak mu to zakázat, je podobně jako na windows (= applocker nebo aplikace třetí strany) použít selinux, apparmor apod.Pokud se uživatel bude striktně držet balíčkovacího systému, pak si může postahovat, kolik chce balíků, ale v userspace mu budou k ničemu. A vlastně i některé binárky už vyžadují oprávnění roota.
Zdar Max
Rozdil widle vs tux je predevsim v tom, ze v tuxovi se odjakziva funguje "as user", a prava admina(roota) potrebujes jen kdyz je potrebujes.OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user? Jako můžeš používat víc uživatelů (narazíš na to, že na jednom X serveru si můžou navzájem dělat screenshoty, číst schránku a často i posílat keystroky), jednoho na web, jednoho na prohlížení souborů od cizích lidí, jednoho na „vážnou“ práci, ale jako… meh.
OK cool a to mi pomůže jak když všechna důležitá data co stojí za to ukrást mám taky jako ten user?
Tak tuhle debatu už jsme tady jednou měli a neskončilo to moc dobře... Tobě to samozřejmě nepomůže, ale pro korporátní ajťáky je mnohem větší problém uživatele s admin právama kontrolovat a omezovat.
Tiskni
Sdílej: