Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.
Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.
XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).
Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.
Všem čtenářkám a čtenářům AbcLinuxu krásné Vánoce.
Byla vydána nová verze 7.0 linuxové distribuce Parrot OS (Wikipedie). S kódovým názvem Echo. Jedná se o linuxovou distribuci založenou na Debianu a zaměřenou na penetrační testování, digitální forenzní analýzu, reverzní inženýrství, hacking, anonymitu nebo kryptografii. Přehled novinek v příspěvku na blogu.
Vývojáři postmarketOS vydali verzi 25.12 tohoto před osmi lety představeného operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME Shell on Mobile, KDE Plasma Mobile, Phosh a Sxmo.
Byla vydána nová verze 0.41.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 6.1 nebo novější a také libplacebo 6.338.2 nebo novější.
Byla vydána nová verze 5.5 (novinky) skriptovacího jazyka Lua (Wikipedie). Po pěti a půl letech od vydání verze 5.4.
AMD uvolnilo dokumentaci ke grafickým čipům řady R600, kam patří Radeon HD 2000/3000 a novější. Na více než třech stovkách stran se také jde do hloubky vertexových a geometrických shaderů.
Tiskni
Sdílej:
ati.
No, a jestli se ti to zdá málo, tak neváhej, nažhav svůj SVN klient, přihlaš se do vývojářského mailinglistu a hurá do toho.
nVidia se neobtěžovala nám dát vůbec nicKromě funkčního ovladače. Nebo ne?
to je na úrovni "lepší zlomená noha než zlomený vaz"Což ovšem znamená rozdíl mezi životem a smrtí, a to je podle mě po čertech hodně
To, co říkáš, je sice ve vší obecnosti pravda, ale pokud jde konkrétně o ovladač k nVidii, tak nevidím žádné velké problémy. Napadají mne dvě situace, kdy je vůbe potřeba: nějaký desktop, a možná nějaká renderovací farma. Ta bude, hádám, náchylná leda tak k útokům zevnitř, které se dají provést i mnohem snáz, kdyby o to někomu šlo, takže zbývá ten desktop. Hmm.
Vzdálené získání roota přes kernelovou část ovladače k nVidii… no nebylo by to špatný. Ale můj nekvalifikovaný odhad je, že to patří do říše snů
Ale do kritických systémů to všechno má daleko.
I když samozřejmě můžu mít pocit, že ovladač nVidie pátrá v paměti po čemkoli, co připomíná soukromou část klíčového páru, a posílá to na ústředí CIA…
A ztráty způsobené nefunkčním desktopem, si myslím, jsou o několik řádů nižší než ztráty způsobené nefunkčním systémem, na kterém opravdu záleží (třeba ten systém internetového bankovnictví). Ostatně problémů s desktopem můžou být ohromné spousty (třeba tuhle jsem se musel vrátit ke starší verzi jádra, protože s novou mi několikrát denně systém kompletně zatuhl, nefungovalo ani SysRq), opravdu bych a priori nehledal problém v uzavřeném kódu jenom proto, že je uzavřený.
Ale z hlediska konkrétního jedince může narušení bezpečnosti jeho osobního počítače znamenat škodu poměrně slušnou.
opravdu bych a priori nehledal problém v uzavřeném kódu jenom proto, že je uzavřený.
Nejde jen o to, že je uzavřený, ale o také to, že pro nVidii je to projekt s nízkou prioritou, na jehož výsledcích vůbec nezáleží a na kterém pracuje několik málo lidí téměř ve volném čase, s vědomím, že za kvalitní práci nedostanou žádnou odměnu, ale pokud do ní vloží příliš mnoho času, přestanou stíhat jiné, důležitější projekty.
Podle mého názoru za těchto okolností prostě nelze psát jiný kód než špatný, bez ohledu na to, jak dobré mají programátoři úmysly a jak dobří jsou.
Pokud ctes dokumentaci a mas podporovanou distribuci a chip nemas problem.
Bohužel problém máš, i když si ho možná neuvědomuješ. Máš v počítači velký blok zcela neznámého kódu, na který nemáš žádné záruky, ve kterém jsou velmi pravděpodobně bugy, které nikdo nezná, a tento kód se vykonává s maximálními právy a má přístup k veškerému hardwaru a všem datům.
Funkční nesvobodný ovladač je po čertech málo, vzhledem k tomu, že to znamená ho přeinstalovat pokaždé, když se updatuje kernel, nemožnost reportovat bugy týkající se kernelu a bezpečnostní díru jako prase.A 6MB v paměti. Né že by mi ty MB snad nějak vadily, ale jsem zvědav jestli se někomu podaří vysvětlit mi co za Gozzilu tam schovávají.
Prosím, uvědomme si, že je to veliký, naprosto neznámý kus kódu v jádře, pro který neplatí žádná bezpečnostní omezení, může udělat úplně cokoliv, a to i naprosto nechtěně, z důvodu programátorské chyby, která může být zneužita třetí stranou. Vzhledem k tomu, že tyto věci se často píšou velmi prasácky, právě u vědomí, že to nikdo nemůže zkontrolovat, tak tipuji, že tam je drobných chybiček jako když naseje.Zajímavé, že většinu Windowsáků s tímto žádné problémy nemá a netlačí je to.