Byla vydána verze 4.0 open source programu na kreslení grafů Veusz (Wikipedie). Přehled novinek v poznámkách k vydání. Proběhla portace na Qt 6.
Dibuja je jednoduchý kreslící program inspirovaný programy Paintbrush pro macOS a Malování pro Windows. Vydána byla verze 0.26.0.
Byla vydána nová verze 9.13 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání.
Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.
Byla vydána nová stabilní verze 3.22.0, tj. první z nové řady 3.22, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Přehled novinek v poznámkách k vydání.
FEL ČVUT vyvinula robotickou stavebnici pro mladé programátory. Stavebnice Brian byla navržená speciálně pro potřeby populární Robosoutěže. Jde ale také o samostatný produkt, který si může koupit každý fanoušek robotiky a programování od 10 let, ideální je i pro střední školy jako výuková pomůcka. Jádro stavebnice tvoří programovatelná řídicí jednotka, kterou vyvinul tým z FEL ČVUT ve spolupráci s průmyslovými partnery. Stavebnici
… více »Ubuntu bude pro testování nových verzí vydávat měsíční snapshoty. Dnes vyšel 1. snapshot Ubuntu 25.10 (Questing Quokka).
Společnost Netgate oznámila vydání nové verze 2.8.0 open source firewallové, routovací a VPN platformy pfSense (Wikipedie) postavené na FreeBSD. Přehled novinek v poznámkách k vydání.
Byla vydána nová verze 6.16 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Tor Browser byl povýšen na verzi 14.5.3. Linux na verzi 6.1.140. Další změny v příslušném seznamu.
Člověk odsouzený za obchod s drogami daroval letos ministerstvu spravedlnosti 468 kusů kryptoměny bitcoin, které pak resort v aukcích prodal za skoro miliardu korun. Darováním se zabývá policejní Národní centrála proti organizovanému zločinu (NCOZ). Deníku N to potvrdil přímo ministr spravedlnosti Pavel Blažek (ODS). Podle resortu bylo nicméně vše v souladu s právem.
Česká pirátská strana spustila mirror WikiLeaks. Není však jediná, na zrcadlení WikiLeaks se v rámci boje proti cenzuře ve společné rezoluci dohodly pirátské strany z celého světa. Vznikne tak globální síť pravidelně aktualizovaných mirrorů. Více viz tisková zpráva.
Tiskni
Sdílej:
Bol to omyl keď som si kedysi myslel že demokracia môže existovať sama o sebe.Samozřejmě že nemůže. Demokracie existuje jen tam, kde jsou lidé schopni účinně hájit vlastní práva. Kde nejsou, tam velmi rychle zdegeneruje.
Hmm, zajimavy argument - Assange zije, WikiLeaks stale jedou, za tim musi byt nejaka konspirace.to jsem neřekl, že musí, řekl jsem pouze, že může - jako protiváhu k neskutečně naivnímu tvrzení, že WikiLeaks funguje jen proto, že žijeme ve "svobodné části světa"
Podle me si je USA dobre vedoma toho, ze zabitim Assange by z neho udelala "folk hero",no a co? - co třeba takový JFK?
shozeni vsech webu a mirroru WikiLeaks by bylo velmi tezke, ne-li nemozne.hm, proč řešit již zveřejněná data (shazovat mirrory)? - stačí zastavit přísun nových, ne? a silně pochybuju o tom, že by si nikdo nedokázal poradit se zabráněním zveřejnění klíče k tomu souboru, co má být pojistkou ... aby neprosáknul sám, musí ho mít (nebo vědět, jak se k němu dostat) dostatečně málo dostatečně důvěryhodných lidí - jaký je problém s nimi naložit stejně jako s Assagnem?
Diky Streisand effectu by se na stranu WikiLeaks zacalo pridavat vic a vic dosud nezaujatych lidi (kdo by se nepridal [aspon jako poza] na stranu svobody slova?). Je to valka, kterou nejde vyhrat.dobře, tak si představme, že Assagne je zavražděn, dokonce se o tom dozvíš, máš hodnověrně potvrzeno, že to udělala třeba CIA, a teď co? jak se jako "na stranu WikiLeaks" přidáš, co konkrétního uděláš?
Ano, ale JFK nenechala zabit tajna sluzba USA (teda AFAIK, mozna v nejakych konspiracnich teoriich).závidím ti tvůj krásný jednoduchý svět ... my, co se tak často nespoléháme na "AFAIK", si aspoň otevřem tu blbou wikipedii, a tam čteme, že (zatím) poslední oficiální vyšetřovací komise vytkla těm předchozím neprošetření konspirace (v původním slova smyslu) a nejen touto komisí byla kritizována nespolupráce ze strany CIA, lhaní a ničení důkazů, zapletení agenta FBI Hostyho, atd. ale jestli ty můžeš s jistotou vyloučit, že na tom žádná tajná služba USA neměla sebemenší podíl, tak seš dobrej
Ha, tak o tomto velmi silne pochybuju. Staci treba nejaky nastaveny CRON na bohem zapomenutem serveru, ktery mesic od posledni deaktivace odesle mail s klicem. Proc se tomu asi rika DEAD man's switch?hm, takže stačí Assagneho měsíc sledovat, kam se připojí a co deaktivuje ... další návrhy?
Treba budu seedovat torrenty s jejich daty. Zalozim mirror.diskutováno výše, k čemu to?
Budu masirovat zname o dulezitosti svobody slova, korupci vlad a tak podobne.to ještě neděláš? - no dobře, tak začneš ... a jaký to bude mít význam?
Budu (nejakym zpusobem) posilat WikiLeaks (pripadne nastupnicke organizaci) financni prispevky.Assagne bude mrrtvý, žádná taková organizace nebude, co s tím? - a pokud bude, co oni s penězi?
Me ted nejaky JFK nezajima, nemam potrebu cokoliv dokazovat.mno, tvrdil jsi že JFK nenechala zabit tajna sluzba USA, což není v souladu(*) se všeobecně dostupnými informacemi, takže bys to měl doložit a jestli tě to teď nezajímá, tak to je docela smutné - rozporuju tvé vývody nějakým konkrétním příkladem, tak by ses s ním měl vypořádat, a nebo tedy říci, že prostě jen nechceš diskutovat a nejsi ochotný své názory korigovat ... pokračovat v diskusi, a přitom ignorovat, co se ti nehodí do krámu, je tak trochu nahovno ... (*) což neznamená, že by automaticky platilo opačné tvrzení, že JFK nechala zabít tajná služba USA, nýbrž jen a pouze že tyto informace jsou v rozporu s doložitelností tvrzení, že nenechala; ostatně nějaké dvě třetiny až tři čtvrtiny samotných američanů neveří, že Oswald jednal sám, což je pro naši diskusi na téma "folk hero" podstatnější, jaký je názor lidu, než jak to doopravdy bylo
dovolil bych si připomenout zlaté pravidlo zabezpečení, že veškerá kryptografie je k ničemu, když je tu lidský faktor ...hm, takže stačí Assagneho měsíc sledovat, kam se připojí a co deaktivujeJojo, tohle je ve svete se silnou kryptografii a Torem brnkacka, ze?
Co kdyz znaji klic duveryhodni lidi zvenci? Jak je poznas? (a zabasnes?)s tímto jsem se již vypořádal výše - "zvenčí" a "důvěryhodní" se vylučuje; aby klíč získali musí být nějak spojeni s Assagnem, vystopovat možno
Co kdyz je "trigger" uz mesice nachystany a aktivuje se za pul roku? (tzn. mesice jej nikdo nepotreboval deaktivovat?)hm, takže stačí Assagneho půl roku sledovat, kam se připojí a co deaktivuje
Vtip je v tom, ze clovek je omezeny pouze svou fantazii a realizace je snadna.jj, moje omezená fantazie říká, že pokud Assagne může deaktivovat pojistku, tak jej stačí mít +- 10 hodin v rukou k získání informací jak se pojistky zbavit waterboarding je přitom sranda hračka pro sadistické dozorce
no tak to bylo předpokladem toho scénáře, že se pokusí nejen zastavit Assagneho ale celkově zbavit WikiLeaks - mluvils' o likvidaci mirrorů atd.Assagne bude mrrtvý, žádná taková organizace nebude, co s tím? - a pokud bude, co oni s peněziProc by melo byt WikiLeaks mrtve, kdyz zemre Assange? Ted je ve vazbe a ocividne funguji.
Pokud by se jim podarilo rozbit WikiLeaks, vzniknou nove organizace.fakt? založíš nějakou?
Co s penezi? To ti mam fakt vysvetlovat?ano prosím kolik pošleš, co tvůj příspěvek, resp. příspěvky všech těch lidí, co najednou prozřou, v reálném světě změní? p.s. v žádném případě neříkám, že si člověk má říct, že s něčím nic nenadělá, a přestat se snažit, ale prosím trochu realismu - jakou změnu přineslo například zveřejnění známé kauzy odstřelu reportérů Reuters v Íráku, stáhli se snad amíci domů, zlepšilo to podmínky íráčanů, zlevnilo to chleba?
Me to neba. Ocividne mas svuj nazor a ten nezmenis.neobviňuj mě ze svých vlastních nedostatků
Tor je brnkacka, stejne jako prolomeni kryptografiekdyby ses namáhal aspoň trošku vnímat, co píšu, viděl bys, že o žádném prolamování kryptografie nemluvím, natož že by to byla brnkačka - mluvím o tom, že k cíli se lze dostat i jinými způsoby
a nonstop sledovani vsech zainteresovanych (prestoze dosud neznamych) osob dokonce pul roku do zadu v case.proč cestovat v čase, to si myslíš, že tajné služby se o něj začnou zajímat teprv teď? bavili jsme se o možnosti zastavení Wikileaks, které předpokládám, že by proběhlo teprv když by si zadavatel takového úkolu byl jist, že se to s nějakou slušnou pravděpodobností povede, což mohou být roky vyšetřovací práce, a ne že si nějaký jouda přečte na ábíčku o odstranění Assangeho, praští se do čela, že ho to ještě nenapadlo, a půjde ho zastřelit ihned, a pak teprv se začne zajímat o to, jak zastavit tu pojistku ...
Assange byl tak hloupy, ze vsechny klicove mechanismy ma v hlave, takze rekne vysetrovatelum 20 znaku a vsichni informatori, hesla a autodestrukcni mechanismus WikiLeaks je jim k dispozici.nemusí, nemusí, stačí, že má v hlavě jak se k nim dostat ...
Ty to beres proste naopak. Samozrejme, ze vsechny ty mechanismy maji slabiny, jde ale o to, ze jich je pravdepodobne tolik a jsou pro ne nezname, ze se te tajne sluzbe velmi pravdepodobne nepodari eliminovat vsechny (a staci jedna!). A i kdyby odhalili vsechny, nikdy si nebudou jisti, ze jsou to skutecne vsechny.což jim ovšem nebrání se do takové operace pustit ... mimochodem, co když Assange sejde přirozenou smrtí?
hm, takže stačí Assagneho půl roku sledovat, kam se připojí a co deaktivujeCo když zjistíš, že se připojuje na
node423.tor-servers.net
?
hm, takže stačí Assagneho měsíc sledovat, kam se připojí a co deaktivuje ... další návrhy?Ale no tak, nikdy jste snad neslyšel o Toru nebo I2P? Pokud bude cílový počítač přístupný pouze přes Tor hidden services (.onion) nebo I2P, je naprosto nedohledatelný. WikiLeaks používá Tor aktivně k chránění anonymity svých zdrojů, takže s ním mají zkušeností dost. Navíc počítačů připravených zveřejnit klíč může být celá řada a k některým budou mít přístup určitě jiní lidé než jen Assange. Dead man's switch je díky anonymním P2P sítím v dnešní době prakticky nezastavitelný. Jedině by museli fyzicky sledovat počítače všech pomocníků WikiLeaks (nějaký trojan, spyware, keylogger, atp.) ještě předtím, než ten dead man's switch připravili (nicméně ani to by nemuselo stačit, dead man's switch mohli připravit klidně z jiných počítačů jejich známých, atp.).
Ale no tak, nikdy jste snad neslyšel o Toru nebo I2P? Pokud bude cílový počítač přístupný pouze přes Tor hidden services (.onion) nebo I2P, je naprosto nedohledatelný.když je naprosto nedohledatelný, jak s ním Assagne komunikuje, aby mu řekl, že je ještě naživu a pojistka se nemá aktivovat?
Navíc počítačů připravených zveřejnit klíč může být celá řada a k některým budou mít přístup určitě jiní lidé než jen Assange.viz výše, tito lidé ovšem s Assagnem museli spolupracovat, dají se tudíž vystopovat ...
Dead man's switch je díky anonymním P2P sítím v dnešní době prakticky nezastavitelný.zdá se mi, že v tomto pracuješ s předpokladem, že klíč má kdejaký hejhula - což se mi zdá nereálné, domnívám se, že v tom případě by klíč už dávno leaknul
Jedině by museli fyzicky sledovat počítače všech pomocníků WikiLeaks (nějaký trojan, spyware, keylogger, atp.) ještě předtím, než ten dead man's switch připravili (nicméně ani to by nemuselo stačit, dead man's switch mohli připravit klidně z jiných počítačů jejich známých, atp.).mohu napsat totéž co výše - řešíš technickou stránku věci, neřešíš social engineering a jiné metody to je jako dohadovat se, že heslo do firemního systému musí být superbezpečné, dvacet znaků z deseti skupin, a neřešit, že by ho sekretářka neměla mít přilepené na monitoru na recepci ... a propos, je ta pojistka vůbec tolik důležitá? - no tak se zveřejní další dokumenty ... jaká informace má v současné době takovou sílu, aby vyšachovala vládnoucí elity? další příklad - o Železném se vědělo, že jeho machinace připravily v přepočtu každého občana ČR o tisícovku, přesto své politické křesílko získal ...
když je naprosto nedohledatelný, jak s ním Assagne komunikuje, aby mu řekl, že je ještě naživu a pojistka se nemá aktivovat?Zjistěte si něco o tom, jak onion routing (resp. v případě I2P jeho vylepšená varianta garlic routing) funguje. V případě Tor hidden services neplatí některé z uváděných teoretických možností útoku, ty se týkají připojení přes Tor do normálního Internetu (analýza trafiku na různých bodech sítě a následná korelace). Útočník by musel ovládat celou trasu a to je z hlediska pravděpodobnosti prakticky vyloučené (třeba v případě hidden services jde traffic přes 6 náhodně vybraných nodů po celém světě). Navíc WikiLeaks pracuje s Torem od samého počátku jejich existence, dlouho předlouho předtím než se o ně začaly zajímat americké úřady kvůli posledním kauzám. Předpokládal bych, že infrastrukturu na Toru nebo I2P, která by umožnila i dead man's switch, budou mít vybudovanou tedy již hodně dlouho (alespoň já bych to n jejich místě tak udělal).
deadmanswitchd
, tak primitivní, že nějaká zneužitelná díra je prakticky vyloučená.
IMHO Kavol tu dohledatelnost myslel jinak. ... Ten klientský počítač a člověk je to slabé místo toho řetězu.tak, děkuju
další příklad - o Železném se vědělo, že jeho machinace připravily v přepočtu každého občana ČR o tisícovku, přesto své politické křesílko získal ...
Ne jeho machinace, ale prohraná arbitráž. To je rozdíl. Jestli prohraná cíleně, nebo jen z diletantství, to už nechám nezodpovězeno.
Jestli prohraná cíleně, nebo jen z diletantství, to už nechám nezodpovězeno.to je sice zajímavá otázka, ale ... kdyby se Železný nerozkmotřil s investorem (kdyby do zakládání TV Nova nešel s někým, pro koho je snad sportem "špatně" investovat), nebyla by ani arbitráž, hleďme na začátek řetězu, ne na poslední článek
hleďme na začátek řetězu, ne na poslední článek
Cože? To je jako (abych také zase jednou uvedl příklad s auty ) kdyby se po automobilové nehodě místo levného smetení střepů postavila celá nová dálnice v plné délce a pak se řeklo, no stálo to 100mld místo 5tis, ale za to může ten řidič na počátku řetězu.
Tu arbitráž jsme vůbec prohrát nemuseli. A Železný (ač ho teda taky nemusím) Českou Republiku nezastupoval.
Bol to omyl keď som si kedysi myslel že demokracia môže existovať sama o sebe.To tedy byl omyl. Demokracie je aktivní proces, ne stav. Stejně jako neexistuje chůze sama o sebe, aniž by někdo šel. Když si budeme jen hrát na velké disidenty na fóru a brečet jak jsou politici zlí, tak to opravdu fungovat nebude.
... proč je třeba internet cenzurovat..internet nemozu globalne cenzurovat rovnako ako nam ho nemozu vziat!!!
Mladý pane, viděl jste někdy důl? To je díra v zemi, chodby tak a tak. Prosím, peněženku mi můžou vzít, kočár mi můžou vzít. Ale důl? Ten se může zatopit, zasypat, ale nikdo vám ho nemůže vzít.... proč je třeba internet cenzurovat..internet nemozu globalne cenzurovat rovnako ako nam ho nemozu vziat!!!
sudo
jen ukazuje jak moc jsou mimo...
Hmm mám dokonce takovej dojem, že jsem si musel kdysi to sudo doinstalovatJá netvrdil, že je ve výchozí instalaci všech běžných distribucích. Tvrdil jsem, že jde používat... a můžu k tomu dodat jen to, že bývá v repozitářích, takže jde nainstalovat jedním příkazem a nakonfigurovat editací jednoho souboru. Výchozí nastavení se obvykle měnit dá. Prakticky každý Linuxový systém umožňuje nastavit root heslo i zakázat root heslo. Společně s možností instalovat a konfigurovat sudo to dává plný výběr.
if (access(prefix + '/' + program, W_OK) == W_OK) { recursive_unlink(prefix + '/' + program); }
a omylem ji zavolá bez nastavených hodnot prefix
a program
(a když to zkoušel u sebe, tak se to samozřejmě neprojevilo, protože ta podmínka se nenaplnila).
a prohlížečem, který dovolí spouštět Flash (nebo i Javu) s právy rootaAha tady je chybný předpoklad (který jsem měl výše ošetřit
Jasně, je v pohodě, ale ti, kterým rozesílá spam, moc v pohodě asi nejsou.Zrovna pro rozesílání spamu root ani admin potřeba nejsou…
Nepoužíváš žádná rozšíření, tak si hned druhou větou odporuješ (jako root se omezuješ, aby jsi zvýšil nějakým způsobem bezpečnost, jako obyč user se nemusíš nijak omezovat), nehledě nato, že druhá věta nedává žádný smysl.Já mám zakázaný pluginy kvůli iritujícím reklamám a taky proto, že by s nima byl prohlížeč nepoužitelný. Relativní bezpečnost je jen vedlejší efekt.
Opravdu by mně zajímalo, jaký je rozdíl mezi tím, když jsi přihlášen jako root a spustíš si konzoli a tím, že jsi přihlášen jako user a spustíš si konzoli a hodíš su. Ve funkčnosti a využitelnosti systému je rozdíl 0 (v obou případech využiješ systém na full). V bezpečnosti naopak velký rozdíl.V tom, že pro každý terminál se su musím zadat další heslo. Resp. že vůbec musím zadat heslo, normálně totiž zadávám root heslo jednou za 24 hodin asi 10 sekund po startu sítě.
Připadáš mi jako win BFU, co maká pod win jako admin a tvrdí, že to neva, že nemá žádná důležitá data a kdyžtak PC přeinstaluje, než aby se patlal jako user, nebo si o 38% zpomaloval PC antivirem.V tomhle ohledu ochranu opravdu nemám, kdo získá roota, tak si může se strojem dělat co chce, například si může prohlédnout všechny soubory. V tom případě mu držím palce, neboť poslední seřazování souborů trvalo tak dva měsíce a jsou to miliony souborů (z velké části s minimální využitelností
Jasně, je v pohodě, ale ti, kterým rozesílá spam, moc v pohodě asi nejsou.Zatím si všichni útočníci na ssh vylámali zuby. Trafic sleduju realtime na LEDce modemu/síťovky, velkého provozu bych si všiml a zapnul hnedka iptraf/wireshark (možná že potřebuje roota). Maximální rychlost spamování je omezena fyzickým světem rychlosti počítače a vlastnostmi připojení (někdy dokonce kvůli pár kBps zvyšuju wgetu prioritu
A pokud programuješ nějaký kernel moduly a říkáš, že je to pro tebe přijatelné riziko, tak potěš koště. Vlastně nám říkáš, že stačí, když tě někdo pozná a může si do tvých zdrojáků dávat, co se mu zlíbí.Jakože pokud se mě někdo naboří do kompu? To bude moct modifikovat nejen to. Jinak zas tolik zdrojáků jsem nenapsal a změněný kód bych poznal.
Nicméně opravdu bych do budoucna, být tebou, zvážil, zda by jsi měl vytahovat na veřejnost to, že jsi programátor kernel modulů, makáš pod rootem a používáš děravý jádra.To mám místo toho používat nepropustné Windowsy? To by bylo dokonce horší z hlediska bezpečnosti. Tak zatím jsem naprogramoval kernel modulů co by šlo spočítat na prstech ruky (jedině, že by se počítaly i jednotlivý vývojový epochy
změněný kód bych poznalI kdyby ti někdo upravil textový editor, aby jeho změny nezobrazoval?
lézt třeba po webech v prohlížeči s právy roota, to je opravdu hodně ujetýTo by mě zajímalo proč. Pokud nemá prohlížeč pod separátním uživatelem a brutálně ořezaný přes AppArmor/SELinux, tak když se útočníkovi podaří spustit kód v kontextu uživatele prohlížeče, stačí mu počkat si na nejbližší
su
a violá, má roota.
tak se tedy modleme aby aspon licencni poplatky za Win 2003 Server byly zaplacene a ne po piratsku jak je zvykem a nevlitla tam BSA a neudelala piratum jasno v tom, na cem maji behat servery.Myslíte tu stejnou BSA, která šla do likvidace, aby nemusela dostát závazkům, které ji určil soud?
tak se tedy modleme aby aspon licencni poplatky za Win 2003 Server byly zaplacene a ne po piratsku jak je zvykem a nevlitla tam BSA a neudelala piratum jasno v tom, na cem maji behat servery.Člověk jen trochu zběhlý v marketingu ví, že přesně po tomhle toužíme a přesně tohle nám BSA neudělá :)