abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 13:44 | Nová verze

    Byla vydána nová verze 12.0.0 vizuálního programovacího jazyka Snap! (Wikipedie) inspirovaného jazykem Scratch (Wikipedie). Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    včera 11:44 | IT novinky

    Počítačovou hru Gravity Circuit (ProtonDB) lze do 14. června do 19:00 získat na Steamu zdarma. Napořád.

    Ladislav Hagara | Komentářů: 0
    včera 11:00 | Bezpečnostní upozornění

    Nejnovější X.Org X server 21.1.23 a Xwayland 24.1.12 řeší 9 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    1.6. 22:33 | Bezpečnostní upozornění

    npm balíčky @redhat-cloud-services byly kompromitovány.

    Ladislav Hagara | Komentářů: 5
    1.6. 22:22 | Bezpečnostní upozornění

    Byly publikovány informace o zranitelnosti CVE-2026-46243 pojmenované CIFSwitch v Linuxu od roku 2007. Běžný uživatel může získat práva roota (lokální eskalaci práv). V upstreamu je již opraveno.

    Ladislav Hagara | Komentářů: 0
    1.6. 19:22 | IT novinky

    Nvidia na své konferenci NVIDIA GTC Taipei 2026 představila řadu novinek. Společně s Microsoftem představili superčip NVIDIA RTX Spark (až 6 144 jader GPU, 20 jader CPU, 1 petaflop AI výkonu v FP4 a 128 GB jednotné paměti). První notebooky a stolní počítače s tímto čipem od Nvidie místo Intelu nebo AMD by se měly na trh dostat na podzim letošního roku.

    Ladislav Hagara | Komentářů: 9
    1.6. 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu kapesního počítače s Linuxem CardputerZero od společnosti M5Stack. Postaven je na Raspberry Pi Compute Module 0. Podporuje moduly M5. Koupit lze s rozšířeními LoRa a CC1101.

    Ladislav Hagara | Komentářů: 0
    1.6. 11:11 | Pozvánky

    Tento týden se bude vyznačovat zejména deštěm, a proto vás může zajímat, že již v úterý proběhne 63. Virtuální Bastlírna, která se bude odehrávat přímo v teple vašich domovů a bastlíren. Proto se připojte k této volné otevřené diskuzi bastlířů, techniků, vědců, ve které se probírají novinky a zajímavá témata z techniky. Mezi největší novinky bude tentokrát patrně patřit oznámení hackerského nástroje Flipper One. Zároveň úspěšně probíhá

    … více »
    bkralik | Komentářů: 0
    1.6. 03:22 | Nová verze

    86Box (Wikipedie), tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 6.0. Přibyly například zvuky pevného disku. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.

    Ladislav Hagara | Komentářů: 0
    1.6. 03:00 | Nová verze

    Byla vydána nová verze 4.6 audio přehrávače Audacious (Wikipedie). Z novinek lze vypíchnout nový plugin pro procházení soubory, podporu audio formátu Musepack SV8 nebo přechod na build systém Meson.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (15%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1803 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Chyba v Chrome ohrožuje miliony Android zařízení

    Na hackerské soutěži Mobile Pwn2Own konané v rámci bezpečnostní konference PacSec v Tokiu demonstroval Guang Gong z Qihoo 360, jak lze na poslední verzi Androidu kompletně ovládnout systém exploitováním zranitelnosti v implementaci JavaScript v8 v prohlížeči Chrome. [CSIRT.CZ]

    16.11.2015 13:10 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    17.11.2015 14:59 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Od kdy je spuštění uživatelského procesu ovládnutí systému? Nota bene v systému, kde každá aplikace běží pod jiným uživatelem?
    17.11.2015 16:45 Ladislav Hagara | skóre: 107 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Z PoC:
    Through this vulnerability, normal Apps in Android can corrupt the heap in media_server.
    By manipulating the heap carefully, normal Apps can get media_server permission.
    18.11.2015 04:52 Olaf
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Jsem zklamán, že BB končí (úplně?) s BB OS 10 a nové telefony budou jen (?) s Androidem. Škoda. Poslední schopný OS zůstává, želvědě, iOS...
    18.11.2015 06:49 Milan
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    A kdo používá CHROME nebo vestavěný prohlížeč??? Jen blázen....
    18.11.2015 08:38 Sid
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    A co pouzivate vy ak sa smiem spytat? Lebo by som povedal, ze vasa jedina ochrana je to, ze pouzivate nieco co ma minimalne rozsirenie.
    Bedňa avatar 18.11.2015 17:12 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Chrome je uzavretý a nemáš šancu vedieť aké sú tam zadné dvierka. Osobne keby som robil uzavretý softvér tak tam určite zdné dvierka budú a ver tomu že v každom closet aj sú. Takže bugy ťa trápiť nemusia. Inak FF má tých rozšírení určite viac.
    KERNEL ULTRAS video channel >>>
    Jendа avatar 18.11.2015 18:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Tak jsou zdrojáky ke Chromiu. Podle mě to není zas o tolik horší než nereproducibilní buildy Firefoxu. Který je svobodný a taky šmíruje o sto šest.

    Podle mě na tom ale tolik nesejde vzhledem k tomu, že šmíruje celý Android. Browser už to nevytrhne. Naopak by měl být člověk rád, že při používání Chrome/Chromia na Androidu dostane ty informace Google, který už je stejně má, zatímco při používání Firefoxu je dostane druhá organizace :-).
    Bedňa avatar 18.11.2015 21:06 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Priateľu, keby to celé Mozzila uzavrela, tak by sa to zlepšilo? Nejak by sa zlepšila kontrola na kódom, bolo by to celě bezpečnejšie? Hneď od tejto minúty začnem používať prehliadač ktorý dokáže to čo FF a bude mať všetko otvorenejšie a slobodnejšie.

    Jako sranda fajn, no realita je taká že nebiť FF, tak tu nemáme kopec slobodných technológií a to nemyslím len prehliadač.
    KERNEL ULTRAS video channel >>>
    Jendа avatar 18.11.2015 22:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Priateľu, keby to celé Mozzila uzavrela, tak by sa to zlepšilo?
    Nejspíš ne.
    Hneď od tejto minúty začnem používať prehliadač ktorý dokáže to čo FF a bude mať všetko otvorenejšie a slobodnejšie.
    Já jsem nepsal, že znám lepší prohlížeč. Osobně si myslím, že pro dnešní JavaScriptem vykreslované stránky prostě dobrý prohlížeč udělat nelze.
    mirec avatar 19.11.2015 08:48 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    Kým sú technológie v takom stave v akom sú budú sa písať aplikácie tak blbo ako sa píšu. Žiaľ.

    Napríklad také cookies. Keby document.cookie nenavrhovala banda idiotov nikto by nemal dôvod používať veľkú knižnicu kvôli cookies. Stačilo by keby existovali funkcie document.cookie.set a document.cookie.get, ale nie, niekto bol idiot a navrhol tak, že document.cookie je string. Keď nastavím cookie browser to musí parsovať. Keď chcem zmeniť hodnotu cookie musím parsovať čo je v document.cookie. Namiesto toho aby sa urobilo jednoduché rozhranie tu každý kto používa cookies musí buď písať funkcie na blbé parsovanie cookies a skladanie cookie stringu, alebo použije rovno knižnicu. To nie je ojedinelý prípad.

    Také queryBySelector museli mať prehliadače interne implementované od dôb kedy existuje CSS. Prečo nikoho nenapadlo sprístupniť selectory od začiatku, ale museli kvôli tomu vzniknúť knižnice ako jQuery.

    Vlastne všetko je celé zle. Samotný jazyk bol od začiatku katastrofálny. Ako môže niekto normálny urobiť funkcionálny jazyk, ktorý nemá utility ako map, filter, all, some ...? Ešte aj obyčajný Array.prototype.forEach je blbý pretože je definovaný pre Array. Ak chcem iterovať cez HTMLCollection (napr. document.getElementsByTagName) musím namiesto kolekcia.forEach volať Array.prototype.forEach.call(kolekcia, function(element) {... Veľa ľudí sa sťažuje na pythonovske funkcie ako len, iter ... ale keď zavolám iter na kolekcii tak aspoň funguje pretože kolekcia musí implementovať protokol iterátora. Namiesto toho js zvolil iný spôsob pri ktorom musí byť forEach definovaný pre každý typ kolekcie a to je mnoho duplicitného kódu ktorý nikto normálny neimplementuje a preto sa musí používať Array.prototype.forEach (no teoreticky mohol existovať Iterable.prototype a ten mohli mať v prototype chaine všetky kolekcie od Array až po HTMLCollection). Namiesto toho vznikli knižnice, ktoré tento bordel obaľujú do vlastných funkcií.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    Jendа avatar 19.11.2015 10:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Hlavní myšlenka mého příspěvku nebyla, že JS je špatný jazyk, ale že se něco takového vůbec používá - a je mi jedno, jestli je to JS, Brainfuck, nebo něco, co považuješ za kvalitní. Podle mě je celá myšlenka toho, že stránky mají vykonávat nějaký kód, zcestná. Nehledě na to, že jsou to bezpečnostní vrata, to naprosto to rozbíjí veškerou přístupnost a konzistenci ovládání. Když se zamyslím, kde je na webu potřeba client-side scripting, tak mě vlastně nic nenapadá (jediná aplikace, kterou používám, a které ho opravdu potřebuje, jsou Mapy.cz - ale ty používám jenom proto, že k tomu není rozumný desktopový klient). Přesto musím mít v NoSriptu hromadu výjimek a i tak mi mnoho stránek nefunguje. Experti jsou v tomto na blogpost.com, kde se bez JS zobrazí bílá stránka, a slideshare, kde mají navíc ve skriptu nekonečnou smyčku, která mi vytíží procesor. Přitom oboje je úplný nesmysl řešit JS, to první je obyčejný text, který lze lépe implementovat pomocí HTML 2.0 a to druhé stačí mít jako odkazy na next/prev.
    mirec avatar 19.11.2015 10:55 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    S týmto názorom by som sa moc nevyťahoval. Tunajší webisti by ma najradšej ukameňovali keď tvrdím, že web by mal fungovať aj s vypnutým js.

    Ak ide o kvalitu jazyka ... v dobrom vysokoúrovňovom jazyku by človek nemal len tak urobiť nekonečnú slučku. V jazykoch ako javascript, kde nie je poriadne implementovaný forEach sa to stane podstatne jednoduchšie.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    mirec avatar 19.11.2015 11:06 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    Najlepšie sú samozrejme tie weby, ktoré sa ani poriadne nenačítajú ak mám zablokované google analytics. Slučka sa nám pomaly zaťahuje, koniec blokovania reklamy, facebooku, googlu ... sa blíži.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    18.11.2015 10:18 JeChW
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Přes 90% uživatelů Androidu?

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.