abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 15
    15.8. 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 9
    15.8. 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 3
    15.8. 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 10
    14.8. 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    14.8. 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 31
    14.8. 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 1
    14.8. 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (2%)
     (1%)
     (1%)
     (17%)
    Celkem 407 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Chyba v Chrome ohrožuje miliony Android zařízení

    Na hackerské soutěži Mobile Pwn2Own konané v rámci bezpečnostní konference PacSec v Tokiu demonstroval Guang Gong z Qihoo 360, jak lze na poslední verzi Androidu kompletně ovládnout systém exploitováním zranitelnosti v implementaci JavaScript v8 v prohlížeči Chrome. [CSIRT.CZ]

    16.11.2015 13:10 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    17.11.2015 14:59 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Od kdy je spuštění uživatelského procesu ovládnutí systému? Nota bene v systému, kde každá aplikace běží pod jiným uživatelem?
    17.11.2015 16:45 Ladislav Hagara | skóre: 105 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Z PoC:
    Through this vulnerability, normal Apps in Android can corrupt the heap in media_server.
    By manipulating the heap carefully, normal Apps can get media_server permission.
    18.11.2015 04:52 Olaf
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Jsem zklamán, že BB končí (úplně?) s BB OS 10 a nové telefony budou jen (?) s Androidem. Škoda. Poslední schopný OS zůstává, želvědě, iOS...
    18.11.2015 06:49 Milan
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    A kdo používá CHROME nebo vestavěný prohlížeč??? Jen blázen....
    18.11.2015 08:38 Sid
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    A co pouzivate vy ak sa smiem spytat? Lebo by som povedal, ze vasa jedina ochrana je to, ze pouzivate nieco co ma minimalne rozsirenie.
    Bedňa avatar 18.11.2015 17:12 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Chrome je uzavretý a nemáš šancu vedieť aké sú tam zadné dvierka. Osobne keby som robil uzavretý softvér tak tam určite zdné dvierka budú a ver tomu že v každom closet aj sú. Takže bugy ťa trápiť nemusia. Inak FF má tých rozšírení určite viac.
    KERNEL ULTRAS video channel >>>
    Jendа avatar 18.11.2015 18:36 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Tak jsou zdrojáky ke Chromiu. Podle mě to není zas o tolik horší než nereproducibilní buildy Firefoxu. Který je svobodný a taky šmíruje o sto šest.

    Podle mě na tom ale tolik nesejde vzhledem k tomu, že šmíruje celý Android. Browser už to nevytrhne. Naopak by měl být člověk rád, že při používání Chrome/Chromia na Androidu dostane ty informace Google, který už je stejně má, zatímco při používání Firefoxu je dostane druhá organizace :-).
    Bedňa avatar 18.11.2015 21:06 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Priateľu, keby to celé Mozzila uzavrela, tak by sa to zlepšilo? Nejak by sa zlepšila kontrola na kódom, bolo by to celě bezpečnejšie? Hneď od tejto minúty začnem používať prehliadač ktorý dokáže to čo FF a bude mať všetko otvorenejšie a slobodnejšie.

    Jako sranda fajn, no realita je taká že nebiť FF, tak tu nemáme kopec slobodných technológií a to nemyslím len prehliadač.
    KERNEL ULTRAS video channel >>>
    Jendа avatar 18.11.2015 22:11 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Priateľu, keby to celé Mozzila uzavrela, tak by sa to zlepšilo?
    Nejspíš ne.
    Hneď od tejto minúty začnem používať prehliadač ktorý dokáže to čo FF a bude mať všetko otvorenejšie a slobodnejšie.
    Já jsem nepsal, že znám lepší prohlížeč. Osobně si myslím, že pro dnešní JavaScriptem vykreslované stránky prostě dobrý prohlížeč udělat nelze.
    mirec avatar 19.11.2015 08:48 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    Kým sú technológie v takom stave v akom sú budú sa písať aplikácie tak blbo ako sa píšu. Žiaľ.

    Napríklad také cookies. Keby document.cookie nenavrhovala banda idiotov nikto by nemal dôvod používať veľkú knižnicu kvôli cookies. Stačilo by keby existovali funkcie document.cookie.set a document.cookie.get, ale nie, niekto bol idiot a navrhol tak, že document.cookie je string. Keď nastavím cookie browser to musí parsovať. Keď chcem zmeniť hodnotu cookie musím parsovať čo je v document.cookie. Namiesto toho aby sa urobilo jednoduché rozhranie tu každý kto používa cookies musí buď písať funkcie na blbé parsovanie cookies a skladanie cookie stringu, alebo použije rovno knižnicu. To nie je ojedinelý prípad.

    Také queryBySelector museli mať prehliadače interne implementované od dôb kedy existuje CSS. Prečo nikoho nenapadlo sprístupniť selectory od začiatku, ale museli kvôli tomu vzniknúť knižnice ako jQuery.

    Vlastne všetko je celé zle. Samotný jazyk bol od začiatku katastrofálny. Ako môže niekto normálny urobiť funkcionálny jazyk, ktorý nemá utility ako map, filter, all, some ...? Ešte aj obyčajný Array.prototype.forEach je blbý pretože je definovaný pre Array. Ak chcem iterovať cez HTMLCollection (napr. document.getElementsByTagName) musím namiesto kolekcia.forEach volať Array.prototype.forEach.call(kolekcia, function(element) {... Veľa ľudí sa sťažuje na pythonovske funkcie ako len, iter ... ale keď zavolám iter na kolekcii tak aspoň funguje pretože kolekcia musí implementovať protokol iterátora. Namiesto toho js zvolil iný spôsob pri ktorom musí byť forEach definovaný pre každý typ kolekcie a to je mnoho duplicitného kódu ktorý nikto normálny neimplementuje a preto sa musí používať Array.prototype.forEach (no teoreticky mohol existovať Iterable.prototype a ten mohli mať v prototype chaine všetky kolekcie od Array až po HTMLCollection). Namiesto toho vznikli knižnice, ktoré tento bordel obaľujú do vlastných funkcií.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    Jendа avatar 19.11.2015 10:44 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Hlavní myšlenka mého příspěvku nebyla, že JS je špatný jazyk, ale že se něco takového vůbec používá - a je mi jedno, jestli je to JS, Brainfuck, nebo něco, co považuješ za kvalitní. Podle mě je celá myšlenka toho, že stránky mají vykonávat nějaký kód, zcestná. Nehledě na to, že jsou to bezpečnostní vrata, to naprosto to rozbíjí veškerou přístupnost a konzistenci ovládání. Když se zamyslím, kde je na webu potřeba client-side scripting, tak mě vlastně nic nenapadá (jediná aplikace, kterou používám, a které ho opravdu potřebuje, jsou Mapy.cz - ale ty používám jenom proto, že k tomu není rozumný desktopový klient). Přesto musím mít v NoSriptu hromadu výjimek a i tak mi mnoho stránek nefunguje. Experti jsou v tomto na blogpost.com, kde se bez JS zobrazí bílá stránka, a slideshare, kde mají navíc ve skriptu nekonečnou smyčku, která mi vytíží procesor. Přitom oboje je úplný nesmysl řešit JS, to první je obyčejný text, který lze lépe implementovat pomocí HTML 2.0 a to druhé stačí mít jako odkazy na next/prev.
    mirec avatar 19.11.2015 10:55 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    S týmto názorom by som sa moc nevyťahoval. Tunajší webisti by ma najradšej ukameňovali keď tvrdím, že web by mal fungovať aj s vypnutým js.

    Ak ide o kvalitu jazyka ... v dobrom vysokoúrovňovom jazyku by človek nemal len tak urobiť nekonečnú slučku. V jazykoch ako javascript, kde nie je poriadne implementovaný forEach sa to stane podstatne jednoduchšie.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    mirec avatar 19.11.2015 11:06 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení

    Najlepšie sú samozrejme tie weby, ktoré sa ani poriadne nenačítajú ak mám zablokované google analytics. Slučka sa nám pomaly zaťahuje, koniec blokovania reklamy, facebooku, googlu ... sa blíži.

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    18.11.2015 10:18 JeChW
    Rozbalit Rozbalit vše Re: Chyba v Chrome ohrožuje miliony Android zařízení
    Přes 90% uživatelů Androidu?

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.