Jak si zobrazit pomocí Chrome a na Chromiu založených webových prohlížečích stránky s neplatným certifikátem? Stačí napsat thisisunsafe.
V repozitáři AUR (Arch User Repository) linuxové distribuce Arch Linux byly nalezeny a odstraněny tři balíčky s malwarem. Jedná se o librewolf-fix-bin, firefox-patch-bin a zen-browser-patched-bin.
Dle plánu by Debian 13 s kódovým názvem Trixie měl vyjít v sobotu 9. srpna.
Vývoj linuxové distribuce Clear Linux (Wikipedie) vyvíjené společností Intel a optimalizováné pro jejich procesory byl oficiálně ukončen.
Byl publikován aktuální přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie).
V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 12.0 (Mastodon). Forgejo je fork Gitei.
Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 155 (pdf) a Hello World 27 (pdf).
Hyprland, tj. kompozitor pro Wayland zaměřený na dláždění okny a zároveň grafické efekty, byl vydán ve verzi 0.50.0. Podrobný přehled novinek na GitHubu.
Patrick Volkerding oznámil před dvaatřiceti lety vydání Slackware Linuxu 1.00. Slackware Linux byl tenkrát k dispozici na 3,5 palcových disketách. Základní systém byl na 13 disketách. Kdo chtěl grafiku, potřeboval dalších 11 disket. Slackware Linux 1.00 byl postaven na Linuxu .99pl11 Alpha, libc 4.4.1, g++ 2.4.5 a XFree86 1.3.
Ministerstvo pro místní rozvoj (MMR) jako první orgán státní správy v Česku spustilo takzvaný „bug bounty“ program pro odhalování bezpečnostních rizik a zranitelných míst ve svých informačních systémech. Za nalezení kritické zranitelnosti nabízí veřejnosti odměnu 1000 eur, v případě vysoké závažnosti je to 500 eur. Program se inspiruje přístupy běžnými v komerčním sektoru nebo ve veřejné sféře v zahraničí.
Čínské internetové kavárny jsou nuceny přejít na Red Flag Linux. Podle nařízení pro potírání pirátství mohou používat i legální Windows, realita je ovšem odlišná. Objevují se tak obavy, zda instalovaný Linux není zneužíván ke sledování aktivity.
Tiskni
Sdílej:
mě by spíš zajímalo, jak je na tom linux jako celek - jestli tam nějaké překvapení nečíhá. normální uživatel to podle mě namá šanci odhalit
Uz na stredni pred 10 lety jsme zatapeli spravcum, kteri nemeli o nicem paru. Ted je vse jeste slozitejsi :) Pred linuxem stoji vyzva jak byk.
asi tak - pochybuju, že má někdo 100% přehled o tom, co se v linuxu děje - jestli tam nějaký dvířka nejsou a podobně
Sakra, byl jste rychlejší. Rozhodně monitorovat zvenku je jediná možnost - tedy, pokud není třeba nakoplý přímo síťový stack v jádře obou (monitorujícího i monitorovaného) systému tak, aby určité "kouzelné" pakety prošly nepozorovaně
To s tím proxy, máte pravdu. Jsem připojený přes nešifrovanou WiFi, a ze začátku jsem stritkně používal SSH tunel aby nikdo nesledoval.. a teď už je mi to až na některé výjimky zcela jedno. Přece jenom za mým serverem může být někdo další, tunelem přes celou ČR si nepomůžu
Tohle používám jen občas, když mi na tom záleží a jak říkám, je mi to jedno. Přece jen za tím vaším domácím strojem bezpečnost končí. Pokud má váš provider nebo jeho provider
zrovna na vaše data zálusk, tak je dostane. A absolutní kryptografie taky není úplným řešením (z paranoidního hlediska
) protože třetí strana sice neví co si povídáte, ale ví s kým čili může se zaměřit na konkrétní stroje... A dost distribucí upgradeuje i kritické věci zcela automaticky, stačilo by podvrhnout nějaký falešný repozitář.. No dost bylo stíhy
A dost distribucí upgradeuje i kritické věci zcela automaticky, stačilo by podvrhnout nějaký falešný repozitář.. No dost bylo stíhyV životě si neslyšel o podepsaných balíčcích, co?
To je ten správný přístup každopádně zbývá Ti věřit že podobně je na tom Tvůj distributor, a ostatně i lidé kolem vývoje toho obrovského množství softwaru
sakra, a neměla Fedora/Redhat tuhle nějaký problém s kompromitací podepisujících klíčů?
Mimochodem, opravdu jste tak naivní že se domníváte, že vám po cestě nestojí hromada proxy serverů, které umožňují monitorovat vaši aktivitu bez ohledu na vámi použitý OS?
ne, to fakt nejsem, naopak zastávám názor: co jde do počítače a ven to ví všichni. zajímalo mě jen, jak je na tom konkrétně linux jako takový
To je velice příhodná myšlenka. Stačí jádro - kód je sice krásný a přehledný (opravdu estetický! ) ale kdo se v něm opravdu hrabe, a opravdu ví kam některé cesty vedou? Přece jenom téměř deset milionů řádků... A nějaký "špek" může být v každém ovladači, v každém subsystému.. A to rozhodně platí i pro distributory! Nezbývá než monitorovat zvenku. A nebo se nadopovat a zdrojáky projít
A o userspace softu si myslím darmo mluvit, kdo ví kam jdou stisky kláves, když lze jednoduše napsat aplikaci která je pod Xserverem odchytává? Ale tam je to vždy jen důvěra v distributora, který důvěřuje autorovi. A každý se může ve zdrojáku pohrabat, a ukázat na zrádce
A proč myslíte že pohrabání ve zdrojáku stačí? Neslyšel jste o samopropagující se úpravě kompilátoru? Pokud si neděláte celý toolchain sám, tak čisté zdrojáky zas tolik neznamenají :)
"War is Peace; Freedom is Slavery; Ignorance is Strength." - este snad dodam ze open source riesenia (transparentne riesene - za pomoci pristupnych zdrojakov) mozu byt zneuzite omnoho viac v nespravnych rukach ako proprietarne riesenia.
este snad dodam ze open source riesenia (transparentne riesene - za pomoci pristupnych zdrojakov) mozu byt zneuzite omnoho viac v nespravnych rukach ako proprietarne riesenia.Proč? Co z vlastností open source to zneužití usnadňuje?
V tom, že si to udělám po svém, že o těch vrátkách vím jen já?
Já nevím, ale možná jde jen o chybný úsudek toho pisálka a snahu vidět čerta na zdi za každou cenu. Pokud vezmu doslovný překlad "...is requiring Internet cafe operators to replace pirated server software with legal copies of Red Flag Linux or Windows Server...", pak chápu, že uživatelům pirátského serverového softu jsou nabízeny zmíněné dvě možnosti. Pokud mám tedy jiné legální distro, nepoužívám pirátský serverový soft, ne?! Další větu v článku "The local Culture Department, which is in charge of this new initiative, won't accept other Linux distributions." chápu jako snahu úředníků, aby piráti neunikli zaplacení tučného poplatku za RFL použitím jiné bezplatné alternativy k legalizaci.
However, Radio Free Asia said cafes were being required to install Red Flag Linux even if they were using authorized copies of Windows.