abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 21:44 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Před 25 lety zaplavil celý svět virus ILOVEYOU. Virus se šířil e-mailem, jenž nesl přílohu s názvem I Love You. Příjemci, zvědavému, kdo se do něj zamiloval, pak program spuštěný otevřením přílohy načetl z adresáře e-mailové adresy a na ně pak „milostný vzkaz“ poslal dál. Škody vznikaly jak zahlcením e-mailových serverů, tak i druhou činností viru, kterou bylo přemazání souborů uložených v napadeném počítači.

    Ladislav Hagara | Komentářů: 12
    3.5. 22:33 | Nová verze

    Byla vydána nová major verze 5.0.0 svobodného multiplatformního nástroje BleachBit (GitHub, Wikipedie) určeného především k efektivnímu čištění disku od nepotřebných souborů.

    Ladislav Hagara | Komentářů: 2
    2.5. 22:22 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za duben (YouTube).

    Ladislav Hagara | Komentářů: 1
    2.5. 19:11 | IT novinky

    Provozovatel čínské sociální sítě TikTok dostal v Evropské unii pokutu 530 milionů eur (13,2 miliardy Kč) za nedostatky při ochraně osobních údajů. Ve svém oznámení to dnes uvedla irská Komise pro ochranu údajů (DPC), která jedná jménem EU. Zároveň TikToku nařídila, že pokud správu dat neuvede do šesti měsíců do souladu s požadavky, musí přestat posílat data o unijních uživatelích do Číny. TikTok uvedl, že se proti rozhodnutí odvolá.

    Ladislav Hagara | Komentářů: 4
    2.5. 11:22 | Zajímavý projekt

    Společnost JetBrains uvolnila Mellum, tj. svůj velký jazykový model (LLM) pro vývojáře, jako open source. Mellum podporuje programovací jazyky Java, Kotlin, Python, Go, PHP, C, C++, C#, JavaScript, TypeScript, CSS, HTML, Rust a Ruby.

    Ladislav Hagara | Komentářů: 2
    2.5. 09:11 | Bezpečnostní upozornění

    Vývojáři Kali Linuxu upozorňují na nový klíč pro podepisování balíčků. K původnímu klíči ztratili přístup.

    Ladislav Hagara | Komentářů: 2
    1.5. 20:00 | Komunita

    V březnu loňského roku přestal být Redis svobodný. Společnost Redis Labs jej přelicencovala z licence BSD na nesvobodné licence Redis Source Available License (RSALv2) a Server Side Public License (SSPLv1). Hned o pár dní později vznikly svobodné forky Redisu s názvy Valkey a Redict. Dnes bylo oznámeno, že Redis je opět svobodný. S nejnovější verzí 8 je k dispozici také pod licencí AGPLv3.

    Ladislav Hagara | Komentářů: 3
    1.5. 19:22 | IT novinky

    Oficiální ceny Raspberry Pi Compute Modulů 4 klesly o 5 dolarů (4 GB varianty), respektive o 10 dolarů (8 GB varianty).

    Ladislav Hagara | Komentářů: 0
    30.4. 22:33 | Nová verze

    Byla vydána beta verze openSUSE Leap 16. Ve výchozím nastavení s novým instalátorem Agama.

    Ladislav Hagara | Komentářů: 0
    Jaký filesystém primárně používáte?
     (58%)
     (1%)
     (8%)
     (21%)
     (4%)
     (2%)
     (2%)
     (0%)
     (1%)
     (3%)
    Celkem 521 hlasů
     Komentářů: 20, poslední dnes 00:19
    Rozcestník

    CSO společnosti Oracle: Ne, opravdu nemůžete

    Mary Ann Davidson, CSO (Chief Security Officer) společnosti Oracle, publikovala na oficiální blogu Oraclu článek No, You Really Can’t, ve kterém rozhořčeně rozebírá, že někteří zákazníci Oraclu hledají pomocí reverzního inženýrství v jejich produktech bezpečnostní chyby, což se jí vůbec nelíbí a odporuje to licenčnímu ujednání. Navíc jim "bezpečnostní výzkumníci" pouze přidělávají práci a objevují chyby, na opravě kterých Oracle už dávno pracuje, nebo chyby, které vůbec nejsou chybami, tj. někde jinde v kódu je zabránění možnému útoku. Po vášnivé diskusi nejenom na redditu byl článek z blogu odstraněn.

    13.8.2015 11:18 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    13.8.2015 12:37 trekker.dk | skóre: 72
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    objevují chyby, na opravě kterých Oracle už dávno pracuje, nebo chyby, které vůbec nejsou chybami
    ... nebo chyby, o kterých Oracle nemá ani tušení?

    Oracle je jedna z těch horších věcí, která může open source projekt potkat. A chyby popsané "nespecifikovaná chyba v innodb může nespecifikovaným způsobem způsobit nespecifikované omezení dostupnosti dat" jsou taky chuťovka...
    Quando omni flunkus moritati
    Punny avatar 13.8.2015 12:47 Punny | skóre: 28 | Praha
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Jeste by se mohlo pridat Adobe :)
    13.8.2015 12:48 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Zajímavé je, že i když nejspíš myslí databázi, nikde to výslovně nezmiňuje a píše pouze neurčitě our code nebo product, takže by se to mělo vztahovat i na GPL-licencovanou MySQL nebo jejich "Unbreakable Linux", u kterých je to zjevný nesmysl.
    Marián Kyral avatar 13.8.2015 12:54 Marián Kyral | skóre: 29 | blog: Sem_Tam | Frýdek-Místek
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Když jsou dostupné zdrojové kódy tak asi bude zbytečné dělat reverse engeneering binárky ne?
    13.8.2015 13:03 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete

    To sice ano, ale skřípe tam i spousta jiných tvrzení jako třeba

    • A customer can’t analyze the code to see whether there is a control that prevents the attack the scanning tool is screaming about (which is most likely a false positive)
    • A customer can’t produce a patch for the problem – only the vendor can do that
    • A customer is almost certainly violating the license agreement by using a tool that does static analysis (which operates against source code)
    13.8.2015 18:54 aaa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Neboli:
    Pokud v jejich kódu najdete chybu, nepište jim, neboť vás nepochválí.
    Raději tu chybu anonymně zveřejněte, nebo prodejte.
    13.8.2015 23:27 2X4B-523P | skóre: 38 | blog: Zelezo_vs_Debian
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    stacilo jen napsat, ze i kdyz ma nekdo analyzator, ktery z i receptu na babovku odhali veskere aktivity v oblasti 51 za poslednich sedesat let, tak jeho pouzivanim porusuje licenci... ten kdo tvrdi ze ne, tak by to musel dolozit a ne se o tom jen handrkovat... navic je to k nicemu, jedine co vyplodi je tak maximalne: nekde tam mate diru, nevim kde, nevim jestli se da zneuzit, ale prepiste to tak, aby muj ubersoftware hlasil ze je to OK... to aby kazda takova firma mela zvlast oddeleni, kde budou cist vsechny ty narky... dost mozna se jedna o casti, ktere se nedaji jednoduse debugovat a tak ty superudelatka hlasi problem... takoveho kodu je treba tam nacpat co to jde, aby nikdo nevidel pod kapotu s pouzitim priblbleho debugeru...
    14.8.2015 07:09 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete

    Váš příspěvek zcela mimo kontext: tohle vlákno (včetně příspěvku, na který odpovídáte) je o tom, že tak, jak to bylo napsané, by se to mělo vztahovat i na jejich produkty, které jsou open source (některé dokonce licencované pod GPL), což je zjevný nesmysl.

    jeho pouzivanim porusuje licenci... ten kdo tvrdi ze ne, tak by to musel dolozit a ne se o tom jen handrkovat

    Presumpce neviny už byla zrušena i v této oblasti?

    Ale především: tady vůbec nejde o kvalitu těch analyzátorů. Tady jde o velice nebezpečný myšlenkový model "Nemáte co zkoušet testovat bezpečnost našich produktů, protože my to uděláme nejlépe a nikdo jiný tomu nerozumí." Hromady příkladů ukazují, že to prostě není pravda - a snaží-li se firma zakazovat takové aktivity právní cestou, znamená to, že na jejich přístupu k bezpečnosti je něco naprosto shnilého. Bez ohledu na to, zda jsou jejich právnické kličky neprůstřelné nebo ne, v tom problém ani zdaleka není.

    Koneckonců i to, že ten blogpost byl stažen během pár hodin, ukazuje, že Oracle si uvědomuje, že i když to není první rant na toto téma (další dva jsou pořád vidět v "recent posts"), tenhle byl hodně přes čáru a poškozuje pověst firmy.

    14.8.2015 08:52 j
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Nevim jak jinde, ale v CR je uzivatel opravnen soft analyzovat a dokonce pripadne i upravovat ze zakona. Takze s nejakou licenci si muzou leda tak vytrit rit.
    14.8.2015 12:20 gauri
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    me prijde, ze hlavne narika Oracle (resp. dotycna pani). navic cely to je psany stylem, jak kdyby to vysvetlovala mistnimu idiotovi, popr. malymu diteti a iritovalo ji uz jen to, ze se musi snizit na jeho uroven… coz je dost vtipny, kdyz (podle Oraclu) zakaznici objevi 10 % bezpecnostnich chyb a oni sami jen 3 %
    14.8.2015 12:54 Spike | skóre: 30 | blog: Communicator | Praha
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Ah, well, we find 87% of security vulnerabilities ourselves, security researchers find about 3% and the rest are found by customers.
    14.8.2015 15:22 gauri
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    hm, koukam, ze jsem si to mel radsi znovu precist nez neco placat z hlavy. ale i tak mi prijde zvlastni vzdychat nad tim, jak jsou zakaznici blbi, kdyz najdou nemalou cast chyb…
    andree avatar 13.8.2015 22:16 andree | skóre: 39 | blog: andreeeeelog
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    ano, ak doverujes ich buildsystemu (=reproducible build atd.)...
    13.8.2015 12:49 NN
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    wrong, on so many levels..
    13.8.2015 12:54 F
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Jeste by bylo dobre pridat odpoved nejmenovane spolecnosti (ktera se k te analyze binarek hrde hlasi)..

    http://www.veracode.co.uk/blog/2011/08/musings-on-custers-last-stand
    13.8.2015 14:19 Sadfasfasdf
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    +1
    Bystroushaak avatar 13.8.2015 15:13 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    13.8.2015 18:23 majk
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    pravdepodobne jenom zrovna spini, pockejme par dnu a bude zas OK. To je, kdyz pustite zensky z kuchyne. #*-correctnessmyass
    13.8.2015 19:48 ugh
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    :))
    coder avatar 13.8.2015 19:52 coder | skóre: 4 | blog: lINUKS
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    15.8.2015 00:00 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Prijde mi, ze delani si legrace z pohlavi autorky blogu je vyrazne pod uroven zdejsi diskuze. Logika "je to zenska, asi ma dneska kramy" je podle me prilis pubertalni na to, aby se ji venovali dospeli a vyspeli lide, takze pokud nechcete vypadat jako zaostaly trotl, doporucuju v tomhle pribrzdit. A ne, neni to o korektnosti, ale o tom, ze to vypada, ze povazujete zenske za podlidi.
    kyknos avatar 15.8.2015 00:04 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Jak souvisí podlidstvi s menstruaci?
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    15.8.2015 00:51 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Podsouvate mi neco, co jsem nerekl, takze si to zkuste precist jeste jednou, treba na to prijdete sam. Rikam, ze puvodni vtipalek pouzil ad hominem argumentaci stylu "placa nesmysly, protoze je to zenska, hahaha", navic pomerne dehonestujicim zpusobem ("zrovna spini"). Tohle je forma argumentace, kterou nehodlam tolerovat, prijde mi podobne primitivni, jako "no jo, kreten z Indie" (nebo "buran z vychodu", pokud by meli Americane hovorit o nas, ze).
    kyknos avatar 15.8.2015 01:13 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Pominu-li formu, která je v souladu s nízkými standardy tohoto serveru, na obsahu nevidim nic zavadneho - ženy skutečně mívají menstruaci a skutečně často silně ovlivňuje jejich chovani
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    15.8.2015 01:56 Jan Kundrát (jkt) | skóre: 27 | blog: jkt | Praha - Bohnice
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    "Hele, radsi sem pis, az nebudes na sracky." Jste totiz muz, je patek, a muzi v patek skutecne chodivaji do hospody, kde se obvykle zpumprlikuji, coz silne ovlivnuje jejich chovani.

    Je Vam takova komunikace prijemna, nebo na ni vidite neco zavadneho?
    kyknos avatar 15.8.2015 02:02 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Nevidím na tom zavadneho nic, jen je to fakticky nesmysl, v pátek do hospody nechodim a navíc, velmi výjimečne chodim do hospody bez damskeho doprovodu. Co tam s chlapy? nejsem teplej (ale zítra je možná podporim)

    Zdravé dospělé ženy tu menstruaci ale prostě mají, to snad nepopírá nikdo :)
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    pavlix avatar 15.8.2015 15:35 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Zdravé dospělé ženy tu menstruaci ale prostě mají, to snad nepopírá nikdo :)
    Z kontextu diskuze vyplývá, že ji mají všechny zrovna teď, a to bych klidně popřel.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    kyknos avatar 15.8.2015 15:56 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Ne, diskuse byla o jedné, nevím, kde jsi vzal vsechny
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    pavlix avatar 15.8.2015 18:48 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Z komentáře, na který jsem odpovídal.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    kyknos avatar 15.8.2015 22:29 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Tak asi neumis cist
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    mirec avatar 15.8.2015 17:03 mirec | skóre: 32 | blog: mirecove_dristy | Poprad
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete

    Celý ten výrok je zlý. Podľa neho napr. tehotné ženy nie sú zdravé ;-)

    LinuxOS.sk | USE="-fotak -zbytocnosti -farebne_lcd +vydrz +odolnost +java" emerge telefon
    kyknos avatar 15.8.2015 17:24 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    A jsou snad? :D
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    pavlix avatar 15.8.2015 18:50 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Zeptej se kteréhokoli zaměstnavatele.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    Bedňa avatar 16.8.2015 12:11 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    delani si legrace z pohlavi autorky blogu
    Že zrovna Kundrátovi toto vadí.
    KERNEL ULTRAS video channel >>>
    Josef Kufner avatar 14.8.2015 02:12 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    (1) Do práva autorského nezasahuje oprávněný uživatel rozmnoženiny počítačového programu, jestliže
    a) rozmnožuje, překládá, zpracovává, upravuje či jinak mění počítačový program, je-li to nezbytné k využití oprávněně nabyté rozmnoženiny počítačového programu, činí-li tak při zavedení a provozu počítačového programu nebo opravuje-li chyby počítačového programu,
    d) zkoumá, studuje nebo zkouší sám nebo jím pověřená osoba funkčnost počítačového programu za účelem zjištění myšlenek a principů, na nichž je založen kterýkoli prvek počítačového programu, činí-li tak při takovém zavedení, uložení počítačového programu do paměti počítače nebo při jeho zobrazení, provozu či přenosu, k němuž je oprávněn,
    … ale můžeme. :-P
    Hello world ! Segmentation fault (core dumped)
    14.8.2015 07:57 Karel
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    curakovi bych ten text nechal vyskrabat nozem do zad
    14.8.2015 09:31 BigBrother
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Kde ma curak zada? a nozem?
    14.8.2015 10:04 koudy
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    Z čistě logického hlediska bych řekl, že záda budou na opačné straně než předek.

    Čímž se dostáváme k problému definice přední části a to bude záviset na úhlu pohledu, takže pokud je to z pohledu dámy, tak "záda" budou vlastně pr*el.

    Dalo by se na to dívat ještě z pohledu majitele, ale ta předchozí definice se mi líbí víc - čůr*kova záda jsou pr*el :)

    Trošku off topic, ale k tomu psaní na choulostivá místa mi vyskočil v hlavě tento vtip Tattoo joke
    kyknos avatar 14.8.2015 10:16 kyknos | skóre: 18 | blog: Quid novi? | Ranša Rosa
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    zada obvykle nejsou na opacne strane nez predek, podivej se treba na psa
    So the Nationalists and the Socialists have the same policy on Brexit. They should get together and form a...
    14.8.2015 10:41 koudy
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    A sakra, někdo na mě zase používá v diskusi logiku, to je hnus :D

    Jasně, celé to bylo myšleno jako vtip, bylo mi jasný že je to blbost už když jsem to psal ;)
    Fluttershy, yay! avatar 14.8.2015 14:09 Fluttershy, yay! | skóre: 93 | blog:
    Rozbalit Rozbalit vše Re: CSO společnosti Oracle: Ne, opravdu nemůžete
    dickbutt
    🇵🇸Touch grass🇺🇦 ✊ ani boha, ani pána

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.