abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 18:11 | IT novinky

    Dnes a zítra probíhá vývojářská konference Google I/O 2025. Sledovat lze na YouTube a na síti 𝕏 (#GoogleIO).

    Ladislav Hagara | Komentářů: 0
    včera 15:22 | Komunita

    V Bostonu probíhá konference Red Hat Summit 2025. Vybrané přednášky lze sledovat na YouTube. Dění lze sledovat na síti 𝕏 (#RHSummit).

    Ladislav Hagara | Komentářů: 0
    včera 15:00 | Nová verze

    Společnost Red Hat oficiálně oznámila vydání Red Hat Enterprise Linuxu 10. Vedle nových vlastností přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Podrobnosti v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    včera 12:22 | Pozvánky

    Tuto sobotu 24. května se koná historicky první komunitní den projektu Home Assistant. Zváni jsou všichni příznivci, nadšenci a uživatelé tohoto projektu. Pro účast je potřebná registrace. Odkazy na akce v Praze a v Bratislavě.

    jose17 | Komentářů: 0
    včera 04:44 | IT novinky

    Troy Hunt představil Have I Been Pwned 2.0, tj. nový vylepšený web služby, kde si uživatelé mohou zkontrolovat, zda se jejich hesla a osobní údaje neobjevily v únicích dat a případně se nechat na další úniky upozorňovat.

    Ladislav Hagara | Komentářů: 15
    19.5. 23:22 | Zajímavý software

    Microsoft představil open source textový editor Edit bežící v terminálu. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 7
    19.5. 22:22 | Zajímavý software

    V Seattlu a také online probíhá konference Microsoft Build 2025. Microsoft představuje své novinky. Windows Subsystem for Linux je nově open source. Zdrojové kódy jsou k dispozici na GitHubu pod licencí MIT.

    Ladislav Hagara | Komentářů: 0
    19.5. 13:11 | Zajímavý článek

    Z příspěvku Turris Sentinel – co přinesl rok 2024 na blogu CZ.NIC: "Za poslední rok (únor 2024 – únor 2025) jsme zachytili 8,3 miliardy incidentů a to z 232 zemí a z jejich závislých území. Tyto útoky přišly od 6,2 milionu útočníků (respektive unikátních adres). SMTP minipot je stále nejlákavější pastí, zhruba 79 % útoků bylo směřováno na tento minipot, 16 % útoků směřovalo na minipot Telnet, 3 % útoků směřovaly na minipot HTTP a 2 % na minipot FTP. Dále jsme zaznamenali 3,2 milionu unikátních hesel a 318 tisíc unikátních loginů, které útočníci zkoušeli."

    Ladislav Hagara | Komentářů: 1
    19.5. 12:44 | Nová verze

    Byla vydána (Mastodon, 𝕏) nová verze 3.0.4 svobodné aplikace pro úpravu a vytváření rastrové grafiky GIMP (GNU Image Manipulation Program). Přehled novinek v oznámení o vydání a v souboru NEWS na GitLabu. Nový GIMP je již k dispozici také na Flathubu.

    Ladislav Hagara | Komentářů: 0
    19.5. 12:33 | Nová verze

    Byla vydána nová stabilní verze 7.4 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 136. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    Jaký je váš oblíbený skriptovací jazyk?
     (60%)
     (24%)
     (8%)
     (2%)
     (0%)
     (0%)
     (6%)
    Celkem 50 hlasů
     Komentářů: 5, poslední včera 20:57
    Rozcestník

    Flatpak – bezpečnostní noční můra – 2 roky poté

    Před dvěma lety vyvolala diskusi stránka Flatpak - bezpečnostní noční můra (flatkill.org) popisující bezpečnostní problémy technologie Flatpak. Po dvou letech vyšla aktualizace. Dle autora se toho moc nezměnilo.

    2.10.2020 14:55 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    2.10.2020 15:52 biolog
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Shrňme si, na co si autor stěžuje:
    • aplikace jsou označené jako sandboxované, přestože mohou zapisovat v uživatelově HOME kdekoliv -- to je smutné, ale po technické stránce je sandbox zapnutý a to, že to laikové chápou naopak, se ve světě linuxu považuje za problém laiků
    • aplikace a runtimy mívají bezpečnostní díry dlouho po opravě v upstreamu -- to je smutné, ale bezpečností updejty jsou starost autora balíčku, jako u distribucí. Stěžovat si na flatpack by bylo na místě, kdyby to updejtování šlo udělat snazším, ale neuměl to.
    • lokální root exploity -- pokud jde o exploit ve flatpackové aplikaci, tak je to přece chyba té aplikace - flatpack snad nezaručuje kvalitu ani bezpečnost aplikací. Pokud je to exploit ve flatpacku samostném (např když uživatel získá roota narafičením symlinků a spuštěním zdánlivě neškodného flatpack příkazu), tak je to chyba flatpacku.
    • aplikace nerespektují nastavení fontů, barevného schématu, vstupní metody -- to zní jako chyba těch aplikací. Dělá tu integraci flatpack obtížnějším?
    Většina kritiky vyplývá z toho, že se flatpack přeskakuje klasický model distribuce, ne že by to přeskakování distribuce dělal hůř, než co vyplývá z principu přeskakování.
    Josef Kufner avatar 2.10.2020 16:03 Josef Kufner | skóre: 70
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Ve všech čtyřech bodech se mýlíš.
    Hello world ! Segmentation fault (core dumped)
    2.10.2020 22:10 GargameL
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Děkujeme za argumenty, tady máte klíčenku: <>~~~o
    2.10.2020 17:12
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Stálo by za to dodat, že autor Flatkill.org, je zaměstnanec Canonicalu, který opakovaně veřejně prohlašoval, jak nenávidí Red Hat. Krom Flatpaku šíří hate a FUD i například na systemd, zatímco projekty od Canonicalu - například Snap - tento člověk vychvaluje. ;-)
    Bedňa avatar 2.10.2020 18:01 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    A možno má pravdu :-)
    KERNEL ULTRAS video channel >>>
    2.10.2020 18:06 billgates | skóre: 27
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Clovek pracujuci pre korporaciu (ktorukolvek) nikdy nema pravdu.
    2.10.2020 19:47 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Predpokladám že si len zle pochopil pozdrav, prianie dobrého rána.
    Bedňa avatar 2.10.2020 20:47 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Tiež si dávam majzla, na to odkaiaĺ kto je. Ale v dnešnej dobe korpátov to stráca zmysel. Preto aj ten smajlík na konci.
    KERNEL ULTRAS video channel >>>
    5.10.2020 13:27 BMPOM
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Zdravíčko soudruhu.
    2.10.2020 18:40 sid
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    To si nemal pisat, to s tym redhat lebo zumpicka uz stavia oltarik s jeho foto.
    3.10.2020 22:01 Hans
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Teď je doufat že to někdo ověří ze široka. Třeba min. Lenovo, Dell, Debian, M. Larabel...
    2.10.2020 17:20 párek v rohlíku
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    snapkill.org doména je volná btw
    2.10.2020 20:55 Karel
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Protože snap nikoho nezajímá? :D
    3.10.2020 08:40 pavele
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Bude to bezpečné, pokud budou snapy součástí linuxové distribuce - jejich repozitářů.

    Jedině tak bude zabezpečena oprava (bezpečnostních) chyb.

    Samotní autoři na nějakou bezpečnost kašlou, zabalí to a dělejte si s tím, co chcete a dejte si to kam chcete. :-)

    Jediný, kdo to pochopil, je RedHat, který si buduje svůj ekosystém a jako jediný na to má prostředky.

    Chtěl bych vidět třeba Debian, ten to řeší tak, že kdo se nestará o balíček = odstranění z repa.

    3.10.2020 12:12
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Chtěl bych vidět třeba Debian, ten to řeší tak, že kdo se nestará o balíček = odstranění z repa.
    No a pak tady máme Ubuntu, kde 99% balíků v universe nemá aktivního maintainera, pouze se syncují z Debianu (a následně v případě LTS většinou několik let neaktualizují). :-D

    Ono ani není divu, dostat do Ubuntu SRU je děsný opruz.
    3.10.2020 14:12 Michal
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Problem je, ze flatpak prezentuji jako sandbox - coz je rozhodne neni.
    3.10.2020 16:11 Jacob
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    +1
    5.10.2020 23:02 Pichal
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Problem je, ze linux je prezentovan jako pouzitelny desktop s kvalitnim vyberem aplikaci. Coz rozhodne neni.
    Bedňa avatar 5.10.2020 23:36 Bedňa | skóre: 34 | blog: Žumpa | Horňany
    Rozbalit Rozbalit vše Re: Flatpak – bezpečnostní noční můra – 2 roky poté
    Bezpečnosť je podľa osobných preferencií, ty si našieľ zlatý Gráľ, kde je všetko vývážené? Vyveď nás zaslepených zo slepoty.
    KERNEL ULTRAS video channel >>>

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.