Branch Privilege Injection (CVE-2024-45332, Paper) je nejnovější bezpečnostní problém procesorů Intel. Intel jej řeší ve včerejším opravném vydání 20250512 mikrokódů pro své procesory. Neprivilegovaný uživatel si například může přečíst /etc/shadow (YouTube).
Dle plánu byl vývoj Firefoxu přesunut z Mercurialu na Git. Oficiální repozitář se zdrojovými kódy je na GitHubu.
V terminálovém multiplexoru GNU Screen byly nalezeny a v upstreamu ve verzi 5.0.1 už opraveny bezpečnostních chyby CVE-2025-23395, CVE-2025-46802, CVE-2025-46803, CVE-2025-46804 a CVE-2025-46805. Podrobnosti na blogu SUSE Security Teamu.
Training Solo (Paper, GitHub) je nejnovější bezpečnostní problém procesorů Intel s eIBRS a některých procesorů ARM. Intel vydal opravnou verzi 20250512 mikrokódů pro své procesory.
Byla vydána nová verze 25.05.11 svobodného multiplatformního video editoru Shotcut (Wikipedie) postaveného nad multimediálním frameworkem MLT. Nejnovější Shotcut je již vedle zdrojových kódů k dispozici také ve formátech AppImage, Flatpak a Snap.
Svobodný elektronický platební systém GNU Taler (Wikipedie, cgit) byl vydán ve verzi 1.0. GNU Taler chrání soukromí plátců a zároveň zajišťuje, aby byl příjem viditelný pro úřady. S vydáním verze 1.0 byl systém spuštěn ve Švýcarsku.
Spolek OpenAlt zve příznivce otevřených řešení a přístupu na 209. brněnský sraz, který proběhne tento pátek 16. května od 18:00 ve studentském klubu U Kachničky na Fakultě informačních technologií Vysokého učení technického na adrese Božetěchova 2/1. Jelikož se Brno stalo jedním z hlavních míst, kde se vyvíjí open source knihovna OpenSSL, tentokrát se OpenAlt komunita potká s komunitou OpenSSL. V rámci srazu Anton Arapov z OpenSSL
… více »GNOME Foundation má nového výkonného ředitele. Po deseti měsících skončil dočasný výkonný ředitel Richard Littauer. Vedení nadace převzal Steven Deobald.
Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.
Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.
Po půl roce od vydání verze 3.14 (zprávička) vychází GNOME 3.16. Součástí jsou nové funkce a vlastnosti, stejně jako řada menších zdokonalení a vylepšení. Vydání obsahuje 33 525 změn od 1 043 přispěvatelů. Podrobnosti i s náhledy v poznámkách k vydání, přehledu dalších funkcí nebo také v novinkách pro vývojáře, správce systémů a správce distribucí. Přehled novinek také na oficiálním videu. Pro vyzkoušení je k dispozici iso obraz gnome-3.16.iso.
Tiskni
Sdílej:
a) Á, někdo se musí naučit nové věci.
b) Já bych řekl, že je pořád na výběr.
c) Změň práci, když s tím máš takový problém, třeba pak budeš moci pracovat ve Windows.
A s tím krevním tlakem si zajdi k doktorovi. Neměl bys to podceňovat, kdoví z čeho to máš.
Problém je, že tyto spiny jsou daleko méně vyladěné než gnome. Proto nadávám na gnome, i když se mne dnes již přímo netýká. Protože ubírá zdroje jiným, lepším prostředím.To je ale problem tech spinu, nikoliv Gnome. Skutecne nevidim jediny duvod, proc by ti, kteri chteji pracovat na Gnome meli posilovat zdroje nejakeho projektu, ktery nepouzivaji a nezajima je.
Jen by neměl bezohleně ničit práci celé generace programátorů, kteří pracovali na GNOME do verze 2.32.Pitomost.
MATE s XFCE mají více uživatelů, přestože je vyvíjí hrstka programátorů.Mate nejaka tvrda cisla?
To tady je zase kňouračů.Naozaj? Kde?
Pokud má zkušenost s Gnome odradí alespoň jednoho člověka, umřu spokojený.Jak málo stačí ke štěstí
Jaký je rozdíl mezi gnome-keyring a souborem $HOME/hesla.txt s právy 600?Natolik velky, ze se mi to ani nechce psat.
Jen to napiš. Ten seznam není zas až tak dlouhý.Jaký je rozdíl mezi gnome-keyring a souborem $HOME/hesla.txt s právy 600?Natolik velky, ze se mi to ani nechce psat.
Ten se domnívá, že má systém bezpečnější než ostatní systémy, systém, na který nejsou vlastně ani viry.To je jeho problem, nikoliv Gnome.
Netuší, že na běžné distro viry nejsou potřeba, protože stačí kousek javy, maximálně skriptík v bashi.Pitomost. Navic Firefox IMHO nema oficialni podporu ukladat neco do Gnome Keyring a pokud nekdo pouzije nejaky poloudrzovany a nereviewovany addon v prohlizeci, koleduje si svou vinou o prusvih.
Pitomost to není, něco si o tom najdi na webu, než začneš machrovat.Mozna byste v takovem pripade mohl uvest neco vy.
Java applet umístěný na nějaké webové stránce nainstaloval busybox a spustil sadu skriptů, které mimo jiné vykopírovaly hesla z keyringu.To jako ten applet prekonal omezeni sandboxu a bezel v privilege modu? V takovem pripade je zkuhrani ohledne Gnome a Keyringu uplne zbytecne.
Na webu to najdete snadno, myslím, klíčové slovo je "gnome-pty-helper"Snadno ne, co mi v rychlosti vypadlo byl bullshit. Tedy konkretni link nebo CVE?
Jakého sandboxu?Sandbox pro java applety. Pokud nekdo realne prekona omezeni Javy a Security Manageru browseru, a je schopen pristupovat k filesystemu a instalovat a spoustet aplikace, jste v (_!_), a je irelevantni co mate za desktop.
a je skutečně téměř jedno, co má člověk za desktop.Uplne jedno, pokud je nekdo schopen uploadovat a spoustet kod.
gnome svým dementním přístupem útok poněkud ulehčuje.V mantinelech soucasneho security modelu Linuxu je postup korektni. Po nalogovani se otevre jen defualni zabezpeceny storage a je na aplikacich jak to pres genericke API potom pouziji ci si vytvori vlastni. Pokud si to bude delat kazda aplikace po svem, ztizi to sice zivot pripadnemu utocnikovi, ktery si bude muset napsat vice parseru, ale otevre to jine security problemy zname z minulosti.
Asi jste nikdy nedělal servisáka lidem s linuxem. Já ano. Chudáci lidé. A to myslím vážně, protože jsou přesvědčeni, že se o ně stará odborník, jelikož umí něco navíc než oni. Jenže dnes je tolik zaměření, že obecně odborník ani nemůže existovat i když mnoho lidí si to o sobě myslí. Mnoho lidí si také myslí, že rozumí fotbalu a hokeji ...  Víte ona počítačová gramotnost není jen prázdné slovní spojení. A v počítačové gramotnosti je bezpečnost na prvním místě. A pokud ona bezpečnost vyžaduje aktualizace systému a programového vybavení (což v dnešní době vyžaduje), pak je nutné to ty lidi naučit a nepřemýšlet nad tím, jak ten vývoj zastavit. Pokud se časem změní způsob vývoje, pak se změní i směr oné výuky. A co se lidí týče, tak lidé věci používají tak, jak jim jsou předhozené. Nevyvíjejí žádná vlastní řešení.Občas nadávají na omezující nastavení, jindy naopak ne jejich množství. Mne správa Linuxu nedělá žádný problém, dnes je naštěstí internet natolik rychlí, že vesměs probíhá dálkově.Výjezdů je opravdu minimum.
Tato obava je v situaci, kdy si může Firefox přes X server přečíst cokoliv, co z klávesnice posíláte do jakékoliv aplikace, trochu úsměvná.To opravdu nechápete rozdíl mezi teoretickou možností, že vám někdo bude odposlouchávat klávesnici přes X server (nebo třeba IPMI, to taky funguje dobře) a mezi tím, když v jediné sekundě stáhne kolekci všech hesel sezbíraných za posledních sedm let? Bez šance, že byste si něčeho mohl všimnout? Bez záznamu v logu? Bez akce selinuxu?
Podporuje ikony v horním panelu pomocí rozšíření pro GS Topicons >>> https://extensions.gnome.org/extension/495/topicons/ zrovna Stardict, který používám, tak se normálně zobrazí...
Mě by zajímalo, proč by sis v Linuxu nemohl vybrat takové prostředí, které chceš? I Gnome Shell si buď můžeš nebo nemusíš vybrat. Není na něm nic "vyvoleného". Je to prostě jen jeden z dalších desktopů. Někoho vytáčí do běla byť jen malá zmínka o něm, někdo v něm pracuje a naprosto mu vyhovuje a nikdy by nevyměnil za nic jiného. Mě třeba zcela nevyhovuje KDE, nepoužívám ho (ale zkoušel!) a nikdy používat nebudu, ale to neznamená, že při každé zmínce o KDE budu v diskuzích trollovat a dělat ze sebe mamlase