abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 20:11 | Zajímavý software

    Desktopové prostředí Xfce bude mít vlastní kompozitor pro Wayland s názvem xfwl4. V programovacím jazyce Rust s využitím stavebních bloků z projektu Smithay jej napíše Brian Tarricone. Úprava stávajícího xfwm4 tak, aby paralelně podporoval X11 i Wayland, se ukázala jako špatná cesta.

    Ladislav Hagara | Komentářů: 0
    dnes 19:11 | Komunita

    Desktopové prostředí KDE Plasma 6.8 poběží už pouze nad Waylandem. Vývojáři, kteří s rozhodnutím nesouhlasí, vytvořili fork KDE Plasma s názvem SonicDE (Sonic Desktop Environment) s cílem zachovat a vylepšovat podporu X11.

    Ladislav Hagara | Komentářů: 2
    dnes 12:22 | Nová verze

    Byla vydána nová stabilní verze 7.8 dnes již jedenáctiletého webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 144. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 3
    dnes 10:33 | Nová verze

    GNU gettext (Wikipedie), tj. sada nástrojů pro psaní vícejazyčných programů, dospěl do verze 1.0. Po více než 30 letech vývoje. Přehled novinek v souboru NEWS.

    Ladislav Hagara | Komentářů: 1
    dnes 05:11 | IT novinky

    Chris Kühl (CEO), Christian Brauner (CTO) a Lennart Poettering (Chief Engineer) představili svou společnost Amutable. Má přinést determinismus a ověřitelnou integritu do linuxových systémů.

    Ladislav Hagara | Komentářů: 12
    včera 20:11 | Nová verze

    Byla vydána (𝕏) nová verze 26.1 open source firewallové a routovací platformy OPNsense (Wikipedie). Jedná se o fork pfSense postavený na FreeBSD. Kódový název OPNsense 26.1 je Witty Woodpecker. Přehled novinek v příspěvku na fóru.

    Ladislav Hagara | Komentářů: 2
    včera 15:11 | Zajímavý projekt

    Deník TO spustil vlastní zpravodajský webový portál ToHledej.CZ s internetovým vyhledávačem a bezplatnou e-mailovou schránkou. Dle svého tvrzení nabízí 'Zprávy, komentáře, analýzy bez cenzury' a 'Mail bez šmírování a Velkého bratra'. Rozložením a vizuálním stylem se stránky nápadně podobají portálu Seznam.cz a nejspíše je cílem být jeho alternativou. Z podmínek platformy vyplývá, že portál využívá nespecifikovaný internetový vyhledávač třetí strany.

    NUKE GAZA! 🎆 | Komentářů: 27
    včera 14:11 | Zajímavý projekt

    Computer History Museum (Muzeum historie počítačů) zpřístupnilo své sbírky veřejnosti formou online katalogu. Virtuálně si tak můžeme prohlédnout 'rozsáhlou sbírku archivních materiálů, předmětů a historek a seznámit se s vizionáři, inovacemi a neznámými příběhy, které revolučním způsobem změnily náš digitální svět'.

    NUKE GAZA! 🎆 | Komentářů: 11
    včera 14:00 | Zajímavý projekt

    Ruský hacker VIK-on si sestavil vlastní 32GB DDR5 RAM modul z čipů získaných z notebookových 16GB SO-DIMM RAM pamětí. Modul běží na 6400 MT/s a celkové náklady byly přibližně 218 dolarů, což je zhruba třetina současné tržní ceny modulů srovnatelných parametrů.

    NUKE GAZA! 🎆 | Komentářů: 15
    včera 11:00 | Upozornění

    Národní identitní autorita (NIA), která ovlivňuje přihlašování prostřednictvím NIA ID, MEP, eOP a externích identit (např. BankID), je částečně nedostupná.

    Ladislav Hagara | Komentářů: 9
    Které desktopové prostředí na Linuxu používáte?
     (17%)
     (6%)
     (0%)
     (10%)
     (24%)
     (3%)
     (5%)
     (2%)
     (12%)
     (33%)
    Celkem 666 hlasů
     Komentářů: 21, poslední dnes 20:43
    Rozcestník

    Instrukce SYSRET a bezpečnostní problém Intel CPU

    US-CERT (United States Computer Emergency Readiness Team) upozorňuje na bezpečnostní problém VU#649219. Problém mohou mít 64-bitové operační systémy a virtualizační nástroje běžící na platformě Intel CPU. Jde o to, že Intel a AMD jinak implementují instrukci SYSRET. Problém nastává, pokud kód napsaný dle specifikace AMD běží na procesoru Intel. Podrobnosti například na stránkách projektu Xen. Chyba může být zneužita k lokální eskalaci práv nebo k získání přístupu z hostovaného počítače na počítač hostitelský. Zranitelné jsou vedle operačních systémů společnosti Microsoft (MS12-042) také operační systémy NetBSD, FreeBSD (FreeBSD-SA-12:04.sysret) a Apple OS X. Problémy má také virtualizační nástroj Xen (CVE-2012-0217 / XSA-7). OpenBSD a Linux jsou v pořádku. V Linuxu byl problém řešen již před 6 lety (CVE-2006-0744).

    17.6.2012 20:39 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    18.6.2012 07:03 Olaf
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    Linuxu se to netýká? Proč je pak v seznamu toto?

    Red Hat, Inc. Affected 01 May 2012 12 Jun 2012
    SUSE Linux Affected 02 May 2012 12 Jun 2012


    (Nezkoumal jsem to blíže...)
    Conscript89 avatar 18.6.2012 07:42 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    Mozna xen?
    I can only show you the door. You're the one that has to walk through it.
    18.6.2012 09:36 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU

    Ano Xen. Přesněji řečeno, Linux jako linuxové jádro problém nemá. Ten byl opraven před šesti lety. Linux jako linuxová distribuce má problém, pokud instaluje problémový Xen.

    Red Hat CVE-2012-0217

    This issue did not affect the versions of the Linux kernel as shipped with Red Hat Enterprise Linux 5 and 6, and Red Hat Enterprise MRG, as those versions have a guard page between the end of the user-mode accessible virtual address space and the beginning of the non-canonical area due to CVE-2005-1764 fix, and hardened system call handler due to CVE-2006-0744 fix.

    This issue did affect the versions of Xen hypervisor as shipped with Red Hat Enterprise Linux 5. A kernel-xen update for Red Hat Enterprise Linux 5 is available to address this flaw.

    18.6.2012 10:29 ET
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    OpenBSD and Linux jsou v pořádku
    19.6.2012 09:33 Ladislav Hagara | skóre: 106 | blog: Ride the Raven
    Rozbalit Rozbalit vše Re: Instrukce SYSRET a bezpečnostní problém Intel CPU
    Děkuji, opraveno.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.