abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 00:11 | Nová verze

    UBports, nadace a komunita kolem Ubuntu pro telefony a tablety Ubuntu Touch, vydala Ubuntu Touch 24.04-1.3. Současně oznámila, že nadcházející větší vydání 24.04-2.0 bude mít modernější webový prohlížeč.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Zajímavý projekt

    Ploopy po DIY trackballech či sluchátkách představuje nový externí DIY trackpoint se čtyřmi tlačítky Bean. Obsahuje snímač Texas Instruments TMAG5273, spínače Omron D2LS-21 a řadič RP2040, používá firmware QMK. Schémata jsou na GitHubu; sadu lze předobjednat za 69 kanadských dolarů (bez dopravy a DPH).

    |🇵🇸 | Komentářů: 0
    včera 03:33 | Zajímavý článek

    Mozilla před dvěma týdny na svém blogu oznámila, že díky Claude Mythos Preview bylo ve Firefoxu nalezeno a opraveno 271 bezpečnostních chyb. Včera vyšel na Mozilla Hacks článek s podrobnějšími informacemi. Z 271 bezpečnostních chyb mělo 180 chyb vysokou závažnost, 80 chyb střední závažnost a 11 chyb nízkou závažnost. Celkově bylo v dubnu ve Firefoxu opraveno 423 bezpečnostních chyb. Čísla CVE nemusí být přiřazována jednotlivým chybám. CVE-2026-6784 například představuje 154 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    7.5. 22:55 | Bezpečnostní upozornění

    Před týdnem zranitelnost Copy Fail. Dnes zranitelnost Dirty Frag. Běžný uživatel může na Linuxu získat práva roota (lokální eskalaci práv). Na většině linuxových distribucí vydaných od roku 2017. Aktuálně bez oficiální záplaty a CVE čísla [oss-security mailing list].

    Ladislav Hagara | Komentářů: 7
    7.5. 14:00 | Humor

    Ačkoli je papež Lev XIV. hlavou katolické církve a stojí v čele více než miliardy věřících po celém světě, také on někdy řeší všední potíže. A kdo v životě neměl problémy se zákaznickou linkou? Krátce poté, co nastoupil do úřadu, musel papež se svou bankou řešit změnu údajů. Operátorka ale nechtěla uvěřit, s kým mluví, a Svatému otci zavěsila.

    Ladislav Hagara | Komentářů: 10
    7.5. 05:11 | Nová verze

    Incus, komunitní fork nástroje pro správu kontejnerů LXD, byl vydán ve verzi 7.0 LTS (YouTube). Stejně tak související LXC a LXCFS.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:00 | Nová verze

    Google Chrome 148 byl prohlášen za stabilní. Nejnovější stabilní verze 148.0.7778.96 přináší řadu novinek z hlediska uživatelů i vývojářů. Vypíchnout lze Prompt API (demo) pro přímý přístup k AI v zařízení. Podrobný přehled v poznámkách k vydání. Opraveno bylo 127 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    6.5. 16:44 | Komunita

    Richard Hughes oznámil, že po společnostech Red Hat a Framework a organizacích OSFF a Linux Foundation, službu Linux Vendor Firmware Service (LVFS) umožňující aktualizovat firmware zařízení na počítačích s Linuxem, nově sponzorují také společnosti Dell a Lenovo. Do dnešního dne bylo díky LVFS provedeno více než 145 milionů aktualizací firmwarů od více než 100 různých výrobců na milionech linuxových zařízení.

    Ladislav Hagara | Komentářů: 0
    6.5. 15:22 | IT novinky

    Americké technologické společnosti Microsoft, Google a xAI souhlasily, že vládě Spojených států poskytnou přístup k novým modelům umělé inteligence (AI) před jejich uvedením na trh. Oznámila to americká vláda, která tak bude moci prověřit, zda modely nepředstavují hrozbu pro národní bezpečnost. Oznámení podtrhuje rostoucí obavy Washingtonu z rizik spojených s výkonnými AI systémy. Americké úřady chtějí v rámci předběžného přístupu

    … více »
    Ladislav Hagara | Komentářů: 1
    6.5. 14:11 | IT novinky

    Společnost Valve zveřejnila (GitLab) nákresy ovladače Steam Controller a puku. Pro všechny, kdo by jej chtěli hacknout nebo modifikovat, případně pro ně navrhnout nějaké příslušenství. Pod licencí Creative Commons (CC BY-NC-SA 4.0).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (9%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (25%)
    Celkem 1537 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Jak bezpečný je zdrojový kód?

    Vývojář Arch Linuxu Allan McRae si v souvislosti s přidáním schopnosti kontrolovat PGP podpisy zdrojových kódů do nástroje makepkg začal všímat toho, jak mnoho projektů zveřejňuje svůj kód, aniž by poskytlo možnost ověření. Vytvořil tedy přehled verifikovatelnosti zdrojových kódů základních projektů, jež umožní sestavení jádra distribuce. Patnáct procet uvedných projektů neumožňuje žádnou verifikaci zdrojových kódů. Z projektů nabízejících dobrou míru ověřitelnosti pak je většina GNU software, u nejž je podepisování standardem. Z rychlého průzkumu mezi dalšími projekty se navíc zdá, že situace tam je ještě horší. V takovém případě poskytuje podepisování balíčků a repozitářů distribucí spíše falešný pocit bezpečí.

    12.4.2012 11:31 | Nicky726 | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    12.4.2012 12:00 lmb
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Papežštější než papež

    Celých dlouhých 10 let s*ali, snad jako jediná linuxová distribuce, na podepisování distribučních balíčků a teď budou najednou poukazovat že chybí u zdrojáků upstreamu. Ať se jdou zahrabat …

    12.4.2012 12:17 Satai
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Beru to spis jako upozorneni na to, ze podepisovani balicku muze byt za urcitych okolnosti jen bezpecnostnim divadlem.
    12.4.2012 12:20 mrv
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    OMG
    12.4.2012 21:07 Snurka
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Co tady dela tenhle spam? Administrátoři tohohle serveru ho měli již dávno smazat!
    13.4.2012 00:49 Redi
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Ano, tebe.
    Bystroushaak avatar 14.4.2012 12:02 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Příloha:
    otula avatar 12.4.2012 14:13 otula | skóre: 45 | blog: otakar | Adamov
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    a teď budou najednou poukazovat že chybí u zdrojáků upstreamu
    Vadí ti, že na to upozornil? Z jakého důvodu? A kdyby na to upozornil Pepa z Depa, tak by to bylo OK?
    Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
    12.4.2012 15:34 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Právě proto, že je pořád někdo kritizoval, že balíčky nepodepisují, je jedině fér když teď upozorní na to, že i když podepisování už zavedli se stejně vlastně nic moc nemění, protože nepodepisuje samotný upstream. Že je to tedy vlastně tak trochu divadlo.

    Třeba tím alespoň někoho z upstreamu k tomu podepisování dokopou, tak jako uživatelé dokopali je...
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    16.4.2012 22:15 Vladimír Čunát | skóre: 19
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    +1 moje řeč (ač jsem Arch nikdy nepoužíval)
    stativ avatar 12.4.2012 15:55 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Papežštější než papež
    To je pěkný, takže když vím o podobném problému, jako jsem měl já, tak mám držet hubu.

    Celých dlouhých 10 let s*ali, snad jako jediná linuxová distribuce, na podepisování distribučních balíčků a teď budou najednou poukazovat že chybí u zdrojáků upstreamu. Ať se jdou zahrabat …

    Nikdo na to nesral, nebyli na to lidi. Arch na rozdíl od většiny (ne-li všech) ostatních distribucí nemá jediného placeného vývojáře. Diskuze o podepisování balíčků se objevovali pravidelně, ale kdykoliv došlo na to, aby tti, co nejvíc o podepisování křičí něco udělali, diskuse záhadně skončila. Abych ale nekřivdil všem, možná jednou, dvakrát, se v tom kdosi začal vrtat, ale bez výsledků.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    13.4.2012 08:12 lmb
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Na implementaci toho podepisování nic složitýho nebylo. Osobně jsem si vyměňoval na toto téma a o pacmanovi + ABS korespondenci maintainerem cactusem. Dokonce jsem mu poslal funkční řešení (ke každýmu sestavenýmu balíčku vygenerování .asc souboru s gnupg podpisem, verifikace před instalací), ale z jeho strany těžkej nezájem, resp. chtěl abych to přepsal z bashe do pythonu. Na to jsem se mu už ale zvysoka vy…
    pavlix avatar 13.4.2012 10:28 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Takže nevyhovoval bash? To může být celkem pochopitelné.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    13.4.2012 08:22 lmb
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Jinak byla sranda s nima rozebírat třeba funkcionalitu pacmana, kdy se mě snažili přesvědčovat, že třeba hledání instalačního balíčku podle adresáře není a nebude, protože prázdné (bez cílového souboru) neexistují a že je to zbytečné. Když jsem jim konkrétně doložil u min. pěti balíčků z Core, že se mýlí, tak jen hráli mrtvého brouka. Opakovaně jsem měl možnost se přesvědčit o jejich nekompetentnosti a aroganci. Už je to ale dýl, možná se už ve vedení něco změnilo, ale mě to už nezajímá, přešel jsem na jinou distribuci a nehodlám se vracet.
    13.4.2012 20:31 Milra
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Takze zhrzeny uzivatel s pifkou na Archa. A na kterou dokonalou distribuci racila tvoje milost prejit?
    13.4.2012 20:59 bubla
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Arogantní jsou sice fest (taky mám tu zkušenost), ale pokud makají, tak se člověk musí přizpůsobit jim.

    A tak je tomu i v životě :-)
    13.4.2012 22:35 A
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    jenom pro zajimavost, verifikace se cesky rekne overeni.
    14.4.2012 00:01 SPM | skóre: 28
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Verifikace už česky je :)
    pavlix avatar 14.4.2012 10:54 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    A jak se česky řekne validace?
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    14.4.2012 14:33 Martin Mareš
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Jaký vlastně cítíš rozdíl mezi verifikací a validací? Já je vnímám jako hodně podobná a dost obecná slova, jejichž přesný význam je tak jako tak dán kontextem, typicky tím, že řekneš, že se jedná o verifikaci/validaci/ověření nějaké vlastnosti.
    14.4.2012 21:18 Tomáš | skóre: 31 | blog: Tomik
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Anglicko-český slovník nabízí překlad validation=potvrzení. V používání těchto slov v češtině je dost velký nepořádek, takže se na jednotném výkladu asi neshodneme. Já to vnímám asi takhle: verifikace je to, když kontroluje že jsem dostal to, co mi někdo odeslal (že nedošlo k chybě při přenosu), validace je pak to, že přijatá data jsou podle nějakých kritérií správná (třeba že XML soubor vypadá tak, jak má vypadat XML soubor, tedy je validní).
    14.4.2012 21:51 Martin Mareš
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    No jo, ale třeba takovému (často strojovému) ověřování, že program dělá to, co bylo specifikováno, se říká verifikace, stejně tak kontrole certifikátů v SSL.
    pavlix avatar 15.4.2012 08:40 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Pointa v pointě :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    MaT avatar 16.4.2012 18:59 MaT | skóre: 28
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    No, to řešíte jen použití v ICT, ale slovo validace se teď také skloňuje ve všech pádech v různých laboratořích - biochemických, genetických...
    Open source software for open minded people. :-)
    16.4.2012 19:27 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Terminologie z oblasti metrologie (2. vydání) (což je český překlad International Vocabulary of Terms in Legal Metrology) radí slovo validace raději nepřekládat. :) Verifikaci překládá jako ověřování. Viz 2.44 a 2.45.
    16.4.2012 04:49 LaLa
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Verifikace validity? ;-)
    16.4.2012 08:14 Honz
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    Venerifikace invalidity...
    frEon avatar 16.4.2012 15:41 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Jak bezpečný je zdrojový kód?
    :-D
    Talking about music is like dancing to architecture.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.