abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    dnes 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 4
    dnes 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    17.7. 16:00 | IT novinky

    Americká společnost Google ze skupiny Alphabet bude muset podle nových požadavků Evropské unie umožnit společnosti OpenAI i dalším konkurentům v oblasti umělé inteligence (AI) a internetových vyhledávačů přístup ke svým službám. Ve svém rozhodnutí o tom včera informovala Evropská komise (EK). Opatření má zajistit dodržování pravidel, jejichž cílem je omezit v EU tržní sílu velkých technologických firem. Google s tím nesouhlasí.

    … více »
    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Můžete svému počítači věřit?

    Na serveru GNU.org vyšel český překlad článku Můžete svému počítači věřit? Autor se zde zabývá obecně technologiemi, které (pod záminkou zvyšování bezpečnosti) berou uživateli nadvládu nad jeho vlastním počítačem a předávají ji do rukou korporací.

    26.7.2012 10:32 | xkucf03 | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    26.7.2012 12:37 imploder | skóre: 11
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    Z článku:
    Když používáte GNU/Linux nebo jiný svobodný operační systém a když se vyhnete instalaci proprietárních aplikací, pak jste to vy, kdo rozhoduje o tom, co bude váš počítač dělat.
    V dnešní době už těžce idealistická představa. Pokud software, který používám, není úplně jednoduchý (dostatečně jednoduchý, abych jeho kód mohl v krátkém čase osobně zkontrolovat), tak vždycky musím někomu věřit, že to udělá za mě. Samozřejmě je lepší, když to může udělat kdokoliv, v tom má otevřený software pořád výhodu, ale představa, že nad otevřeným softwarem má kontrolu každý uživatel osobně, je v praxi prostě chybná. K tomu, aby tu kontrolu uživatel skutečně měl, by musel být schopen s rozumně nízkými náklady ty zdrojáky zkontrolovat, a to málokdy je.
    Ruža Becelin avatar 26.7.2012 13:12 Ruža Becelin | skóre: 40 | blog: RuzaBecelinBlog
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    Navrch jeste prihodim, ze vzhledem ke slozitosti HW vime kulovy, co to dela (a co obsahuje firmware), takze pokud chci cisty stroj, tam se muzu vratit k jednocipum nebo fakt staremu HW, ktery byl mhohem jednodussi a pruhlednejsi (odhaduju tak max do roku 1995)...
    Bystroushaak avatar 28.7.2012 09:35 Bystroushaak | skóre: 36 | blog: Bystroushaakův blog | Praha
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    Chce to armádní NB, tam by stále ještě mohla být nějaká ta jistota, že jednotlivé kusy HW dělají to co mají a nejsou tam HW trojany.
    Jendа avatar 28.7.2012 09:46 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    Pavel Čejka avatar 14.8.2012 10:35 Pavel Čejka | skóre: 28 | blog: tosinezaslouzijmeno
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    Já bych nevěřil ani těm osmibitům :-) (80 - 90 léta minulého století)

    ZX Spectrum jsme k internetu připojit zvládli (viz SIF & ConnectOne modul s vlastním CPU), velká úložiště, kde se leccos schová máme taky (DivIDE + mnohagigové CF, SD karty atd.), no a nakonec mnoho v současnosti užívaných strojů má povolený i zápis do ROM, resp. SRAM, nebo Flash pamětí, které se místo původní ROM mapují, takže virus by mohl zůstat (za velmi specielních okolností) i rezidentní, případně díky novějším systémům bootovat při každém zapnutí.

    Jediný problém je v tom, že by to nebylo jednoduché, nefungovalo by to všude a bylo by to komerčně natolik nezajímavé ...

    Na druhou stranu, tyhle stroje navzdory tomu, co je k nim přidáno v posledních letech, jsou pořád ještě kontrolovatelné pokročilejším uživatelem a netřeba dokonce řešit zdrojáky, protože je relativně snadné (i když pracné) disassemblovat i binárku, nebo přinejmenším pochopit, co se v kódu děje (alespoň zhruba, u jednodušších binárek v jednotkách kB). Ale taky to málokdo dělá.
    Jendа avatar 26.7.2012 15:32 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    Přesně, repoostnu sem to, co jsem napsal na Kinderpornu:

    Bohužel čím dál tím víc nabývám názoru, že bezpečný počítač prostě neexistuje. Vidím totiž, kolik je možností rootnout stroj můj i ostatních.

    Používáte na spolupráci nějaký VCS? Máte ho na nějakém serveru, kde má účet víc lidí, nebo k němu má někdo fyzický přístup nebo nedej bože je to VPS? Co když někdo cinkne zdrojové kódy v repozitáři?

    Co když vyownují GitHub nebo se nějaký jeho správce rozhodne páchat zlo? Každý projekt, který si stáhnete, může obsahovat malé překvapení.

    Znáte správce mirroru, ze kterého stahujete svou linuxovou distribuci? Dbá na bezpečnost? Zamyká počítač, když odchází, a nekompromitoval nikdo jeho SSH klíče? Můžete zaručit, že to LiveCD, které jste si stáhli, on nebo kdokoli, kdo nějak získal přístup, neupravil, aby získal remote shell?

    Kolik chyb bylo v prohlížeči, který používáte, ve Flashi a v dalších pluginech? Kolik chyb bylo ve vašem mailovém klientu a, zobrazuje-li automaticky přílohy, slyšeli jste o průseru s libpng?

    Že to máte oddělené virtualizací? Co ta díra v KVM? Co interakce aplikací na jednom X serveru? Co díra přímo ve vašem procesoru?

    Zamykáte terminál, když odcházíte? Nemůže vám nikdo do USB portu zasunout miniaturní phantom keyboard nebo keylogger? Nezadáváte heslo na veřejných místech, pod kamerami, pod dohledem dalekohledu útočníka? Nemůže vám nikdo počítač ukrást a vydumpovat paměť přes firewire, dokovací konektor, PCI-Express, Thunderbolt nebo cold-boot útokem?

    …a když všechno selže, pořád jsou tu tisíciletími osvědčené metody extrakce informací s použitím násilí. Kryptotoken s možností zničení vydáním špatného hesla v současné době neexistuje.

    (ten JS exploit vypadá fake, ale asi tušíte, kam tím mířím)

    26.7.2012 18:34 Hynek (Pichi) Vychodil | skóre: 43 | blog: Pichi | Brno
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    Do mozaiky bych přidal ještě další kostičku od Kena Thompsona.
    XML je zbytečný, pomalý, nešikovný balast, znovu vynalézané kolo a ještě ke všemu šišaté, těžké a kýčovitě pomalované.
    27.7.2012 00:37 JirkaH
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    to je nejake estradni cislo? :-D
    27.7.2012 00:31 JirkaH
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    dost pochybuju, ze je to mysleno az tak doslovne, jak si nam to tady predvedl...
    28.7.2012 09:30 marek_hb
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    hm :( když jsem se tady dovolil zeptat na podobné věci tak jsem byl za kacíře, odpadlíka nevěřícího a tak podobně ...
    28.7.2012 09:33 marek_hb
    Rozbalit Rozbalit vše Re: Můžete svému počítači věřit?
    pardon - to mělo patřit pod Implodera

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.