abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 15:00 | Zajímavý článek

    Byl publikován přehled vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) za uplynulé dva měsíce. Servo zvládne už i Gmail. Zakázány jsou příspěvky generované pomocí AI.

    Ladislav Hagara | Komentářů: 5
    9.5. 17:22 | Nová verze

    Raspberry Pi Connect, tj. oficiální služba Raspberry Pi pro vzdálený přístup k jednodeskovým počítačům Raspberry Pi z webového prohlížeče, byla vydána v nové verzi 2.5. Nejedná se už o beta verzi.

    Ladislav Hagara | Komentářů: 1
    9.5. 15:22 | Komunita

    Google zveřejnil seznam 1272 projektů (vývojářů) od 185 organizací přijatých do letošního, již jednadvacátého, Google Summer of Code. Plánovaným vylepšením v grafických a multimediálních aplikacích se věnuje článek na Libre Arts.

    Ladislav Hagara | Komentářů: 0
    8.5. 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    8.5. 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    8.5. 01:22 | Nová verze Ladislav Hagara | Komentářů: 0
    8.5. 00:55 | Zajímavý projekt

    PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.

    vlk | Komentářů: 0
    7.5. 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    7.5. 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    7.5. 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 17
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (22%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 579 hlasů
     Komentářů: 26, poslední 8.5. 09:58
    Rozcestník

    Průnik na Linux.com a LinuxFoundation.org

    Byl zjištěn průnik do účtů na serverech Linux.com a LinuxFoundation.org. Je důvod domnívat se, že souvisí s dříve ohlášeným průnikem na kernel.org. Nyní probíhá audit a reinstalace dotčených serverů.

    11.9.2011 20:46 | Nicky726 | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    11.9.2011 21:21 linuxík
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Nejenže je linux čím dál víc zabugovaný, ale teď ještě navíc zavšivený backdoory :-)
    belisarivs avatar 12.9.2011 19:19 belisarivs | skóre: 22 | blog: Psychobláboly
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Ty jsi taky zavsiveny. Co kdybys se sel lecit?
    IRC is just multiplayer notepad.
    19.9.2011 15:12 Majk
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Zde jsem našel nějaké podrobnosti.

    pavlix avatar 19.9.2011 15:25 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Vždyť tam žádné nejsou.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    11.9.2011 22:31 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Ten Ballmer už je jak malej Jarda. Že mu to stojí za to...
    12.9.2011 01:04 Michal2
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Snad Jardik, ne?
    12.9.2011 07:14 marek_hb
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    reinstalace serverů je fajn, ale co data?
    12.9.2011 07:58 GR
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Co data, co data? Mají si kde hráááát...
    12.9.2011 08:57 NN
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Stejne, jedu v Praze po Narodni tide a vidim obrovsky led panel s bezici reklamou, uprostred velky sedivy ramecek, cerveny krizek a tlacitko OK a rikam si, ze budoucnost je nase. :D

    NN
    Dreit avatar 12.9.2011 12:44 Dreit | skóre: 15 | blog: Dreit a jeho dračí postřehy | Královehradecký kraj
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org

    A já doufám že je fotka

    Nope
    13.9.2011 12:38 nicco | skóre: 7
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    V nedelu som to videl na LCD v predajni obuvy Ecco
    12.9.2011 16:48 marek_hb
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    spíš KDO si s nima může teď hrát :-)
    12.9.2011 09:05 syntsow
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Toto a kernel.org ma docinenia s buducim phrackom a NS4 crw :)
    pavlix avatar 12.9.2011 12:41 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Ani linuxákům neškodí neustále připomínat, že není vše tak bezpečné, jak se na první pohled zdá :).

    Každopádně jsem rád, že o tom takhle informují, mnoho jiných by to radši zkusilo ututlat než utržit trochu té ostudy. Takže jen tak dál :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    12.9.2011 20:20 jadd | skóre: 34 | blog: Greenhorn
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Tedy já valím oči, Linux se bude reinstalovat ? Tak průhledný OS nestačí opravit i bez reinstalace ? A ještě k tomu to budou provádět ti, co by tomu měli rozumět nejvíce.
    Marek 'Maxicom' Zelenka avatar 12.9.2011 22:02 Marek 'Maxicom' Zelenka | skóre: 14 | Kralupy nad Vltavou
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Taky bych opravoval výměnou potenciálně napadeného softu za soft čistý a světe div se, říkám tomu reinstalace.

    Někdy tyhle nářky fakt nechápu.

    Jestli tomu rozumíš víc než oni, tak jim můžeš místo valení očí nabídnout pomoc ;-)
    12.9.2011 22:59 jadd | skóre: 34 | blog: Greenhorn
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Nerozumím, ale oni by měli. Já jen aby si vzpomněli ti, co kritizují uživatele jiných OS kteří provádějí po svých problémech také reinstalaci.

    12.9.2011 23:42 Šangala | skóre: 56 | blog: Dutá Vrba - Wally
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Právě, že tomu rozumí. Pokud je server kompromitovaný, tak jediné bezpečné a rychlé řešení je jej přeinstalovat (bez ohledu o jaký OS se jedná).
    To, že trpíš stihomamem, ještě neznamená, že po tobě nejdou. ⰞⰏⰉⰓⰀⰜⰉ ⰗⰞⰅⰜⰘ ⰈⰅⰏⰉ ⰒⰑⰎⰉⰁⰕⰅ ⰏⰉ ⰒⰓⰄⰅⰎ ·:⁖⁘⁙†
    13.9.2011 09:23 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Jenže správci Linux.com nedělají reinstalaci po libovolném problému s počítačem, ale pouze v případě, kdy mají podezření, že byl systém kompromitován. To je takový celkem podstatný „detail“.
    13.9.2011 09:30 marek_hb
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    to je fajn, ale dá se někde najít, jak a jestli byly kompromitovány data? případně od kdy?

    moje angličtina na to moc nestačí
    13.9.2011 09:50 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Jaká data myslíte? Zdrojáky linuxu určitě ne – to je jedna z výhod distribuovaných systémů pro správu verzí, nestačí napadnout jedno centrální úložiště, ale bylo by nutné škodlivý kód podstrčit do spousty lokálních úložišť.
    13.9.2011 10:05 marek_hb
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org

    ano myslím zdojáky linuxu

    13.9.2011 15:37 rastos | skóre: 63 | blog: rastos
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Zdrojáky linuxu určitě ne – to je jedna z výhod distribuovaných systémů pro správu verzí
    Ak tomu dobre rozumiem, tak git chráni pred zmenou urobenou nekalým spôsobom v repository. Ale útok na kernel.org začal vlastne trojanom na stroji jedného z developerov. Ak ten trojan urobí commit backdoor-u, tak jedinou obrannou líniou ostáva review toho commit-u pri pull-nutí tej zmeny do repository "nadradeného" developera. Ak je ten commit trocha väčší, tak by sa tam dalo niečo schovať tak, aby to pri review nebilo do očí.
    13.9.2011 16:25 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Myslím, že většinu commitů do jádra čte víc lidí. A pokud vím, není u jádra zvykem, aby commity byly velké. Tomu opět napomáhá distribuovaný verzovací systém, který umožňuje snadno pracovat s tím, že se commitují jednotlivé vpodstatě atomické změny a na vyšší úrovni se pak pracuje se sadami změn.
    pavlix avatar 14.9.2011 19:52 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Nerozumím, ale oni by měli. Já jen aby si vzpomněli ti, co kritizují uživatele jiných OS kteří provádějí po svých problémech také reinstalaci.
    Rozlišuj napadený systém a systém, „kde jsem si omylem smazal ikonu“ (s trochou nadsázky, samozřejmě).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    pavlix avatar 14.9.2011 19:51 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Tedy já valím oči, Linux se bude reinstalovat ? Tak průhledný OS nestačí opravit i bez reinstalace ? A ještě k tomu to budou provádět ti, co by tomu měli rozumět nejvíce.
    To je obvyklý postup bez ohledu na OS. Napadený systém by se měl vždy zahodit, zvlášť pokud je tak exponovaný jako servery související s dobrým jménem Linuxu.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.9.2011 17:37 jadd | skóre: 34 | blog: Greenhorn
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    No já bych spíše řekl že je tak obsáhlé že už to dá hodně práce zjistit kdo tam co napsal. Asi by si měli vyvinout nějakou utilitu která jim to rychle zjistí. Neumím pracovat s verzovacími systémy, jsou na dostačně uspůsobené?
    pavlix avatar 18.9.2011 21:27 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    No já bych spíše řekl že je tak obsáhlé že už to dá hodně práce zjistit kdo tam co napsal.
    Já bych řekl, že to co tu píšeš je takové okecávačství. Všeobecně uznávaný postup je vcelku jasný a známý, důvody k němu jsou taky jasné a známé, takže nevím v čem je problém.
    Asi by si měli vyvinout nějakou utilitu která jim to rychle zjistí.
    Asi těžko.
    Neumím pracovat s verzovacími systémy, jsou na dostačně uspůsobené?
    Verzovací systémy jsou určené k udžování změn na nějakém společném projektu, takže ani v nejmenším.

    Někdy se verzovací systém dá použít místo inkrementální zálohy, i když to není úplně ideální. Ale ani inkrementální záloha není křišťálová koule, která by dokázala automaticky vyplivnout nenapadenou verzi systému (tím spíše ne verzi systému, které nepůjde napadnout stejným způsobem.

    Takže ještě jednou... standardní metodou zbavení se napadených systémů je jejich odstranění a následné nahrazení novým systémem za zlepšení procesů týkajících se bezpečnosti. A to bez ohledu na to, o jaký operační systém a další software se jedná.

    Někdy se z požadavků sleví a napadený systém se různě čistí a oživuje... ale to už je jiná věc.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    18.9.2011 22:32 jadd | skóre: 34 | blog: Greenhorn
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Já bych řekl, že to co tu píšeš je takové okecávačství.
    Omlouvám se za ten pravopis ale já pak nechápu k čemu jsou pak ty digitální podpisy v repositářích když to pak nakonec můžou distribuovat už napadený přímo tvůrci poskytovaného softwaru. Tohle už je tedy jen špička ledovce samotného problému. Nenapsal jsem blbost?

    Nemyslíš si sám že samotní vývojáři jádra o takovém softwaru sami nepřemýšlejí, s tím že až tedy obnoví ty servery že to nenechájí dojít do další reinstalace (počítám že jim asi nestačí nahodit CDéčko)

    . Já o tom tedy přemýšlím ale je mi to houby protože nejsem vývojář.
    pavlix avatar 18.9.2011 23:15 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Já mám pocit, jako kdybys mluvil úplně o něčem jiném.
    Omlouvám se za ten pravopis ale já pak nechápu k čemu jsou pak ty digitální podpisy v repositářích když to pak nakonec můžou distribuovat už napadený přímo tvůrci poskytovaného softwaru. Tohle už je tedy jen špička ledovce samotného problému. Nenapsal jsem blbost?
    Digitální podpisy slouží k ověření, jestli je daný kód (někým) autorizovaný. Ne k tomu, aby se zabráníli samotné distribuci čehokoli.
    Nemyslíš si sám že samotní vývojáři jádra o takovém softwaru sami nepřemýšlejí, s tím že až tedy obnoví ty servery že to nenechájí dojít do další reinstalace (počítám že jim asi nestačí nahodit CDéčko)
    Vývojářů jádra se reinstalace nějakých serverů prakticky netýká. Hádal bych, že se nadále starají o vývoj jádra a kromě těch, kdo jsou čirou náhodou zároveň i správci dotyčných serverů, se tímto problémem zabývají asi tak jako každý jiný člověk, který má potřebu komentovat dění.
    Já o tom tedy přemýšlím ale je mi to houby protože nejsem vývojář.
    Nejde o to, že nejsi vývojář, ale spíš mám z toho, co píšeš, pocit, že nevíš, která bije.
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    19.9.2011 01:20 jadd | skóre: 34 | blog: Greenhorn
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Já mám pocit, jako kdybys mluvil úplně o něčem jiném.
    Vím trochu jsem odbočil až k distribuci samotného softwaru.
    Nejde o to, že nejsi vývojář, ale spíš mám z toho, co píšeš, pocit, že nevíš, která bije.
    Ten pocit máš správný.

    V postatě mě nezajímá nic jiného, že až budu aktualizovat jádro, tak nepude zavirované. I když ode mě toho stejně nikdo moc nezíská.

    pavlix avatar 19.9.2011 15:29 pavlix | skóre: 54 | blog: pavlix
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    V postatě mě nezajímá nic jiného, že až budu aktualizovat jádro, tak nepude zavirované. I když ode mě toho stejně nikdo moc nezíská.
    Pokud ho budeš aktualizovat z repozitáře, zodpovídají za něj (v rámci možnosti) správci repozitáře, kteří o problému s těmito weby vědí. Pokud používáš kernel.org jako přímý zdroj, ověřování je na tobě (a možnost máš).

    Pokud jde o software pro správu verzi, používá se Git, který v sobě zahrnuje elektronické podepisování. Hádal bych, že průlom kernel.org a dalších může bezpečnost pouze zvýšit, protože si pár lidí uvědomí, že tam ty elektronické podpisy mají svůj účel. Takže z pohledu linuxového uživatele se dá prolomení kernel.org brát paradoxně spíš jako bezpečnostní plus :).
    Já už tu vlastně ani nejsem. Abclinuxu umřelo.
    12.9.2011 23:55 Salamander
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    kernel.org furt neběží :-(
    13.9.2011 08:26 kernel
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    kernel.org byl hacknutý a zřejmě se stále opravuje. Zajímalo by mě, do kolika distribucí se ty backdoory dostaly. Chtělo by to nějaký automatický scanner a odstraňovač malware.
    13.9.2011 08:52 marek_hb
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    něco jako antivir myslíš?
    Valerius avatar 13.9.2011 20:18 Valerius | skóre: 12
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Mno, na Archu to vyřeším asi následujícím způsobem. Vypíšu si všechny balíčky v systému a nainstaluju je z jiného zrcadla znova (z kernel.org bych stejně nemohl, i kdybych chtěl)... to by mělo, myslím, spolehlivě případný malware odstranit, ne? =)
    [ $[ $RANDOM % 6 ] == 0 ] && rm -rf /
    14.9.2011 08:04 Filip Jirsák | skóre: 68 | blog: Fa & Bi
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Pokud to uděláte z jiného systému (třeba LiveCD), pak je to celkem použitelné. Ale pořád hrozí, že budou zadní vrátka zašitá někde v konfiguraci nebo v něčem, co žádný balíček nepřepíše. Například když budete mít cestu /bin:/sbin, binárka bude standardně v /sbin a tam jí také přepíše správce balíčků. Pokud vám ale útočník podstrčil stejnojmenný soubor do /bin, spustíte si nejspíš ten.
    Valerius avatar 14.9.2011 18:51 Valerius | skóre: 12
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Damn... takže pro jistotu reinstall? Ach jo :-D
    [ $[ $RANDOM % 6 ] == 0 ] && rm -rf /
    13.9.2011 08:29 Honz
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    To fakt není dobrá vizitka... A kdo to jako má svědomí? Teroristi? Uindoousáci? Anonymáci?
    13.9.2011 16:55 kralyk z abclinuxu | skóre: 29 | blog:
    Rozbalit Rozbalit vše Re: Průnik na Linux.com a LinuxFoundation.org
    Ballmer, jednoznačně. Člověk s takovouhle mentalitou by s tím neměl problém...

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.