abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 15:22 | IT novinky

    Na konferenci LinuxDays 2025 byl oficiálně představen nový router Turris Omnia NG.

    Ladislav Hagara | Komentářů: 0
    dnes 05:22 | Komunita

    Přímý přenos (YouTube) z konference LinuxDays 2025, jež probíhá tento víkend v Praze v prostorách FIT ČVUT. Na programu je spousta zajímavých přednášek.

    Ladislav Hagara | Komentářů: 4
    včera 22:44 | IT novinky

    V únoru loňského roku Úřad pro ochranu osobních údajů pravomocně uložil společnosti Avast Software pokutu 351 mil. Kč za porušení GDPR. Městský soud v Praze tuto pokutu na úterním jednání zrušil. Potvrdil ale, že společnost Avast porušila zákon, když skrze svůj zdarma dostupný antivirový program sledovala, které weby jeho uživatelé navštěvují, a tyto informace předávala dceřiné společnosti Jumpshot. Úřad pro ochranu osobních údajů

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 19:00 | Nová verze

    Google Chrome 141 byl prohlášen za stabilní. Nejnovější stabilní verze 141.0.7390.54 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 21 bezpečnostních chyb. Za nejvážnější z nich (Heap buffer overflow in WebGPU) bylo vyplaceno 25 000 dolarů. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Upozornění

    eDoklady mají kvůli vysoké zátěži technické potíže. Ministerstvo vnitra doporučuje vzít si sebou klasický občanský průkaz nebo pas.

    Ladislav Hagara | Komentářů: 6
    včera 17:00 | Komunita

    Novým prezidentem Free Software Foundation (FSF) se stal Ian Kelling.

    Ladislav Hagara | Komentářů: 1
    včera 14:33 | Komunita

    Na čem pracují vývojáři webového prohlížeče Ladybird (GitHub)? Byl publikován přehled vývoje za září (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 12:33 | Upozornění

    Vyšla kniha Počítačové programy a autorské právo. Podle internetových stránek nakladatelství je v knize "Významný prostor věnován otevřenému a svobodnému softwaru, jeho licencím, důsledkům jejich porušení a rizikům „nakažení“ proprietárního kódu režimem open source."

    javokajifeng | Komentářů: 0
    včera 01:11 | Bezpečnostní upozornění

    Red Hat řeší bezpečnostní incident, při kterém došlo k neoprávněnému přístupu do GitLab instance používané svým konzultačním týmem.

    Ladislav Hagara | Komentářů: 0
    2.10. 23:33 | Nová verze

    Immich byl vydán v první stabilní verzi 2.0.0 (YouTube). Jedná se o alternativu k výchozím aplikacím od Googlu a Applu pro správu fotografií a videí umožňující vlastní hosting serveru Immich. K vyzkoušení je demo. Immich je součástí balíčků open source aplikací FUTO. Zdrojové kódy jsou k dispozici na GitHubu pod licencí AGPL-3.0.

    Ladislav Hagara | Komentářů: 2
    Jaké řešení používáte k vývoji / práci?
     (38%)
     (46%)
     (15%)
     (16%)
     (19%)
     (14%)
     (18%)
     (15%)
     (15%)
    Celkem 170 hlasů
     Komentářů: 11, poslední včera 07:30
    Rozcestník

    Qt bude používat engine z Chromia namísto WebKitu

    Poté, co projekt Chromium vytvořil fork WebKitu pod názvem Blink, řešili vývojáři Qt otázku, který z těchto enginů by se měl používat v Qt. Nakonec se rozhodli pro Blink, který bude v Qt k dispozici pod názvem Qt WebEngine.

    12.9.2013 14:27 | Luboš Doležel (Doli) | Zajímavý software


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Jakub Lucký avatar 12.9.2013 14:50 Jakub Lucký | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Takže Google udělal fork Webkitu a všichni teď přejdeme na Blink a necháme Webkit umřít?
    If you understand, things are just as they are; if you do not understand, things are just as they are.
    Rezza avatar 12.9.2013 15:53 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Pak se zase pripoji Apple a budou na zacatku ;-).
    12.9.2013 16:01 kavol | skóre: 28
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    s/Apple/KDE e.V./
    Rezza avatar 13.9.2013 09:14 Rezza | skóre: 25 | blog: rezza | Brno
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Myslim ted Apple - je to o tom, ze Apple s Google spolecne na WebKitu nedokazou spolupracovat (a chvili jsem byl ve WebKit security teamu). Ale rozumim tve KDE historii.
    12.9.2013 16:42 Anon
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Kdyby radši ty idioti přispěli k fungování Gecka pod Qt...
    jiri.one avatar 12.9.2013 20:17 jiri.one | skóre: 19 | blog: Jiriho blog
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Přesně tak, to bych taky ocenil.
    www.jiri.one - Můj blog o Linuxu, hrách, životě, ...
    13.9.2013 15:34 tom
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    V KDE3 byla Gecko KPart, mozna by stacilo to ozivit.
    Jardík avatar 12.9.2013 16:46 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Webkit je naho*no, vždyť webkit ani nemá api na správu ssl certifikátů a používá to systémové certifikáty (tuším) přes curl a je to hardcodovaný a nejde to změnit.
    Věřím v jednoho Boha.
    Jardík avatar 12.9.2013 16:47 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    BTW chromium používá webkit1, který není multiproces a řeší si multiproces po svým, webkit má 2 api, webkit1 a webkit2, webkit2 je multiproces a async api, znamená to, že blink bude jen jedno sync api a bude zdržovat?
    Věřím v jednoho Boha.
    14.9.2013 12:12 Vladimír Čunát | skóre: 19
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Možnost zvolit odkud se berou systémové certifikáty? To zní spíš jako otázka pro tvůrce balíčků.
    Jardík avatar 15.9.2013 21:37 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Co má s tím společného tvůrce balíčků? Ano, čte se to ze systémového adresáře, jde to změnit pro celý systém, ale to je prd platné uživateli, který systémové certifikáty nepovažuje za důvěryhodné a chce si to nastavit pro sebe jinak.
    Věřím v jednoho Boha.
    16.9.2013 11:41 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Používání nativní správy certifikátů v systému je jediná správná možnost. Na ten nespravovatelný mrdník zcela mimo systém, co si vyrobila Mozilla, opravdu není nikdo příčetný zvědavý.
    Jardík avatar 16.9.2013 12:25 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Proč by to měla být jediná správná možnost? Proč by měl správce systému nutit uživatele věřit nějaké CA, které nevěří? Např. taková NSA by ráda, abyste věřili Google CA, zaplatí např. Frantovi Vopršálkovi, aby dával na svoje systémy Google CA certifikáty, aby mohli MITM Jardíka, který pracuje na tom systému. Ano?

    Navíc, pokud mi program umožňuje přidat výjimku a věřit tak certifikátu (to webkit dělá), proč mi neumožní přidat výjimku a nevěřit CA? Jediný důvod je, aby byl usnadněn MITM, protože důvěřováním každému certifikátu přidáním výjimky si o MITM říkáte, ale odebíráním důvěry o MITM přicházíte.
    Věřím v jednoho Boha.
    16.9.2013 17:29 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Ano, a Mozilla je ráda, když budeš věřit soudruhům z CNNIC. Jak již bylo napsáno výše, pokud tvoje distribuce neumí konfigurovat certifikáty pro jednotlivé uživatelské účty, běž si zafňukat ke správcům balíčků.
    Jardík avatar 16.9.2013 19:04 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    To není o tom, že to neumí distribuce, ale o tom, že je v nějakým openssl či gnutls hardcódovaná jedna cesta na systémový adresář a vůbec se to nedívá na konfiguraci uživatele. Pak se to řeší hackama v aplikacích typu "ignorovat rozhodnutí openssl/gnutls a přijmout certifikát". Chyba není v distribuci, ale již v samotných knihovnách.
    Věřím v jednoho Boha.
    Jardík avatar 16.9.2013 19:05 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    ... a pak tedy taky v té aplikaci, co dané knihovny používá, přesto že to její vývojář ví a nezvolí lepší alternativu (napsat si to sám :-))
    Věřím v jednoho Boha.
    16.9.2013 19:26 Honza Jaroš | skóre: 6 | blog: moje_strana_plotu | Bohnice
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    No nevím jak u gnutls, ale v openssl to evidentně hardcodované není:
    jerry@tom ~ $ OPENSSL_CONF=/pokus.cnf openssl
    WARNING: can't open config file: /pokus.cnf
    OpenSSL> ^C
    
    (testováno na aktuálním Gentoo)
    Jardík avatar 16.9.2013 20:07 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Hmm, urobil jsem tedy ~/.config/ssl/openssl.cnf, pak ~/.config/ssl/certs, zkopíroval jsem do .config/ssl skript update-ca-certificates, změnil v něm cesty, aby generoval do .config/ssl/certs a četl nastavení z .config/ssl/ca-certificates.conf, nechal na zkoušku jeden CA, spustil update-ca-certificates, vygenerovalo mi to příslušné soubory v .config/ssl/certs, v openssl.cnf mám nastavenu cestu do toho adresáře.

    A teď hlaví problém ... jak přesvědčím třeba Qupzillu, co používá QtWebKit, co používa Qt, co používá OpenSSL pro SSL ... aby četla z .config/ssl/openssl.cnf. OPENSSL_CONF to ignoruje.
    Věřím v jednoho Boha.
    16.9.2013 21:02 Honza Jaroš | skóre: 6 | blog: moje_strana_plotu | Bohnice
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Jo, tak v tomhle vám neporadím, reklamace byla na hardcodované cesty v openssl. V tomhle případě to vypadá spíš na hardcodované cesty v Qt (ani přejmenování systémového openssl.cnf to nerozhází), takže bych dotaz směroval spíš tam. Nebo zkusit prošťourat zdrojáky a zjistit, jestli se to v konfiguráku Qt nedá nějak přepsat...
    16.9.2013 21:18 Honza Jaroš | skóre: 6 | blog: moje_strana_plotu | Bohnice
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    Uau! :-(
    $ cat qt-everywhere-opensource-src-4.8.4/src/network/ssl/qsslsocket.cpp
    
    ...
    QList<QByteArray> QSslSocketPrivate::unixRootCertDirectories()
    {
        return QList<QByteArray>() <<  "/etc/ssl/certs/" // (K)ubuntu, OpenSUSE, Mandriva, MeeGo ...
                                   << "/usr/lib/ssl/certs/" // Gentoo, Mandrake
                                   << "/usr/share/ssl/" // Centos, Redhat, SuSE
                                   << "/usr/local/ssl/" // Normal OpenSSL Tarball
                                   << "/var/ssl/certs/" // AIX
                                   << "/usr/local/ssl/certs/" // Solaris
                                   << "/var/certmgr/web/user_trusted/" // BlackBerry
                                   << "/opt/openssl/certs/"; // HP-UX
    }
    ...
    
    16.9.2013 21:28 Lol Phirae | skóre: 23
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    No, co na to říct...

    :-D ??? :-( ??? Dafuq???
    Jardík avatar 16.9.2013 21:46 Jardík | skóre: 40 | blog: jarda_bloguje
    Rozbalit Rozbalit vše Re: Qt bude používat engine z Chromia namísto WebKitu
    No jsem slepej. V Qupzille jsem to pořešil. Zrušil jsem systémové certifikáty, vytvořil je v uživatelském profilu sestry, nastavil jsem jí v Qupzille v Preferences - Privacy - Certificate manager, záložka Settings a tam je tlačítko na přidání adresáře, kde to má hledat certifikáty. Bohužel nejdou blacklistovat systémové, takže to musím udělat takto. Firefox jí fungovat bude, ten si to tahá s sebou extra built-in v libnss, stejně jako thunderbird pro s/mime (asi stejně nepoužívá).

    Pro sebe si whitelist dělat nemusím a ve Firefoxu to můžu blacklistovat všechno.

    Kdyby tak v Qupzille bylo zaškrtávátko "nenačítat certifikáty ze systémovejch (čti hardcódovaných) adresářů.

    Bohužel zatím sestře nebude fungovat akregator, pokud tam má nějaký https (jestli o vůbec používá), nebo něco jiný, co čte certifikáty jen z hardcódovaných adresářů.
    Věřím v jednoho Boha.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.