V dokumentově orientované databázi MongoDB byla nalezena a v upstreamu již opravena kritická bezpečností chyba CVE-2025-14847 aneb MongoBleed.
Při úklidu na Utažské univerzitě se ve skladovacích prostorách náhodou podařilo nalézt magnetickou pásku s kopií Unixu V4. Páska byla zaslána do počítačového muzea, kde se z pásky úspěšně podařilo extrahovat data a Unix spustit. Je to patrně jediný známý dochovaný exemplář tohoto 52 let starého Unixu, prvního vůbec programovaného v jazyce C.
FFmpeg nechal kvůli porušení autorských práv odstranit z GitHubu jeden z repozitářů patřících čínské technologické firmě Rockchip. Důvodem bylo porušení LGPL ze strany Rockchipu. Rockchip byl FFmpegem na porušování LGPL upozorněn již téměř před dvěma roky.
K dispozici je nový CLI nástroj witr sloužící k analýze běžících procesů. Název je zkratkou slov why-is-this-running, 'proč tohle běží'. Klade si za cíl v 'jediném, lidsky čitelném, výstupu vysvětlit odkud daný spuštěný proces pochází, jak byl spuštěn a jaký řetězec systémů je zodpovědný za to, že tento proces právě teď běží'. Witr je napsán v jazyce Go.
Yazi je správce souborů běžící v terminálu. Napsán je v programovacím jazyce Rust. Podporuje asynchronní I/O operace. Vydán byl v nové verzi 25.12.29. Instalovat jej lze také ze Snapcraftu.
Od soboty do úterý probíhá v Hamburku konference 39C3 (Chaos Communication Congress) věnovaná také počítačové bezpečnosti nebo hardwaru. Program (jiná verze) slibuje řadu zajímavých přednášek. Streamy a záznamy budou k dispozici na media.ccc.de.
Byl představen nový Xserver Phoenix, kompletně od nuly vyvíjený v programovacím jazyce Zig. Projekt Phoenix si klade za cíl být moderní alternativou k X.Org serveru.
XLibre Xserver byl 21. prosince vydán ve verzi 25.1.0, 'winter solstice release'. Od založení tohoto forku X.Org serveru se jedná o vůbec první novou minor verzi (inkrementovalo se to druhé číslo v číselném kódu verze).
Wayback byl vydán ve verzi 0.3. Wayback je "tak akorát Waylandu, aby fungoval Xwayland". Jedná se o kompatibilní vrstvu umožňující běh plnohodnotných X11 desktopových prostředí s využitím komponent z Waylandu. Cílem je nakonec nahradit klasický server X.Org, a tím snížit zátěž údržby aplikací X11.
Byla vydána verze 4.0.0 programovacího jazyka Ruby (Wikipedie). S Ruby Box a ZJIT. Ruby lze vyzkoušet na webové stránce TryRuby. U příležitosti 30. narozenin, první veřejná verze Ruby 0.95 byla oznámena 21. prosince 1995, proběhl redesign webových stránek.
OMG! Ubuntu! informuje o závažných bezpečnostních chybách v Ubuntu 14.04 LTS. Uzamčenou obrazovku bylo / je možné bez znalosti hesla hned několika způsoby snadno překonat. Například klikáním pravým tlačítkem myši na indikátory na panelu, dokud nefunguje klávesová zkratka Alt+F2 a následným spuštěním příkazu "compiz --replace". Ukázka na YouTube. Bezpečnostní aktualizace jsou k dispozici.
Tiskni
Sdílej:
Tak to je dost blbě napsané – já když uspávám počítač s KDE, tak se nejdřív zamkne obrazovka (vidím dialog pro zadání hesla) a až pak se uspí – při probouzení je obrazovka zamčená hned od začátku.
Bohužel to znamená, že v KDM už žádně novinky nebudou a bugy už taky asi nikdo řešit nebude (leda ty ultra kritické).
Jak se dá vyvolat ten dialog? Vidím tam jen políčko pro heslo a dvě tlačítka…
hmm, to tedy nic moc :-/
Tohle by se nejlíp vyřešilo buď odstraněním této funkce, nebo (pracněji) tak, že ta zamčená plocha poběží pod jiným uživatelem – třeba by mohla zobrazovat hodiny1 nebo promítat i fotky, ale z nějaké veřejné složky. Nebo co ten proces vykreslující zamčenou plochu omezit AppArmorem, aby nemohl vůbec nic?
[1] což je celkem praktická věc – nemusím odemykat, abych se podíval, kolik je hodin
jj, to jsem tu psal o kousek níž, že o zamčení by se měla starat Xka a ne uživatelova aplikace. Ale tohle je trochu jiný problém – i když aplikace (spořič, plocha s widgety) nespadne a nic neodemkne, může se stát, že ji náhodný kolemjdoucí přiměje (klikáním, klávesovými zkratkami atd.) k tomu, aby dělala něco, co původní uživatel zamykající obrazovku nechtěl (třeba zobrazit ten souborový dialog a umožnit procházet jeho soubory).
Takže zamknout obrazovku by měl X server. Ale ta aplikace vykreslující spořič nebo něco jiného, by tak jako tak měla být jednak co nejjednodušší a dělat toho co nejméně a jednak by měla mít co nejméně práv (běžet pod jiným uživatelem, být omezená AppArmorem atd.).
A není lepší se odhlásit místo zamykání obrazovky?To je skutečně skvělé řešení... :D.
Já třeba zamykání nikdy nepoužil, možná ve škole. Ale tam se nesmělo zamykat na příliš dlouho, aby člověk neblokoval počítač. Doma mi kolem počítače nikdo cizí nechodí a jinde počítač bez dozoru nenechávám.Někteří lidé chodí do práce. A mnozí zaměstnavatelé zamykání počítače vyžadují. A co jsem slyšel, v některých firmách se lidé natolik nudí, že nezamčený počítač znamená velkou šanci na neautorizovanou změnu ze strany kolegů. V případě notebooku je alternativou brát si počítač s sebou i když si jdeš jenom pro kafe ;), v případě workstation by skutečně bylo nutné se odhlásit a tím si zavřít rozdělanou práci.
Jak píše Pavlix – v práci je to jasná věc. Já zamykám i doma nebo ve škole. A taky když chci čistit klávesnici 
A taky když chci čistit klávesniciTakže asi nemáš pam_jenda, který po zadání špatného hesla dělá binec, že?
A není lepší se odhlásit místo zamykání obrazovky?To mi vypne všechnu rozdělanou práci, ne?
Kdy vlastně člověk využije tuhle funkci? Nějak mě teď nenapadají žádné vhodné případy.
.
Což je právě ta chyba. Pod přihlášeným uživatelem by měl běžet leda spořič obrazovky, jakýsi generátor obrazu, který může klidně vypadnout a nebude to mít vliv na zamčení obrazovky – to by se mělo řešit na jiné úrovni, v X serveru, kde by se uchovával stav zamčeno/odemčeno.
2014-04-26 14:41:25 < Jenda`> Myslím, že tohle není chyba Ubuntu, ale jedna z architekturních nedomyšleností, kterých je Linux plný. V tomto případě, že stav „locked“ se dělá tak, že je unlocked desktop a nad ním okno, které si uzurpuje klávesnici a myš. A okna prostě crashují, i kdy by to měl být hardwarový problém. Něco takového se prostě v rozumně navrženém systému nemůže stát, i kdyby byl screenlocker jakkoli zprasený - tam se maximálně stane, že *neodemkneš*, nikoli toho. 2014-04-26 14:41:37 < Jenda`> ...Něco takového se prostě v rozumně navrženém systému nemůže stát, i kdyby byl screenlocker jakkoli zprasený - tam se maximálně stane, že *neodemkneš*, nikoli toho.
Proste mensi agilni firma proti soon-to-be-korporaci.Zlaty oci, tedy pokud mluvime o londynskem office; glorious leader ma vzdy pravdu.
Nevím, ale na W7 se mi několikrát stalo, že pokud zamknu obrazovku a ve správném čase se trošičku pohne ještě myší, tak obrazovka je furt zhasnutá jakoby zamknutá, ale když se pohne potom myší znovu víc si tam i bez hesla a v tomto režimu nezafunguje už ani automatické zamykání - dlouho mi to trvalo než jsem to vysledoval a podařilo se nám to nasimulovat už i na druhém PC.
Taky to nefunguje korektně - zamykaní je jen taková pomůcka v prostředí kde by bylo divné, kdyby si tam sedl někdo jiný a rozhodně na citlivá data, jako otevřené spojení na servery apod. to rozhodně není ochranný prvek…