abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:22 | Nová verze

    Byla vydána (𝕏) dubnová aktualizace aneb nová verze 1.100 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.100 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    dnes 18:00 | Nová verze

    Open source platforma Home Assistant (Demo, GitHub, Wikipedie) pro monitorování a řízení inteligentní domácnosti byla vydána v nové verzi 2025.5.

    Ladislav Hagara | Komentářů: 0
    dnes 01:22 | Nová verze Ladislav Hagara | Komentářů: 0
    dnes 00:55 | Zajímavý projekt

    PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.

    vlk | Komentářů: 0
    včera 19:44 | Nová verze

    Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Komunita

    Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.

    Ladislav Hagara | Komentářů: 16
    včera 03:55 | Komunita

    sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.

    Ladislav Hagara | Komentářů: 0
    6.5. 22:11 | Nasazení Linuxu

    Fedora se stala oficiální distribucí WSL (Windows Subsystem for Linux).

    Ladislav Hagara | Komentářů: 2
    6.5. 13:22 | IT novinky

    Společnost IBM představila server IBM LinuxONE Emperor 5 poháněný procesorem IBM Telum II.

    Ladislav Hagara | Komentářů: 1
    Jaký filesystém primárně používáte?
     (57%)
     (1%)
     (8%)
     (21%)
     (4%)
     (2%)
     (3%)
     (1%)
     (1%)
     (3%)
    Celkem 554 hlasů
     Komentářů: 26, poslední dnes 09:58
    Rozcestník

    V X.Org nalezena 23 let stará bezpečnostní chyba

    V X.Org byla nalezena 23 let stará bezpečnostní chyba. Jde o riziko buffer overflow v kódu pro načítání starých fontů typu BDF. Jde o další z opravdu mnoha bezpečnostních chyb, které byly v poslední době v tomto softwaru nalezeny.

    8.1.2014 17:09 | Luboš Doležel (Doli) | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    8.1.2014 23:10 r4in
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Jak to vlastně aktuálně vypadá s alternativami Xka? Posledních pár měsíců to šlo mimo mě. Je Wayland ready na masovější použití? Mir? Nebo se objevilo něco úplně nového?
    David Heidelberg avatar 8.1.2014 23:24 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Wayland je pouze pro vegetariány, o masovém nasazení se mluvit nedá.

    Zato Mir se už brzy ocitne v masovém hrobě nepodařených projektů...
    9.1.2014 12:42 r4in
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Zajímavá formulace. Nechceš to rozvést?
    David Heidelberg avatar 9.1.2014 17:04 David Heidelberg | skóre: 46 | blog: blog_
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Wayland pomalu roste, aspoň podle toho co vidím mi přijde, že se doplňuje návrh (v základě povedený, takže žádné zásadní věci). Je použitelný, ale bude potřebovat ještě dost práce.

    Co se týká Miru, ten:
    • nemá reálnou šanci srovnat s vývojem Waylandu (vývojáři, testování, podpora toolkitů) - sice návrh pěkný, ALE to není všechno.
    • opensource komunitu poměrně odpuzuje (alespoň to co vidím)
    • qtwayland (který byl v plně funkční podobě už před půl rokem?) vs qtmir (viděl to někdy někdo fungovat?)
    • porovnání "gtk wayland" vs "gtk mir" na googlu - schválně, kolik screenshotů najdete... (jo, tohle je fakt objektivní srovnání na úrovni phoronixu... já vím)
    9.1.2014 13:15 jdsulin2
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Myslim si, ze jedna nebo spise obe z techto variant prorazi. Hlavne proto, ze AMD uz podporuje OpenGL ES2 a EGL a NVIDIA kvuli podpory driveru v mobilnich zarizenich to bude potrebovat jako sul (novy driver uz podporuje EGL). Tak si myslim, ze je to jenom otazka casu.
    Petr Tomášek avatar 10.1.2014 13:22 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Wayland? To je ta sračka, co nechává apliace, aby si čmárali, kam se jim zachce? A vůbec, nahradit síťově transparentní systém trochu vylepšeným framebufferem je totální krok zpět. :-(
    multicult.fm | monokultura je zlo | welcome refugees!
    Grunt avatar 10.1.2014 15:44 Grunt | skóre: 23 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Pozitivní zpráva je, že lidi co dělají na Waylandu by chcípli nudou kdyby nic nedělali. Dávam tomu tak rok, maximálně dva (od dodělání Waylandu).
    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!
    11.1.2014 20:38 Rada | skóre: 14
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Mno... taky si říkám, jak se pořád nahrazuje X server. Wayland ani Mir ho přece nenahrazují - jsou to jen jak říkáte "vylepšené framebuffery". Chybí síťová transparentnost, chybí kreslení pomocí geometrických primitiv (používá se málo, ale používá se stále pokud vím) ale hlavně... je to nekompatibilní se zbytkem světa. Wayland i Mir jsou úzce svázané s Linuxem. Závisí na vlastnostech ovladačů GK v jádře - KMS, memory manager v jádře apod. Tohle je ale na jiných systémech řešené jinak a portovat Wayland nebo Mir na jiný OS bude asi docela problém - resp. nejsem si jistý, jestli to bude tak efektivní, jako na Linuxu. Každopádně - vývojáři BSD se nechali slyšet, že Wayland i Mir je nechávají chladnými - a myslím, že u jiných OS tomu nebude moc jinak.

    Takže vnímám tyhle alternativní display servery spíš jako něco, co umožní rychlé lokální vykreslování pro aplikace, které to chtějí/potřebují - něco jako Quartz (snad se to tak jmenuje) na Mac OS. Zbytek pojede dál na X serveru. Respektive... proč by jet neměl?
    12.1.2014 03:46 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Wayland ani Mir ho přece nenahrazují - jsou to jen jak říkáte "vylepšené framebuffery".

    Což ovšem nemění nic na tom, že Wayland si dal za cíl poskytovat přesně to, co drtivá většina dnešních aplikací opravdu používá, a protože to zprostředkují přímo, bude to efektivnější.

    Chybí síťová transparentnost, chybí kreslení pomocí geometrických primitiv (používá se málo, ale používá se stále pokud vím)

    Pár prehistorických programů opravdu takto ještě kreslí, ale pro ty bude k dispozici X server nad Waylandem. Totéž pro ty, kdo vyžadují síťovou "transparentnost".

    Tohle je ale na jiných systémech řešené jinak a portovat Wayland nebo Mir na jiný OS bude asi docela problém - resp. nejsem si jistý, jestli to bude tak efektivní, jako na Linuxu.

    To ale nebude vůbec potřeba. Prakticky nikdo dnes nekreslí tak, že by o to žádal přímo X server; běžné kreslení řeší tookity typu Qt/Gtk a když už je potřeba něco low-level (třeba pro video nebo využití hardwarové akcelerace např. pro škálování nebo průhlednost), tak X server spíš překáží, než že by byl nějak užitečný. K tomu prvnímu stačí, aby Qt a Gtk fungovaly nad Waylandem, a to druhé bude fungovat lépe.

    Každopádně - vývojáři BSD se nechali slyšet, že Wayland i Mir je nechávají chladnými - a myslím, že u jiných OS tomu nebude moc jinak.

    To je jejich volba. Jen tím riskují, že pokud se Wayland ujme, bude vývojáře těch aplikací, které mají na grafiku vyšší nároky, nechávat chladným BSD.

    Takže vnímám tyhle alternativní display servery spíš jako něco, co umožní rychlé lokální vykreslování pro aplikace, které to chtějí/potřebují - něco jako Quartz (snad se to tak jmenuje) na Mac OS. Zbytek pojede dál na X serveru. Respektive... proč by jet neměl?

    Ano, tak nějak by to mělo být. Jen budete možná trochu překvapen, jaký bude poměr těch dvou skupin.

    12.1.2014 14:43 Rada | skóre: 14
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Jsem rád, že se na většině věcí shodneme - jen každý to vidíme asi z trochu jiného úhlu. Wayland má svoje místo a je velmi užitečný a stejně tak lze těžko nahradit X server něčím, co nerozumí protokolu X11.

    Jen k posledním dvěma bodům... osobně si myslím, že šance, že někdo zruší podporu pro ostatní unixy a bude podporovat jen Linux proto, že na něm běží "jakýsi atypický protokol pro vykreslování zvaný Wayland" dost malá. Spíše bych to viděl tak, že vývojáři multiplatformních aplikací, které nepoužívají Qt a GTK (momentálně jediné toolkity o kterých vím, že určitě podporují Wayland - rád bych poprosil o doplnění) prostě napíší aplikaci pro X server a kdo ji bude chtít použít, tak nechť si ho nainstaluje. Ostatně tohle lze vidět i na značně rozšířených Windows, kdy leckteré aplikace prostě běží v prostředí Cygwinu, používají X server a kdo je chce používat, si prostě Cygwin s X serverem nainstaluje.

    A k tomu druhému bodu... budu-li v tomto směru překvapen, bude to překvapení nad míru příjemné:-)
    stativ avatar 12.1.2014 20:12 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Ono s tou sítovou transparentností Xek také není nijak slavné. Kdysi, když se kreslilo pomocí primitiv, tak to bylo OK, ale od doby, co moderní toolkity jako GTK nebo Qt kreslí všechno samy tak se to stejně nakonec přenáší jako pixmapy, což je strašně pomalé. Nijak by mě nepřekvapilo, kdyby wayland s RDP byl výrazně výkonnější, než to co teď poskytují X.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    Petr Tomášek avatar 12.1.2014 23:30 Petr Tomášek | skóre: 39 | blog: Vejšplechty
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Aha, takže místo toho, aby se to udělalo pořádně a slušné 2D kreslení se přesunulo na server (např. pomocí rozšíření X-serveru), tak se bude prasit a prasit ještě víc :-/
    multicult.fm | monokultura je zlo | welcome refugees!
    13.1.2014 15:20 Rada | skóre: 14
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Výkonnější řešení jsou - o tom není sporu. Zrovna Wayland s RDP asi rychlejší, než X11 tahající bitmapy bude. Tou síťovou transparentností jsem ale myslel něco trochu jiného. Jde o to, že s X serverem je celkem jedno, jestli se přihlásím na Linux, Solaris, BSD nebo nějaký jiný systém s X serverem a mohu si vždy pustit vzdálenou aplikaci dnes v podstatě stejně jednoduše, jako bych ji spouštěl lokálně (zadám do shellu název binárky a aplikace jede). Nezávisle na OS, na architektuře HW. X server s tímto v návrhu počítá. Wayland naopak s tímto v návrhu nepočítá, takže bude potřeba kromě Waylandu ještě spustit RDP server a klienta, nasměrovat je správně na Wayland atd. ale hlavně to bude fungovat jen na Linuxu a jen na některých distrech, kde bude Wayland. Ubuntu s Mirem s tím propojit nepůjde a stejně tak s tím nepůjde propojit Solaris, BSD, AIX... Tedy to sice půjde pustit po síti, ale transparentní ve smyslu že uživatel nevnímá, zda je to vzdálená aplikace nebo ne (tedy kromě rychlosti odezvy:-) už to není. A z principu to teď vypadá, že ani být nemůže.
    stativ avatar 13.1.2014 17:41 stativ | skóre: 54 | blog: SlaNé roury
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Například RDP ve westonu by mělo fungovat jako server a mělo by tedy stačit se k němu jen připojit pomocí RDP klienta (aspoň tak jsem to pochopil), takže minimálně část s pouštěním RDP serveru odpadá. Zbytek je už víceméně jen záležitost rozšíření, kde samozřejmě Xka momentálně vyhrávají na plné čáře.
    Ať sežeru elfa i s chlupama!!! ljirkovsky.wordpress.com stativ.tk
    13.1.2014 17:56 Rada | skóre: 14
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    To samozřejmě. Je to záležitost rozšíření. Jen je problém v tom, že Weston a nejspíš i protokol Wayland jsou dost Linux specifické. Spoléhá se na věci, které v Linuxu jsou, ale jinde ne. Takže to, co je na Linuxu efektivní sice možná půjde udělat i jinde, ale už to tak efektivní být nemusí a nemusí to být ani přínos. Momentálně si neumím představit Wayland třeba na Mac OS. Místo implementace Waylandu už mají Quartz a X server nad ním kvůli kompatibilitě.
    13.1.2014 21:49 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Místo implementace Waylandu už mají Quartz a X server nad ním kvůli kompatibilitě.

    …zatímco na Linuxu bude Wayland a nad ním X server kvůli kompatibilitě. Většina aplikací stejně bude psaná nad Qt, Gtk nebo něčím podobným, takže těm to bude jedno. Ty, které budou potřebovat něco víc, už teď musejí X server obcházet, takže pro ně se situace jen zjednodušší. A těch pár, které se ještě baví přímo s X serverem, se bude dál bavit s X serverem a to, že je to X server nad Waylandem místo X serveru přímo nad hardwarem, ani nepoznají. Tak v čem vlastně vidíte ten problém?

    13.1.2014 22:55 Rada | skóre: 14
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Problém je v tom, že ty aplikace budou muset podporovat X server a kromě něj i Wayland pokud budou chtít fungovat multiplatformně a transparentně. Pokud si budu chtít pustit aplikace v Qt z Linuxu na Solarisu, kde Wayland není, stejně bude potřeba X server. V konceptu popsaném vámi problém nevidím. Naopak ho vítám. Pointa je, že Wayland X server v tomto směru nenahradí - bude fungovat v podstatě jako nástroj pro rychlé lokální vykreslování ale kdo bude chtít být kompatibilní, bez Xek se neobejde - navzdory tomu, že třeba RDP nad Waylandem může být i rychlejší pro vykreslování po síti...
    16.1.2014 23:15 Michal Kubeček | skóre: 72 | Luštěnice
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Problém je v tom, že ty aplikace budou muset podporovat X server a kromě něj i Wayland pokud budou chtít fungovat multiplatformně a transparentně.

    …což bude u výrazné většiny zajištěno tím, že budou napsané nad toolkitem, který bude moci jako backend používat buď Wayland nebo (coby fallback tam, kde Wayland nebude) X server. U těch aplikací, které budou chtít nebo potřebovat něco víc přímo od grafické karty, bych se nedivil, kdyby se jejich autoři na X server časem vykašlali úplně - už dnes ho stejně spíš obcházejí než využívají.

    13.1.2014 22:58 Rada | skóre: 14
    Rozbalit Rozbalit vše Re: V X.Org nalezena 23 let stará bezpečnostní chyba
    Jen ještě tak trochu offtopic: jak vypadá Linux s alternativním displej serverem a bez Xek můžeme vidět na Androidu. Je to taky linux, ale žádné GUI aplikace z Linuxu na něm spustit nelze.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.