abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 19:00 | Zajímavý projekt

    Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.

    Ladislav Hagara | Komentářů: 2
    24.5. 22:22 | Upozornění Ladislav Hagara | Komentářů: 9
    24.5. 17:44 | Nová verze

    Firma Murena představila /e/OS verze 2.0. Jde o  alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).

    Fluttershy, yay! | Komentářů: 0
    24.5. 14:33 | Zajímavý software

    Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.

    Ladislav Hagara | Komentářů: 1
    24.5. 13:33 | Nová verze

    HelenOS (Wikipedie), tj. svobodný operační systém českého původu založený na architektuře mikrojádra, byl vydán ve verzi 0.14.1. Přehled novinek v poznámkách k vydání. Vypíchnou lze nabídku Start. Videopředstavení na YouTube.

    Ladislav Hagara | Komentářů: 2
    23.5. 23:22 | Zajímavý software

    BreadboardOS je firmware pro Raspberry Pi Pico (RP2040) umožňující s tímto MCU komunikovat pomocí řádkového rozhraní (CLI). Využívá FreeRTOS a Microshell.

    Ladislav Hagara | Komentářů: 0
    23.5. 16:55 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 24.05. Přehled novinek i s náhledy a videi v oficiálním oznámení. Do balíku se dostalo 5 nových aplikací: Audex, Accessibility Inspector, Francis, Kalm a Skladnik.

    Ladislav Hagara | Komentářů: 10
    23.5. 12:55 | Nová verze

    Byla vydána (𝕏) nová verze 18.0.0 open source webového aplikačního frameworku Angular (Wikipedie). Přehled novinek v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    22.5. 23:44 | Pozvánky

    V neděli 26. května lze navštívit Maker Faire Rychnov nad Kněžnou, festival plný workshopů, interaktivních činností a především nadšených a zvídavých lidí.

    Ladislav Hagara | Komentářů: 0
    22.5. 16:33 | Nová verze

    Byla vydána nová stabilní verze 3.20.0, tj. první z nové řady 3.20, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie) postavené na standardní knihovně jazyka C musl libc a BusyBoxu. Z novinek lze vypíchnou počáteční podporu 64bitové architektury RISC-V.

    Ladislav Hagara | Komentářů: 0
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (85%)
     (4%)
     (6%)
     (6%)
    Celkem 654 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Jaderné noviny 190

    11. 11. 2002 | Leoš Literák | Jaderné noviny | 4256×

    Vypalování na IDE. Nový bezpečnostní projekt. Účtování zdrojů. Detekce zařízení na AGP 3.0.

    Do konference přišlo celkem 1448 emailů, nejvíce psali Alan Cox, David S. Miller a Osamu Tomita.

    Vypalování na IDE, 31 emailů

    Linus Torvalds zaslal oznámení pro jádro 2.5.43. V něm se zmínil, že strávil pár dní nad odstraněním nutnosti používat modul ide-scsi a SCSI vrstvu pro vypalování CD na IDE zařízení. Je třeba ještě provést změny v programu cdrecord, ale ty už Linus poslal jeho správci.

    Bill Davidsen doufal, že stále bude fungovat vypalování pomocí ide-scsi, neboť spousta lidí v reálném životě používá řadu 2.4 a testují 2.5, protože to někdo musí udělat. Překonfigurovatsystém, aby používal ide-scsi nebo ne, je další překážkou, kterou musíme překonat. Jenže Linus potvrdil, že ide-scsi funguje tak, jako vždycky, tedy nijak zvlášt dobře. Nativní IDE implementace je prostě čistší a jednodušší a hlavně zatraceně snadnější k používání.

    Nový bezpečnostní projekt, 2 emaily

    Bosko Radivojevic napsal:

    Tým LinSecu hrdě oznamuje první stabilní verzi LinSecu, což je akronym pro Linux Security Protection System. Jeho hlavním smyslem je včlenit do Linuxu mechanismus Mandatory Access Control (MAC) (na rozdíl od existujícího mechanismu Discretionary Access Control). Modelu LinSecu je založen na

    • Capabilities
    • Domény pro přístup k souborovému systému [Filesystem Access Domain]
    • IP Labeling Lists
    • Řízení přístupu k socketům

    Díky Capabilities Linux silně rozšiřuje nativní model capabilit, čímž umožňuje jemně řízenou delegaci jednotlivých capabilities uživatelům a programům. Nikdy více všemocný root!

    Filesystem Access Domain dovolují omezit dostupnost částí souborového systému uživatelům či programům. Nynní můžete omezit uživatelovy aktivity na jeho domovský adresář, poštovní schránku apod. Domény pracují na úrovní zařízení, adresáře či souboru.

    IP Labeling lists omezují síťové konekce na úrovni programů. Od nynějška je možné nastavit politiku, že nikdo kromě vašeho oblíbeného MTA se nesmí připojit na vzdálený port 25.

    Socket Access Control model poskytuje jemnou kontrolu nad sockety tím, že asociuje ke každému socketu množinu capabilities nutných pro připojení lokálního programu k socketu.

    LinSec se skládá z patche do jádra (aktuálně 2.4.18) a uživatelských nástrojů. Více na naší domovské stránce http://www.linsec.org.

    Účtování zdrojů, 14 emailů

    John Hesterberg zaslal oznámení na verzi 2.5.43 projektů CSA, PAGG a Job. PAGG (Process Aggregates) je obecný framework pro implementaci kontejneru procesů, Job je kontejner procesů, ze kterého se nedá uniknout a používá se většinou ze vstupního bodu, jakým je login. CSA (Comprehensive System Accounting) shromažďuje informace o používání zdrojů jednotlivými procesy. Tako můžete účtovat poplatky jednotlivým uživatelům podle využití systémových zdrojů.

    Patche najdete na adresách http://oss.sgi.com/projects/csa/ a http://oss.sgi.com/projects/pagg/.

    Detekce zařízení na AGP 3.0, 3 emaily

    Matthew E Tolentino zaslal patch pro detekci generických AGP 3.0 zařízení a patch obsahující podporu pro čipset Intel 7505. Patch dokáže detekovat vícenásobná [multiple] zařízení a správně alokovat pásmo pro každá z nich a dále umí provádět typickou inicializaci host bridge.

    Tento článek vychází ze seriálu Kernel Traffic (http://kt.zork.net) a je zveřejněn pod licenci GPL verze 2.
           

    Hodnocení: 18 %

            špatnédobré        

    Nástroje: Tisk bez diskuse

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    11.11.2002 13:21 llama
    Rozbalit Rozbalit vše linsec vs. medusa vs. ???
    pouzivate nekdo zmineny LinSec nebo Medusu (http://medusa.fornax.sk/)? Nebo snad neco dalsiho? uz me nebavi resit bezpecnostni diry v programech a vsechno pres chroot je taky volovina. rad bych vyzkousel neco z toho, ale nevim co - casto je dokumentace docela podivna. Nemuzete mi nekdo poradit, jestli ma cenu se vrhat do patchovani jadra necim z tohohle, jestli prinosy prevazi nad namahou? Mate to nekdo rozjety na produkcnim serveru? Pomuze to proti hackovani jak zvenci, tak zevnitr (uzivatele)?? Nejake zkusenosti?
    11.11.2002 14:05 Roman Vesely
    Rozbalit Rozbalit vše linsec vs. medusa vs. ???
    Pouzivame grsecurity (www.grsecurity.net) Potrebovali jsme kombinaci openwall patche a LIDS a podobne (medusa,...) Urcite to vyznam ma, zabezpeceny system uz neni nachylny k chybam v aplikacich, ale spravne nastaveni prav da docela zabrat ;-)
    12.11.2002 09:18 davadu | blog: davadu | Uherské Hradiště
    Rozbalit Rozbalit vše linsec vs. medusa vs. ???
    Dotaz, používáte i Sambu? Nedělá to problémy? Díky, David Lukaštík
    12.11.2002 09:54 kolisko | skóre: 21 | blog: prace
    Rozbalit Rozbalit vše linsec vs. medusa vs. ???
    cau Romane. Mas to nasazeny na komercnich serverech? A na debianu? kolisko
    13.11.2002 14:03 Roman Vesely
    Rozbalit Rozbalit vše linsec vs. medusa vs. ???
    Ahoj, Mame, 2.4.19, woody. Zatim se jeste testuji ACL, jinak se stabilitou problemy nemame.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.