Portál LinuxOS.sk prináša rôzne správy so sveta open source. Na tejto stránke nájdete zoznam správ zo všetkých kategórií.
V súvislosti s uvedeným nového
Google Chromium OS, bol zverejnený základný dokument, popisujúci východiska pre viac-úrovňovú bezpečnosť Chromium OS a jednotlivé bezpečnostné princípy, použité v Chromium OS. Spomedzi nich vyberáme princíp, že "perfektné" riešenie je horšie, ako kombinácia viacerých "dobrých" riešení. Ďalší princíp poníma bezpečnosť ako viac-úrovňový systém, tvorený zo zabezpečenia (zosilnenia) samotného systému. odizolovania účtu užívateľa odo zvyšku OS, znemožnenia utajenia prítomnosti útočníka alebo ním vyvolaných zmien. S tým súvisí aj snaha, neurobiť z užívateľa málo-informovaného obetného baránka na surovom a nebezpečnom Web-e. Oplatí sa prečítať si celý tento dokument, lebo niektoré ďalšie informácie uvádza aj v odkazoch v texte.
Od dneška sú k dispozícii na stiahnutie
nové vydania ISO obrazov operačného systému Openwall GNU/Linux (Owl), bezpečnostnej linuxovej distribúcie určenej pre servery. Najnovšie Owl teraz používa linuxové jadro 2.6/OpenVZ, integrovanú kontajnerovú virtualizáciu OpenVZ. Celá koncepcia systému Owl perfektne umožňuje jeho prispôsobenie konkrétnym potrebám, použitím zdrojových balíčkov vo vlastnom "build-prostredí" a následnou aplikáciou príkazov
make clean && make buildworld
(pozri
Príručky). Správa použila informácie
z linuxsecurity.com.
Vyšlo nové vydanie FreeBSD 8.0, stiahnutie ISO obrazov novej verzie FreeBSD 8.0 pre
i386 a tiež aj
amd64.
Joe Faulhaber, expert z Microsoft Malware Protection Center,
vyrukoval so šokujúcim prehlásením, že 64-bitové Microsoft operačné systémy sú bezpečnejšie a menej zraniteľnejšie na malware, ako tie 32-bitové. Vyplýva to vraj prirodzene z ich väčšej zložitosti kódu. Nuž, pravda je inde a hackeri sa ešte nezameriavajú na 64-bit OS Microsoft (malé zastúpenie na PC), tak ako je to prehľadne zhrnuté v článku
na itworld.com.
Cyber-útoky, zamerané na americké obranné počítačové systémy prichádzajú cez svetové počítačové siete z Číny. Tento rok to bude viac ako 40 tisíc nebezpečných incidentov, podrobne o tom informuje
výročná správa pre americký Kongres.
Článok
na ibm.com nabáda RHEL4 administrátorov, využiť svoje skúsenosti a zručnosť aj pre prácu s AIX - unixovou platformou od IBM. V základoch zrozumiteľne opisuje konkrétne odlišnosti, ale aj podobnosť týchto dvoch platforiem a je určený pre administrátorov s potrebou každodennej práce na RHEL4 a AIX.
Európska vesmírna agentúra (ESA)
vypísala tender (nutná registrácia) na vytvorenie repozitárov pre hosting a vývoj špecializovaného open-source softvéru, ktoré by zahrňovali aj také dôležité oblasti ako sú riadenie letu a letový softvér, pozemné kontrolné stanice, a inžinierske nástroje. Správa použila informácie z portálu
osor.eu.
Na konferencii Professional Developer Conference (PDC) oznámila spoločnosť Microsoft, že otvorila zdrojový kód pre .NET Micro Framework 4.0 pod licenciou Apache 2.0. Správa použila informácie
na port25.technet.com.
Keď v Prahe 17. novembra 1989 večer, početná "rodina Zifčakovie" mlátila po hlavách pražských študentov, nikto netušil, čo bude ďalej. Náhoda chcela, aby po 20-tich rokoch, presne v ten istý novembrový deň večer, slobodní občania dostali do rúk najnovšiu verziu jednej z najrozšírenejších linuxových distribúcií - Fedora 12 "Constantine". Známe
krédo Fedora, ako typického predstaviteľa a nositeľa myšlienok slobodného open-source sveta, má v tento deň pre nás obzvlášť chutnú príchuť. A za seba dodám, že som rád, že som mohol byť pri tom.
Získajte a vyskúšajte linuxovú distribúciu Fedora 12.
Po dvoch rokoch intenzívnej práce vývojárov bola uvoľnená
nová verzia SMTP serveru Exim 4.70, ktorá predstavuje zmes nových vlastností a opráv.
Zoznam zmien a opráv novej verzie SMTP serveru Exim 4.70. Z noviniek treba spomenúť natívnu podporu DKIM spolu s experimentálnou podporou DCC (Distributed Checksum Clearinghouse) prostredníctvom dccifd.
Chester Wisniewski,
pracovník bezpečnostnej firmy SophosLabs sa nechal počuť, že napriek všetkým očakávaniam ostáva najnovší MS OS Windows 7 zraniteľný voči 80%-ám všetkých vírusov a obchod s antivírusovým softvérom bude naďalej prosperovať.
Keď sme
vo februári písali na linuxos.sk, že slávny hacker-anarchista Moxie Marlinspike oznámil na Black Hat security konferencii info o vlastnom nástroji "SSLstrip", ktorý umožňuje "man-in-the-middle" útok na zdánlivo bezpečné Web sajty, vôbec sme netušili ako rýchlo sa
nástroj SSLstrip dočká svojho využitia. Teraz však prichádza jeho čas a
blog na zdnet.com popisuje zraniteľnosť smartphone-mobilov (Nokia N95, HTC Tilt, Android G1 a iPhone 3GS) na
MITM útok.
Dňa 14.11.2009 sa konal
LinuxFest7. Na akcii sa zúčastnilo približne 35 ľudí. Dianie na akcii som zhrnul v sekcii
"Realizované". Prezentácie z LinuxFest7 si môžete stiahnuť v sekcii
"Prezentácie". Budeme radi ak vyjadríte svoj názor na priebeh akcie a jednotlivé prednášky. Zaujímajú nás Vaše pocity, spokojnosť, nespokojnosť, čo by ste zmenili a čo vylepšili. Písať môžete na
fórum linuxos.sk v sekcii "komunita" alebo na môj email: tommolc@gmail.com.Ďakujem prednášajúcim, partnerom a podporovateľom LinuxFestu. Ďakujem tiež všetkým účastníkom.
Tomáš Lehocký
Spoločnosť
Microsoft potvrdila použitie GPL-licencovaného kódu v nástroji USB/DVD Download Tool (WUDT). WUDT umožňuje preniesť stiahnuté obrazy OS Windows 7 na USB, alebo ich napáliť na DVD. Použitý kód je ale už predtým licencovaný pod GPL a podľa toho,
čo povedal Peter Galli (Microsoft Open Source Community Manager) sa tam GPL-licencovaný kód dostal z 3. strany - firmy, ktorú kontraktovalo Microsoft pri tvorbe systému. Microsoft oznámilo vzhľadom na vzniknutú situáciu, že zdrojový kód nástroja WUDT rýchlo uvoľní pod licenciou GPLv2 (včítane predmetných binariek).