Správy - Novinky

Rôzne upzornenia, ktoré nepatria do ostatných kategórií.

Vážna zraniteľnosť virtualizačnej Xen-platformy

14.06.2012 | 13:12 | dodoedo
Bolo (CERT) oficiálne informované o vážnej zraniteľnosti, postihujúcej virtualizačnú platformu Xen - konkrétne všetky 64-bit PV (para-virtualized) guest kernel bežiace na 64-bit hypervizore na procesore Intel. Táto zraniteľnosť umožňuje zaútočiť cez lokálnu eskaláciu privilégií, čiže lokálne únik z guest-virtuálneho stroja do host-virtuálneho stroja (guest-to-host virtual machine escape) a jeho ovládnutie. Pretože vo virtuálnych prostrediach beží naraz veľa inštancií rôznych operačných systémov, takýto útočník, ktorý unikne z ľubovoľnej inštancie a získa administrátorské práva, získa prístup aj do iných virtualizovaných prostredí bežiacich na rovnakom serveri. Naštastie sa jedná o lokálnu zraniteľnosť a to znamená, že útočník musí mať platné prihlasovacie údaje pred vykonaním útoku (Microsoft), alebo musí mať minimálne tkzv. výsadné postavenie hosťujúceho užívateľa (Red Hat Linux guests). Taktiež boli vydané všetky relevantné opravné patche pre Xen. Objaviteľ tejto zraniteľnosti - Rafal Wojtczuk of Bromium hodlá na túto tému vystúpiť na Black Hat (BH) konferencii v Las Vegas.

Magenta-spojenie Darwin/BSD prostredia s linuxovým kernelom

13.06.2012 | 12:50 | dodoedo
Projekt Magenta predstavuje spojenie Darwin/BSD užívateľského prostredia s linuxovým jadrom, ktoré takto vytvára hybridný operačný systém na platforme ARMv7, plne binárne kompatibilný s iPhone OS 5.0 (rovnaký binárny formát).

Vyšlo nové vydanie Étoilé 0.4.2

13.06.2012 | 12:27 | dodoedo
Vyšlo nové vydanie Étoilé 0.4.2, vysoko modulárne užívateľské prostredie, založené na projekte GNUstep.

Vyšla nová verzia kompilátora GHC 7.4.2

12.06.2012 | 13:27 | dodoedo
Vyšla nová verzia kompilátora GHC 7.4.2. Glasgow Haskell Compiler (GHC) je open-source kompilátor natívneho kódu (komunita pod vedením "the University of Glasgow") pre funkcionálny programovací jazyk Haskell. Je napísaný v Haskell jazyku (zaujímavou technikou známou ako "bootstrapping"), pričom táto nová verzia GHC 7.4.2 predstavuje "bugfix" vydanie GHC kódu. Pozri si aj Poznámky k vydaniu verzie GHC 7.4.2.

Malware Flame a Stuxnet sú prepojené navzájom

12.06.2012 | 12:24 | dodoedo
Malware Flame (pozri si) a Stuxnet (pozri si), ktoré patria medzi najznámejšie a vysoko sofistikované malware-kódy, podľa najnovších zistení vzájomne súvisia, čo privádza na myšlienku, že pochádzajú z jednej dielne. Toto malware bolo vždy používane na útoky voči softvéru v citliuvých zariadeniach rôznych krajín a jeho pôvod je opradený špekuláciami.

Chef ponúklo plnú interoperabilitu s Windows Azure cloud

11.06.2012 | 19:42 | dodoedo
Projekt Chef je open-source systémové integračné framework, vyvíjané Opscode komunitou (je podporovaná od Opscade) a určené ku automatizácií cloud-operácií. Teraz bolo oznámené, že najnovšie Opscode Chef™ ponúka plnú interoperabilitu s Microsoft Azure cloud.

“the un-killable cockroach” v ekosystéme Windows

11.06.2012 | 12:59 | dodoedo
Microsoft teraz v tichosti rozšírilo dobu 'It Just Works' kompatibility pre všetky Visual Basic 6 aplikácie. Rozšírenie kompatibility teraz zahŕňa aj celú dobu životnosti najnovšieho operačného systému Windows 8, to znamená celých 24 rokov podporovanej životnosti (!). Naše Visual Basic 6 totiž vyšlo v roku 1998 a celé to je v kontraste napríklad s takým Microsoft .NET Framework 1.0 (r. 2002), ktoré už nie je kompatibilné s Windows 7 (r. 2009). Niekto to vtipne skomentoval ako: “the un-killable cockroach” v ekosystéme Windows.

PHP bug vážne ohrozuje web-stránky v CGI mode

11.06.2012 | 12:12 | dodoedo
PHP bug vážne ohrozuje všetky web-stránky serverov, používajúce skriptovací jazyk PHP v CGI (common gateway interface) mode, nemajúce firewall-blokovanie príslušného portu, a takto umožňuje vzdialené spustenie exploit na takomto zraniteľnom serveri.

Nová verzia operačného systému MorphOS 3.0

09.06.2012 | 23:08 | dodoedo
Nová verzia operačného systému MorphOS 3.0 (teraz aj s podporou PowerBook) je k dispozícii na stiahnutie. Kód MorphOS je zmeska proprietárneho a open-source softvéru s primárnym určením pre spúštanie legacy aplikácií (určených pre Commodore Ax00 radu počítačov) na bežných moderných počítačoch. Pozri si viac.

Na scéne nové BIOS rootkit - variant Bioskit malware

09.06.2012 | 22:52 | dodoedo
Na scéne je nové BIOS rootkit, ktoré napáda Award BIOS a jedná sa o variant Bioskit rootkit malware. Pozri si viac na blogu mcafee.com. Prvý variant MyBios “Bioskit” (rootkit) bol objavený koncom roku 2011.

Vyšla nová verzia Sabayon Linux 9

09.06.2012 | 16:33 | dodoedo
Včera vyšla nová verzia Sabayon Linux 9 (založené na Gentoo Linux). Okrem iného, obsahuje toto najnovšie vydanie Sabayon Linux 9 aj ukážku ZFS (s určitými reštrikciami, vzhľadom na licenciu CDDL inkompatibilnú s Linux GPL), aplikačný browser Rigo, PAE-jadro a iné.

Linux na Windows Azure cloud

07.06.2012 | 12:38 | bedňa
Microsoft vo svojom vývojárskom blogu včera zverejnil vyhlásenie o spustení "Hybrid Cloud", kde bude môcť na kloudovej službe Windows Azure Virtual Machines bežať Linux. Budú sa dať použiť aj predinštalované distrá z takzvaných "galleries" a to OpenSUSE 12.1, CentOS-6.2, Ubuntu 12.04, SUSE Linux Enterprise Server 11 SP2. Je vidieť, že aj manažéri Microsoftu vidia finančný potenciál. ktorý ponúka Linux.

Spustite si Android App vo MS Windows

05.06.2012 | 15:32 | dodoedo
Chcete si slobodne spúštať všetky aplikácie pre Android (Android Apps) v operačnom systéme MS Windows? Stiahnite a použite na to BlueStacks App Player. Výrobca HW Asus už teraz podpísal so BlueStacks dohodu, že bude ponúkať BlueStacks App Player predinštalované na svojich mobilných PC-strojoch s MS Windows 8.

Googlepedia - Knowledge Graph

05.06.2012 | 15:20 | dodoedo
V strede mája Google spustilo komplexnú vyhľadávaciu službu, ktorá predstavuje akúsi informačnú Googlepediu - Knowledge Graph. Má pomôcť rýchlo a ľahko získavať cez vyhľadávač komplexnejší pohľad na vyhľadané informácie, presne v duchu sloganu: "things, not strings". V súčastnosti má ekosystém Knowledge Graph už viac ako 500 miliónov objektov s viac ako 3,5- miliardami faktických súvislostí, takže sa s novým informačným panelom umiestneným napravo budete stretávať dosť často. Veselé Googlovanie!

Secure Linux: Part 1. SELinux

05.06.2012 | 15:04 | dodoedo
Pozri si prvú časť seriálu o Secure Linux na IBM serveri podavajúcom informácie určené vývojárom a širokej verejnosti na ibm.com/developerworks.

Dni po ... Oracle versus Google v USA

05.06.2012 | 14:30 | dodoedo
O priaznivom výsledku (pre Google) súdneho sporu medzi Oracle a Google sme čitateľov informovali priebežne na našom linuxos.sk. Pretože sa ale dávajú do pohybu veci dosť nezvyčajné na pomery v USA je potrebné, pre lepšiu orientáciu sa vo veľmi významnej problematike uviesť následujúce fakty:

- Spoločnosť Google rozsudkom súdu vyhrala súdny predmetný spor, voči ktorému (rozsudku) sa ale celkom určite odvolá spoločnosť Oracle na vyššej inštancii (a právnici si prídu na svoje bobáčiky)

- pretože americký sudca teraz nerozhodol, že všeobecne všetky API (programovacie jazyky) nie sú chránené v USA autorskými právami (na rozdiel od našej EU), ale iba tých 37 Java API z Android nie je chránených copyrigtom, na americkej pôde sa očakávajú ďalšie procesy o API, ktoré by ale mohli vyústiť do verdiktu o tom, že všeobecne na API (programovacie jazyky) nie je možné aplikovať autorské práva, podľa vzoru našej EU.

Skončí podpora pre linuxovú distribúciu Fedora 15

05.06.2012 | 13:44 | dodoedo
Dňom 26. júna 2012 končí podpora (vydavanie bezpečnostných/opravných patchov cez repozitáre) pre linuxovú distribúciu Fedora 15. Najnovšia verzia linuxovej distribúcie Fedora je verzia Fedora 17.

"Pi" ľudia a punková etika Linuxu

01.06.2012 | 23:16 | dodoedo
Spomínam na slávne časy punku, keď idey Slobody a Túžby odlišovať sa od SYSTÉMU, a tiež pokračovanie dlhého vývoja alternatívneho životného štýlu mimo SYSTÉM nám stelesňovali mašinky ako ZX80, '81, Spectrum, Oric Atmos, Beebs, Jupiter Ace a samozrejme Commodore.
Kto by mohol tušiť, že veľký prielom Linuxu nepríde cez historické desktopové revolúcie, ani cez Ubuntu na systéme Android, ale práve cez Humble Raspberry Pi. Je to linuxový mini počítač (s embedded Linuxom) o veľkosti kreditnej karty, ktorý má inšpirovať (a bude!) mladých hackerov a škodcov SYSTÉMU, aby utlmili spotrebiteľských snobských užívateľov a znovuobjavili punkovú etiku.
A presne podľa týchto zvyklostí sa predseda spoločnosti Google, Eric Schmidt rozhodol takto priviesť deti z britských škôl do krajiny cenných počítačových zručností, vychovať z nich "Pí" ľudí formou linuxového vzdelávania ich učiteľov, a rozdať v týchto školách Humble Raspberry Pi. A nám, linuxovým fanatikom neostáva nič iné len dúfať, že sa takýto Pi ľudia objavia po celom svete, lebo deťom rozvojového sveta to skutočne dlhujeme ... Heil Linux!