Forum Sveta kompjutera

Nazad   Forum Sveta kompjutera > Test Run > Slobodni softver
Uputstvo Članstvo Kalendar Današnje poruke Pretraži

Slobodni softver Teme o softveru otvorenog koda (programi i operativni sistemi), projektima, zajednici...

Odgovor
 
Alatke vezane za temu Vrste prikaza
Stara 22.2.2016, 20:36   #621
tablet
Novi član
 
Član od: 10.11.2015.
Poruke: 7
Zahvalnice: 0
Zahvaljeno 2 puta na 2 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Oni koji ne proveravaju hash su isti kao oni sto pokrecu svaki program bez razmisljanja i provere, daju admin/root prava svakoj aplikaciji i/ili klikcu na svaki link iz mail-a (poznatih i nepoznatih posiljaoca podjednako). To nisu prosecni korisnici (ili pocetnici) vec prosecni debili.
tablet je offline   Odgovor sa citatom ove poruke
Stara 22.2.2016, 21:31   #622
Neutrino
Deo inventara foruma
 
Član od: 17.6.2011.
Poruke: 7.336
Zahvalnice: 94
Zahvaljeno 3.334 puta na 2.010 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Citat:
tablet kaže: Pregled poruke
Oni koji ne proveravaju hash su isti kao oni sto pokrecu svaki program bez razmisljanja i provere, daju admin/root prava svakoj aplikaciji i/ili klikcu na svaki link iz mail-a (poznatih i nepoznatih posiljaoca podjednako). To nisu prosecni korisnici (ili pocetnici) vec prosecni debili.
Za razliku od tebe koji verovatno pre nego što uradi update kernela prođe kroz kompletan source kod a onda ga sam iskompajlira jel tako? Nešto najgluplje što sam u životu pročitao.
Neutrino je offline   Odgovor sa citatom ove poruke
Sledećih 6 korisnika se zahvaljuje korisniku Neutrino na korisnoj poruci:
acinic (23.2.2016), bachi (23.2.2016), blast beat (22.2.2016), JeSuis (23.3.2016), LoneWolf (23.2.2016), toxic (22.2.2016)
Stara 23.2.2016, 1:07   #623
ColdBoot
Starosedelac
 
Član od: 21.8.2012.
Poruke: 2.666
Zahvalnice: 514
Zahvaljeno 495 puta na 418 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

A ja ne razumem koja je "komplikacija" proveriti hash? Traje do pola minuta. Pri tom, dok je rezanje na cd/dvd bilo aktuelno, k3b ga je pokazivao kad mu se poturi iso fajl.
ColdBoot je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 1:10   #624
LoneWolf
Deo inventara foruma
 
Član od: 9.1.2006.
Lokacija: Kafana
Poruke: 7.665
Zahvalnice: 1.612
Zahvaljeno 2.006 puta na 1.418 poruka
Slanje poruke preko Skypea korisniku LoneWolf
Određen forumom Vesti iz sveta slobodnog softvera

Mislim da veliki broj ljudi ne provjerava hasheve upravo zato što podrazumjevaju da je fajl uredan nakon downloada - još ako ga odmah pokrenu u virtuelnoj mašini i radi, puna kapa. S druge strane, sad kad se ovo desilo sa Mintom pod Wordpressom, znači li to da nijedan Linux distro čiji je website zasnovan na Wordpressu nije siguran od hakera? Ako je tako, šta ostaje sigurno, Arch?
LoneWolf je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 1:23   #625
ColdBoot
Starosedelac
 
Član od: 21.8.2012.
Poruke: 2.666
Zahvalnice: 514
Zahvaljeno 495 puta na 418 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

A otkud ti to da većinu sajtova distroa tera WP? Skidaš preko torenta i miran si.
ColdBoot je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku ColdBoot na korisnoj poruci:
LoneWolf (23.2.2016)
Stara 23.2.2016, 1:33   #626
LoneWolf
Deo inventara foruma
 
Član od: 9.1.2006.
Lokacija: Kafana
Poruke: 7.665
Zahvalnice: 1.612
Zahvaljeno 2.006 puta na 1.418 poruka
Slanje poruke preko Skypea korisniku LoneWolf
Određen forumom Vesti iz sveta slobodnog softvera

Ne znam da li ih tjeraju na WP, zato pitah Btw, kakvi to "hakeri" napadaju opensource OS?
LoneWolf je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 1:56   #627
ColdBoot
Starosedelac
 
Član od: 21.8.2012.
Poruke: 2.666
Zahvalnice: 514
Zahvaljeno 495 puta na 418 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Citat:
LoneWolf kaže: Pregled poruke
Ne znam da li ih tjeraju na WP, zato pitah Btw, kakvi to "hakeri" napadaju opensource OS?
...i još podmeće svoj "punjeni" iso na bugarskom serveru... neko reko m$???
ColdBoot je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 2:02   #628
LoneWolf
Deo inventara foruma
 
Član od: 9.1.2006.
Lokacija: Kafana
Poruke: 7.665
Zahvalnice: 1.612
Zahvaljeno 2.006 puta na 1.418 poruka
Slanje poruke preko Skypea korisniku LoneWolf
Određen forumom Vesti iz sveta slobodnog softvera

M$ nema bugarske servere, a znajući M$ - oni čak i kad bi poslali neke "hakere", onemogućio bi ih neki BSOD sigurno, jer karma je čudo😀
LoneWolf je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 2:13   #629
Neutrino
Deo inventara foruma
 
Član od: 17.6.2011.
Poruke: 7.336
Zahvalnice: 94
Zahvaljeno 3.334 puta na 2.010 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Citat:
ColdBoot kaže: Pregled poruke
A ja ne razumem koja je "komplikacija" proveriti hash? Traje do pola minuta. Pri tom, dok je rezanje na cd/dvd bilo aktuelno, k3b ga je pokazivao kad mu se poturi iso fajl.
U većini slučajeva hash nije dostupan na sajtu ili prosto ne postoje generisani eksterni .sfv, .md5 ili .sha fajlovi pa moraš sam da ih generišeš za preuzeti fajl i zatim ručno uporediš generisan hash sa onim koji je naveden na sajtu. To je nepotrebna komplikacija.

Debian recimo nudi download eksterno generisanih hash fajlova pa čak i hash za hash-ove fajlova! Ista stvar za recimo openSUSE itd.
Citat:
LoneWolf kaže: Pregled poruke
Ne znam da li ih tjeraju na WP, zato pitah Btw, kakvi to "hakeri" napadaju opensource OS?
Onog trenutka kada cilj opravda sredstvo uvek će biti ljudi koji će se potruditi da ostvare cilj. Mint i Ubuntu imaju najveći market share na tržištu "noob friendly" Linux distribucija. Sasvim je logično da će to neko iskoristiti. I situacija će postajati sve gora i gora jer će Linux sve više prolaziti kroz ono kroz šta je prolazio Microsoft skoro dve decenije, i još uvek prolazi. Linux postaje isplativa meta. Počinje da se piše malware specifično za Linux, cryptolockeri, IRC botovi, trojanci...
Neutrino je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Neutrino na korisnoj poruci:
acinic (23.2.2016)
Stara 23.2.2016, 2:40   #630
ColdBoot
Starosedelac
 
Član od: 21.8.2012.
Poruke: 2.666
Zahvalnice: 514
Zahvaljeno 495 puta na 418 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Znači da je zastupljenost ipak veća od navođene statističke greške.

A takođe, mislim da je isti scenario otežan činjenicom da se softver uglavnom preuzima iz zvaničnih repoa. Što manje kojekakvih ppa i aur-a i to onda nije isti rizik kao kad se skida bilo odakle.
ColdBoot je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 7:34   #631
acinic
Član
 
Član od: 8.7.2007.
Lokacija: Paraćin
Poruke: 362
Zahvalnice: 486
Zahvaljeno 34 puta na 29 poruka
Post Re: Vesti iz sveta slobodnog softvera

Samo su pogođeni korisnici koji su preuzimali 20.02 iso slike. Lako se proverava da li imate bekdor ili ne.

Once in the live session, if there is a file in /var/lib/man.cy, then this is an infected ISO.
acinic je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 11:00   #632
LoneWolf
Deo inventara foruma
 
Član od: 9.1.2006.
Lokacija: Kafana
Poruke: 7.665
Zahvalnice: 1.612
Zahvaljeno 2.006 puta na 1.418 poruka
Slanje poruke preko Skypea korisniku LoneWolf
Određen forumom Vesti iz sveta slobodnog softvera

Objašnjenje i utjeha k'o sa telešopa: skinuli ste zaražen ISO, ali ne tugujte, vratite se na naše servere, skinite čist ISO ponovo a na poklon dobijate magičnu krpu, crkveni kalendar i tablete za potenciju😀
LoneWolf je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 21:06   #633
Neutrino
Deo inventara foruma
 
Član od: 17.6.2011.
Poruke: 7.336
Zahvalnice: 94
Zahvaljeno 3.334 puta na 2.010 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Komentar osobe koja je odgovorna za hakovanje Mint-a na temu provere hash-eva
Citat:
"Who the f**k checks those anyway?"
Kako god okrenem iskreno drago mi je što sam polako počeo da se udaljavam od Mint-a i vraćam openSUSE-u. Posebno sada kad je KDE uspeo da napravi prvi WM (Plasma) od kojeg mi se ne prevrće stomak. Na kraju krajeva nije WM jedini razlog. To nepotrebno konstantno kasapljenje zvaničnih Ubuntu repozitorijuma i polisa distroa mi je već polako dojadilo.

Poslednja ispravka: Neutrino (23.2.2016 u 21:15)
Neutrino je offline   Odgovor sa citatom ove poruke
Stara 23.2.2016, 21:42   #634
LoneWolf
Deo inventara foruma
 
Član od: 9.1.2006.
Lokacija: Kafana
Poruke: 7.665
Zahvalnice: 1.612
Zahvaljeno 2.006 puta na 1.418 poruka
Slanje poruke preko Skypea korisniku LoneWolf
Određen forumom Vesti iz sveta slobodnog softvera

Šta ima OpenSuse što nema Mint? Ne flejmujem, stvarno me zanima jer i ja bih da ga batalim i pređem na nešto sigurnije, stabilnije i pouzdanije, ako već postoji.
LoneWolf je offline   Odgovor sa citatom ove poruke
Stara 24.2.2016, 0:23   #635
Neutrino
Deo inventara foruma
 
Član od: 17.6.2011.
Poruke: 7.336
Zahvalnice: 94
Zahvaljeno 3.334 puta na 2.010 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Citat:
LoneWolf kaže: Pregled poruke
Šta ima OpenSuse što nema Mint? Ne flejmujem, stvarno me zanima jer i ja bih da ga batalim i pređem na nešto sigurnije, stabilnije i pouzdanije, ako već postoji.
YasT, software.opensuse.org, openSUSE Leap 42.1 koji po prvi put koristi SUSE Enterprise Linux kao osnovu, neuporedivo bolja zajednica (forumi, IRC) i generalni osećaj da iza distroa stoji velika i dobro organizovana zajednica.

Ništa te ne košta da probaš openSUSE Leap 42.1 u virtuelnoj mašini i vidiš da li ti odgovara. Možeš i Tumbleweed koji je rolling-release bleeding-edge verzija ako si avanturistički raspoložen. Preporuka samo da umesto šugavog VirtualBox-a koristiš VMware player pošto VirtualBox opasno brljavi u poslednje vreme.
Neutrino je offline   Odgovor sa citatom ove poruke
Sledeći korisnik se zahvaljuje korisniku Neutrino na korisnoj poruci:
LoneWolf (24.2.2016)
Stara 24.2.2016, 9:15   #636
GoranSTX
Ex Parrot
 
Avatar korisnika GoranSTX
 
Član od: 8.12.2005.
Lokacija: Srednja Zemlja - Loznica
Poruke: 3.915
Zahvalnice: 444
Zahvaljeno 1.932 puta na 1.212 poruka
Slanje poruke preko ICQ-a korisniku GoranSTX
Određen forumom Re: Vesti iz sveta slobodnog softvera

I sad se vraćamo na vesti, kako naslov teme kaže, a ostalu diskusiju prebacujemo u odgovarajuće teme...

Hvala.
GoranSTX je offline   Odgovor sa citatom ove poruke
Stara 26.2.2016, 3:01   #637
Neutrino
Deo inventara foruma
 
Član od: 17.6.2011.
Poruke: 7.336
Zahvalnice: 94
Zahvaljeno 3.334 puta na 2.010 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Posle skoro cele decenije Debian i Mozilla zakopavaju ratne sekire oko brandinga Firefox-a - Iceweasel je sada Firefox i na Debianu.

http://www.pcworld.com/article/30365...illa-thaw.html

Zvaničan zahtev za promenu naziva u repou.
https://bugs.debian.org/cgi-bin/bugr...cgi?bug=815006
Neutrino je offline   Odgovor sa citatom ove poruke
Sledećih 2 korisnika se zahvaljuje korisniku Neutrino na korisnoj poruci:
Engineer (29.2.2016), Laskaris (26.2.2016)
Stara 1.3.2016, 20:50   #638
Neutrino
Deo inventara foruma
 
Član od: 17.6.2011.
Poruke: 7.336
Zahvalnice: 94
Zahvaljeno 3.334 puta na 2.010 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Otkrivena dva nova ozbiljna propusta u OpenSSL-u.

CVE-2016-0702 ("CacheBleed") - https://ssrg.nicta.com.au/projects/TS/cachebleed/

CVE-2016-0800 ("Drown") - https://drownattack.com/
Neutrino je offline   Odgovor sa citatom ove poruke
Stara 1.3.2016, 21:43   #639
ColdBoot
Starosedelac
 
Član od: 21.8.2012.
Poruke: 2.666
Zahvalnice: 514
Zahvaljeno 495 puta na 418 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

^Evo sad stiže apdejt i okrpljeno.
ColdBoot je offline   Odgovor sa citatom ove poruke
Stara 1.3.2016, 22:16   #640
Neutrino
Deo inventara foruma
 
Član od: 17.6.2011.
Poruke: 7.336
Zahvalnice: 94
Zahvaljeno 3.334 puta na 2.010 poruka
Određen forumom Re: Vesti iz sveta slobodnog softvera

Citat:
ColdBoot kaže: Pregled poruke
^Evo sad stiže apdejt i okrpljeno.
Patch ne menja činjenicu da će kao i u slučaju Heartbleed-a trebati meseci da se pokrpi bar većina sistema koji koriste OpenSSL.

Ono što je ipak najgore u celoj priči je činjenica da se za moguću zloupotrebu znalo još 2004. godine ali da su kriptografi odbijali da ugrade bilo kakvu zaštitu jer se verovalo da exploit nije praktično upotrebljiv. Sada se 2016. logično postavlja pitanje da li je i gde sve exploit upotrebljen pre nego što se javno saznalo za njega. A izvođenje napada je, nažalost, krajnje trivijalno.

Lista poznatih sajtova koja je podložna DROWN napadu u trenutku objave.

Poslednja ispravka: Neutrino (1.3.2016 u 22:24)
Neutrino je offline   Odgovor sa citatom ove poruke
Odgovor

Bookmarks sajtovi

Tagovi
linux, linux dešavanja, linux događaji, linux vesti, slobodan softver, vesti


Vaš status
Ne možete postavljati teme
Ne možete odgovarati na poruke
Ne možete slati priloge uz poruke
Ne možete prepravljati svoje poruke

BB kod: uključeno
Smajliji: uključeno
[IMG] kod: uključeno
HTML kod: isključeno


Slične teme
tema temu započeo forum Odgovora Poslednja poruka
Početnička pitanja! Macak Mackin Slobodni softver 718 1.2.2011 22:44
Ubuntu 10.04 DobroslaV Slobodni softver 280 29.9.2010 13:01
Kde 4 - mišljenja i iskustva Fiky Slobodni softver 22 13.2.2010 0:34
Sajt za vesti iz sveta muzike? VDB86 Zanimljive Web lokacije 4 11.6.2009 17:31
Vesti iz sveta igara Ocelot O igrama uopšte 41 30.3.2009 20:22


Sva vremena su po Griniču +2 h. Sada je 8:37.


Powered by vBulletin® verzija 3.8.7
Copyright ©2000–2024, vBulletin Solutions, Inc.
Hosted by Beograd.com