Hlavní navigace

Stalo se v týdnu od 15. 3. do 21. 3. 2003

22. 3. 2003
Doba čtení: 11 minut

Sdílet

Pro ty, kteří čtou ROOTa jen o víkendu, přinášíme souhrn krátkých zpráv, které jsme v uplynulém týdnu publikovali: Tři vážné bezpečnostní díry v Lotus Notes - Nová distribuce Morphix - Otevřený dopis ministru informatiky - Závažná bezpečnostní chyba v Sambě - Linux nahrazuje Windows, říkají výzkumníci - Slackware 9.0 - Anglicko-český slovník pod licencí GNU/FDL - KDE 3.1.1 - Mandrake 9.1 je hotov - Chyba v SSL/TLS a další.

15. 3. 05:57

BOFH (Bastard Operator from Hell) byl častou přezdívkou pro Administrátory firemních sítí. Technicky zdatní profesionálové obvykle postrádali takt a taktiku pro jednání s obyčejnými uživateli. Tento obrázek by se měl brzy změnit a IT profík se bude muset naučit jednat s lidmi.

Radoomek

15. 3. 12:26

SuSE vydalo zvláštní verzi své distribuce pro domácí uživatele. SuSE Linux 8.2 je plně vybavený, uživatelsky maximálně přívětivý domácí operační systém s mnoha aplikacemi, který zvládne i naprostý začátečník. O okénka se stará KDE 3.1 a balík bude k dispozici ve verzi Personal (3CD, příručka, 60ti denní podpora za 39.95$) a Professional (5CD, 2DVD, uživatelská a administrátorská příručka, 90ti denní podpora, vše za 79.95$).

Radoomek

15. 3. 14:34

V Lotus Notes a Domino App. serveru byly objeveny hned tři vážné bezpečnostní díry. Firma Rapid7 upozorňuje, že nebezpečnost těchto děr je vysoká – může být zneužita pro DOS útoky i pro neoprávněné získání kontroly nad Domino serverem. Pád domina také může poškodit data z Lotus Notes databáze. Chyby se týkají LN R5.0.11 a starších (včetně prerelease LN R6). Je doporučen upgrade na R5.0.12, resp. na LN R6.0.1.

Radoomek

15. 3. 15:16

Úvod do problematiky podsouvání falešných paketů přináší článek IP Spoofing: An Introduction na SecurityFocusu. Jedná se skutečně o úvod, který problém přiblíží i neinformovaným a který posléze umožní hlubší proniknutí do tohoto tématu.

Radoomek

15. 3. 17:22

Red Hat směřuje své zákazníky k placeným službám a rozšiřuje své portfolio produktů. Produkty Red Hat Advanced Server jsou nově přejmenovány na RH Enterprise Linux AS a nově byl představen RH Enterprise Linux ES určený pro malé servery do dvou procesorů. Nový produkt ES by měl stát $349 nebo $800 v závislosti na typu podpory.

Radoomek

16. 3. 04:11

Mnohé výzkumy sledující prodeje serverových operačních systémů jsou nepříjemně ovlivněny systematickou chybou. Byť například výzkum Gartner Group potvrdil nárůst prodeje linuxových serverů, nevzal v úvahu fakt, že velké množství linuxových serverů budují samotní administrátoři, a to často na úkor jiného systému. Ve statistice se však objeví bod pro původní systém, zatímco o Linuxu se nikdo nedozví.

Radoomek

16. 3. 08:03

Stow je komplexní balíčkový systém, který si činí ambice konkurovat především systémům od Red Hatu a Debianu. Oproti nim má několik výhod, zejména při práci s klasickými .tar balíky, kdy umožňuje uživateli kompletní kontrolu. Tomuto nástroji se věnuje článek Manage packages using Stow.

Radoomek

16. 3. 18:05

Vláda ostrova Kiribati převedla starosti o státní TLD .ki na Telecom Services Kiribati Limited (TSKL), který se stará o telekomunikace celého ostrova. Doména .ki bude spravována výhradně pomocí Open Source SW – zejména PostgreSQL, Apache a Mandrake Linuxu.

Radoomek

17. 3. 06:06

Nová distribuce Morphix, vycházející z Linux-on-CD distribuce Knopix, je k dispozici ke stahování. Systém vychází primárně z Debianu a je ho celý možné provozovat z CD bez nutnosti instalace na disk. Další podrobnosti o Morphixu a screenshoty. Distro je k dispozici ve dvou verzích, a to buď jako heavy GUI s GNOME 2.2, či KDE 3.1, nebo jako light GUI s icewm.

Radoomek

17. 3. 09:13

K dispozici na testování je další, tentokrát třetí, Release Candidat Slackware. Upozornilo hned několik čtenářů.

tok

17. 3. 09:17

Společnost SGI bude na veletrhu LinuxExpo vystavovat novou serverovou řadu SGI Altix 3000 se škálovatelností do 64 procesorů Intel Itanium2 a 512 GB paměti v jediném systému. Tento produkt získal okamžitě po svém uvedení v lednu tohoto roku cenu „Best of Show“ na LinuxWorld 2003.

tok

17. 3. 09:38

Desktopové prostředí XPde, které se snaží emulovat vzhled i některé funkce prostředí Windows XP v X11, se dočkalo verze 0.3.0. Chcete-li z nějakého důvodu vidět na monitoru Windows XP a přesto mít uvnitř počítače Linux, zkuste XPde.

tok

17. 3. 09:57

Lukáš Tinkl vysázel v LaTeXu seriál Honzy Švece „Létající cirkus“, který se věnuje programovacímu jazyku Python. Stahovat můžete od Lukáše nebo přímo z ROOTa.

tok

17. 3. 14:46

Po úspěchu našeho CD ROOT přichází s podobným počinem i AbcLinuxu. Pokud se chystáte na LinuxExpo, tak vězte, že obě CD dohromady tam zakoupíte za zvýhodněnou cenu 250,– Kč ve stánku AbcLinuxu.

tok

18. 3. 08:02

V rámci doprovodného programu veletrhu LinuxExpo se návštěvníci budou moci dozvědět také o přednostech využití Linuxu ve školství a vzdělávání. Přednášky na toto téma proběhnou v pátek 21.března od 10.00 hodin. Mgr. Martin Grombirik vás seznámí s projektem Lindoš – Linux a Open Source systémy ve vzdělávání.

tok

18. 3. 09:02

Petr Staníček, známý též jako Pixy, zaslal otevřený dopis ministru informatiky, ve kterém vyjmenovává „prohřešky“ státních úřadů a institucí při naplňování zákona 106/1999 Sb. „O svobodném přístupu k informacím“ a žádá jejich nápravu. Pokud také souhlasíte s tím, že je nepřípustné publikovat informace pouze pro některé platformy a konkrétní software, můžete přidat k dopisu i svůj podpis.

tok

18. 3. 09:07

Všechny verze Samby nižší než 2.2.8 obsahují závažnou bezpečnostní chybu umožňující vzdálenému útočníkovi získat rootovská oprávnění. Upgrade na nejnovější verzi 2.2.8 je důrazně doporučovan. (Upozornil harry_x)

mik

18. 3. 09:38

OPRAVENO: Kernely 2.2 až do verze 2.2.24 a 2.4 až do 2.4.21-pre5 včetně obsahují bezpečnostní chybu v kernel_thread(), kterou lze lokálně zneužít k získání rootovských práv. Chybu objevil Andrzej Szombierski, patch je k dispozici. Upozornil Jirka Kosina.

tok

18. 3. 15:00

eRozhovor mezi Robinem ‚Roblimo‘ Millerem z NewsForge a zástupcem firmy SuSE v USA Holgerem Dyroffem docela pěkně vyjasňuje mnoho věcí. Mluvili spolu například o budoucím SuSE pro desktopy, o problémech s updaty na SuSE a v neposlední řadě také o pokusu SCO o obchodní sebevraždu.

Radoomek

18. 3. 15:07

SPAM podle některých odhadů požírá přes 50 % e-mailového trafficu. Několik velkých společností, mezi nimiž jsou AOL, Dell, DoubleClick, Microsoft, Sun a Yahoo, se rozhodlo učinit tomuto nešvaru přítrž. Fórum jménem JamSpam si klade za cíl vytvoření univerzálního řešení, které by SPAM odsunulo do minulosti.

Radoomek

18. 3. 15:37

Linux nahrazuje Windows říkají výzkumníci. Výsledky průzkumu Evans Data Corp. popírají tvrzení Microsoftu, že Linux vytlačuje Unixy a nikoli Windows. Výzkum ukázal, že 52,2 % vývojářů, kteří píší software pro Linux, dříve psalo pro Windows. Zpráva samozřejmě přináší i mnoho dalších údajů, obvykle příznivých pro Linux.

Radoomek

19. 3. 09:02

Sun vydal linuxový serverový softwarový balík pro malé a střední firmy a doufá, že firmy by později mohly ze Small Office Solution (SOS) přejít na jeho lukrativnější Solaris. SOS obsahuje StarOffice, Calmeno server, webový software od Tarantelly, MySQL a další nástroje. Rovněž bude propojitelný s řešeními od Microsoftu.

Radoomek

19. 3. 09:05

Čeští kryptologové RNDr. Vlastimil Klíma a Ing. Tomáš Rosa oznámili, že nalezli slabinu v protokolech SSL/TLS, která umožňuje prolomit tuto ochranu a rozšifrovat zachycená data. Kromě fáze odposlechu komunikace mezi serverem a klientem je k tomu údajně třeba pouze běžně dostupné vybavení – obyčejný počítač a přiměřeně kvalitní připojení k Internetu. Princip útoku sice vyžaduje činnost, která by měla být pozorným administrátorem serveru zachytitelná, nicméně i vzhledem k potenciální možnosti rozložit tuto činnost v čase i prostoru nelze tento problém podceňovat.

mik

19. 3. 09:16

Na apríla Microsoft oznámí změnu svých licenčních podmínek pro serverový software. Týká se to osmi produktů (MS Application Center 2000, BizTalk Server 2002, Commerce Server 2002, Content Management Server 2002, Host Integration Server 2000, Internet Security a Acceleration Server 2000 and SQL Server 2000.), mezi nimiž není Windows Server. MS chce pro příště účtovat poplatky podle počtu procesorů v serveru.

Radoomek

19. 3. 09:35

Jako políček Red Hatu je chápáno oznámení Oraclu, že bude poskytovat technickou podporu pro zákazníky používající software od UnitedLinuxu. Zákazníci používající Oracle na UL tak dostanou nové služby v rámci programu „level 3“, což je nejvyšší úroveň firemní podpory.

Radoomek

19. 3. 10:00

Connectiva, která je také součástí UnitedLinuxu, odmítá aktivity SCO proti IBM. Článek na MozillaQuestu perfektně shrnuje minulé dění a obsahuje i stanovisko Linuse Torvaldse a především Gordona Ho z Connectivy.

Radoomek

19. 3. 10:42

Slackware 9.0 released. Web Slackwaru o tom sice zatím cudně mlčí, ale přetížené FTP mluví za vše :) Upozornil sven.

tok

19. 3. 11:01

Na LinuxExpu bude CZFree.Net zajišťovat pokrytí signálem Wi-Fi. Návštěvníci si budou moci vyzkoušet veřejné vysokorychlostní bezdrátové připojení do Internetu na přineseném Wi-Fi hardware, a případně konzultovat svoje technické problémy s experty. Parametry připojení budou stejné, jako u jiných pouličních AP sítě CZFree.Net (ESSID: CZFree.Net, Mode: Managed [„Infrastructure“] Konfigurace IP: DHCP).

tok

19. 3. 13:56

Anglicko-český slovník pod licencí GNU/FDL se rozhodl vytvořit Milan Svoboda. Dosavadní výsledek jeho snažení můžete vidět na adrese slovnik.zcu.cz a například překlad celých webových stránek vypadá už teď velice zajímavě. Chcete-li se do vývoje zapojit, pište autorovi – kontakt je na zmíněných stránkách.

tok

20. 3. 07:29

Stokrát obehraná písnička a přesto ani dnes její slova všichni neznají. Mluvím o rozdílu mezi Open Source a Shared Source. Roblimo tento problém probírá v článku Why Shared Source is not Open Source.

Radoomek

20. 3. 07:59

Aby byl nějaký software přijatelný pro nasazení ve státní správě, musí splnit některé základní podmínky. Jaké to jsou, diskutuje Richard M.Stallman na NewsForge v článku What eGovOS must do.

Radoomek

20. 3. 07:59

IBM a Rocksteday Networks zajistí pro řidiče kamionů v USA bezdrátové připojovací body založené na linuxové infrastruktuře. 1000 stanovišť pro řidiče bude vybaveno přípojnými body WiFi síťě. Již dnes průzkumy praví, že přes 25 % řidičů s sebou vozí notebook.

Radoomek

20. 3. 08:39

Porovnávat hrušky s jablky je problém. Stejně tak není snadné porovnávat různá grafická prostředí mezi sebou. Přesto se o srovnání Windows XP Luna, BeOS 6 (Dano/Zeta), Mac OS X Aqua, KDE a Gnome pokusili na OSNews. Ve velmi rozsáhlém článku porovnávají použitelnost, grafiku, rychlost a další aspekty důležité pro uživatele.

Radoomek

20. 3. 09:01

Před texaskými legislativci leží zákon z pera senátora Johna Carona, který vyžaduje po státní správě, aby brala v úvahu Open Source řešení a otevřené standardy při nákupu softwaru. Jsem zvědav, kdy (pokud vůbec někdy) podobný návrh padne na půdě českého parlametu. Toto řešení totiž pomáhá šetřit peníze nejen vládě, ale i přímo občanům.

Radoomek

20. 3. 09:03

České sdružení uživatelů OS Linux (CZLUG) pořádá ve dnech 24. a 25. května 2003 v Brně další ročník semináře LinuxStart. Pro tento seminář hledáme přednášející. Pokud máte nějaké zajímavé téma, které se týká Linuxu, ozvěte se vedoucímu programového výboru Pavlu Janíkovi (pavel@janik.cz). Seminář je určen hlavně pro méně pokročilé uživatele Linuxu, ale v programu semináře může být i několik náročnějších přednášek.

tok

20. 3. 09:56

Konferencí BugTraq včera prošel patch pro OpenSSL ošetřující slabinu v SSL/TLS, kterou objevili čeští kryptografové a o které jsme vás informovali včera.

mik

20. 3. 10:12

NetBSD oslaví zítra své desáté narozeniny. Tak tedy gratulujeme oslavenci :)

mik

20. 3. 10:17

Největším nepřítelem Microsoftu je technologie NT. MS to opravdu nemá lehké a těch největších nepřátel má nějak hodně. Tentokrát musí čelit neochotě zákazníků přejít na kompletně novou platformu, jíž je Windows Server 2003. Holt to je daň za ignoranci kompatibility. K tomu navíc MS mění svou strategii v boji proti Linuxu.

tok

20. 3. 14:05

Vývojáři KDE oznámili dostupnost verze 3.1.1. Podrob­nosti. Upozornil Daniel Tureček.

tok

20. 3. 14:11

Eurotel má asi zákazníků dost. Jak jinak si vysvětlit nezájem o uživatele s jinými prohlížeči, než je MSIE? Na Mobilgo.cz se prostě s Mozillou nepodíváte… Upozornil Ivo Weigel.

tok

20. 3. 14:45

TheRegister přinesl informaci, že v důsledku likvidace společnosti Peer Information pravděpodobně zavře své brány i IT nakladatelství Wrox. Některé z jejich titulů, které se povětšinou těší velké popularitě, vyšly i v naší mateřštině. Jmenujme například knihy Java Programujeme profesionálně nebo tituly o programování v Linuxu nazvané Linux Začínáme programovat a Linux Programujeme profesionálně. (Upozornil Miloslav Nič)

mik

21. 3. 09:00

Zveřejněné údaje britské BSA ukazují, že největšími hříšníky jsou mnohdy největší IT firmy. BSA neuvedla jména firem, jen typ podnikání a sídlo. Zveřejnila ale výše pokut, které udělila. BSA tvrdí, že jí nejde o tresty, ale o vzdělávání firem a šíření informací.

Radoomek

21. 3. 09:13

Odpovědi na otázku, co by se stalo, kdyby Microsoft přešel na Open Source, hledá článek na NewsForge. Autor mj. soudí, že by jednak ceny padly dolů, MS by musel připustit příspěvky z vnějšku a do 20 minut od publikování zdrojáků by došlo k rozštěpení vývoje produktu.

Radoomek

21. 3. 09:20

Když se někde koná velká sláva, člověk, který se jí účastní, rád říká: „Byl jsem u toho.“ Šťastni, kdož totéž o své účasti na slavnostním večeru předávání cen Český zavináč 2002, říci nemohou. Žádná velká sláva to totiž nebyla. Za zmínku snad stojí jen vítězství CZFree.Net v kategorii Událost roku a Jyxo v kategorii Nejlepší nový projekt.

tok

21. 3. 09:27

Mandrake 9.1 je hotov a jde do výroby. Brzy bude možné si finální verzi Mandrake 9.1 (Bamboo) stáhnout, či zakoupit na CD.

Radoomek

21. 3. 09:43

Chyba v SSL/TLS aneb co jsme nemohli na Openweekendu říci. Na akci www.openweekend.cz jsme posluchače seznámili s moderním trendem v kryptoanalýze – tzv. postranními kanály. Ovšem právě v oněch dnech jsme dokončili práci na odhalení chyby v protokolech SSL/TLS a nechtěli jsme předbíhat tiskovou zprávu. Oč jde? O možnost dešifrování komunikace SSL/TLS. OpenSSLOpenBSD své záplaty na tuto slabinu promptně vydaly. Podrobnosti naleznete v tiskové zprávě a její technické příloze na nebo ve výzkumné zprávě. Vlastimil Klíma a Tomáš Rosa.

Redakce

21. 3. 10:03

Projekt CZilla, který se zabývá lokalizací a podporou českých uživatelů Mozilly, zahájil včera oficiálně provoz. I když server funguje již od 1. ledna 2003, šlo dosud o provoz neoficiální.

tok

21. 3. 10:15

Pro lepší použitelnost a zárověň jako ukázku toho, co dokáží CSS, jsme připravili na našich tutoriálech Výběr distribuce a Linux v kanceláři speciální styly pro jejich tisk. Používáte-li tedy nějaký moderní browser (Mozilla, novější MSIE ad.), zkuste v něm stisknout ikonku pro tisk a sledujte :)

tok

Cloud 24 - tip 1

21. 3. 13:10

Keith Packard – core team vývojář projektu XFree86, člen BOD, který má na svědomí např. podporu antialiasovaných fontů v X Window, dostal padáka. O skutečných důvodech můžeme jenom spekulovat. Oficiální verze.

tok

Byl pro vás článek přínosný?

Autor článku