LINUX.ORG.RU

Сообщения birdie

 

Уязвимость в udev, позволяющая получить root-привилегии

Новости — Безопасность
Группа Безопасность

На ЛОРе, к сожалению, не было объявлено об очень серьёзной ошибке в udev, о чём уже успел сообщить Максим Чирков:

В коде подсистемы udev найдены две уязвимости в настоящее время подтвержденные во всех поддерживаемых версиях Debian, Fedora и Ubuntu (в ближайшее время ожидается выпуск обновления для SUSE, Mandriva и других дистрибутивов):

  • Локальный злоумышленник может получить привилегии суперпользователя, отправив к udev специально оформленное netlink-сообщение с запросом на создание доступного всем пользователям на запись /dev файла, дублирующего уже существующее блочное устройство (например, корневого раздела ФС);
  • Целочисленное переполнение в утилите для передачи управляющих команд к udev позволяет через передачу специально оформленных аргументов вызвать отказ в обслуживании подсистемы udev и теоретически выполнить свой код с повышенными привилегиями.

Источник: opennet.ru.

>>> Подробности

 

birdie
()

Результат на лицо

Форум — Linux-org-ru

Можно поздравить Максима и группу модераторов, укрепивших уже давно крепчающий маразм когда-то замечательного веб-сайта Linux.org.ru.

"Справившись" с анонимными пользователями, вы, увы, добились только одного - количество полезных комментариев и помощи в форумах уже сократилось как минимум в три раза.

Решение этой проблемы я предлагал ещё три года назад: да, да, я хотел появления кармы и рейтинга сообщений а-ля slashdot (и, конечно, threads). Увы, ни Максим, ни модераторы до сих пор не понимают одной простой вещи - самомодерирование - это работающий и отлаженный процесс. Если кому-то неймётся оставлять матерные и оскорбляющие комментарии, их бы быстро понижали по рейтингу и никто бы их даже никогда не видел.

Позволю себе кинуть ещё один камень в огород замечательной компании. LOR имеет очень неплохую посещаемость и, поместив на него чуть больше рекламы, можно было бы решить следующие гнетущие проблемы: 1) дизайн а-ля 1998 год 2) поощрение работы людей, которые действительно помогают сайту (корректоры, а также те, кто добровольно следит за порядком) 3) своевременное устранение ошибок движка сайта 4) зеркалирование машины с установкой round-robin DNS для большей доступности и защиты от неприятностей. Увы, сайт как был любительским, так и остался, не смотря на все возможности стать профессиональным ресурсом.

Под своим аккаунтом я оставлять сообщения на этом сайте не буду, анонимных пользователей отменили (да, я не раз отвечал на форуме на разные вопросы), что ж - выбора нет.

Снова счастливо!

birdie
()

Разрабатывается родная версия веб-браузера Google Chrome под Linux

Новости — Open Source
Группа Open Source

Один из разработчиков веб-браузера Google в своём блоге написал, что тестовая оболочка, на которой основан Chrome, уже кое-как работает под Linux, чем невольно доказал факт портирования браузера под новую платформу. Тем не менее, работа предстоит немалая, учитывая использование в исходном коде продукта некоторых специфичных для Windows библиотек.

>>> Подробности

 , , , ,

birdie
()

Corel Linux 1.1

Галерея — Скриншоты

На изображении Corel Linux 1.10 - один из первых дистрибутивов, с которым я познакомился.

С грустью хочется отметить, что ни аналога Corel Control Center, ни Corel File Manager до сих пор в Линуксе нет. До сих пор нет 100% graphical boot (хоть он там и не совсем настоящий) без перехода в текстовый режим. Это через 10 лет как небольшая канадская корпорация наняла горстку программистов и дизайнеров.

Кто хочет запустить посмотреть - дерзайте (на скриншоте - 1280x1024x32bpp). Скажу сразу, на то, чтобы всё завести, я убил не менее 3 часов (для начала, конечно, придётся поискать дистрибутив - но это время не в счёт).

birdie
()

Интернет в опасности - глобальная атака man-in-the-middle

Новости — Безопасность
Группа Безопасность

Специалисты по безопасности, прибывшие на последнюю конференцию DefCon, рассказывают о способе тихого пассивного прослушивания или даже полного управления трафиком практически любой Интернет сети из-за уязвимости протокола BGP. Решения пока нет.

Тема прямого отношения к Linux не имеет, но, тем не менее, очень актуальна и интересна для обсуждения. Также не стоит забывать, что в сети уже немало основанного на Linux сетевого оборудования магистрального масштаба.

>>> Подробности (PDF)

 ,

birdie
()

Время проверки ФС ext4 в разы меньше ext3/2

Новости — Linux General
Группа Linux General

Theodore Ts'o в своём online-дневнике поделился информацией о скорости проверки диска, отформатированного в ext4. Согласно его измерениям, шестимесячный том ext4 FS размером в 128 GB проверяется за 63 секунды, тогда как те же самые данные, скопированные на свежеотформатированный раздел ext3, проверялись 425 секунд, т.е. почти в 7 раз медленней.

Фёдор не обратил внимание на интересную деталь из лога проверки: 779726 inodes used (9.30%), 1 non-contiguous inode (0.0%), т.е. либо он копировал на ext4 файлы, никогда не удаляя старые, либо в ext4 наконец-то работает online-дефрагментатор, что не может не радовать — теперь в Линуксе есть две файловые системы, которые позволяют ускорить доступ к лежащим на них данным. [От автора новости: осталось дождаться, когда кто-то напишет prefetcher и исправит дефрагментатор, чтобы тот учитывал порядок чтения файлов при запуске системы].

>>> Подробности

 , ,

birdie
()

KDE 4.1 вышел

Новости — KDE
Группа KDE

Всех поклонников и пользователей KDE можно поздравить с выходом первой по-настоящему готовой версии KDE 4.x, основанной на библиотеке Qt4. Среда [рабочего стола] стала по-настоящему универсальной, ведь теперь можно запускать её не только на Linux и FreeBSD, но и на MacOS и Windows.

Что значительного появилось в этой версии:

  • Обновлены и доработаны старые, а также появилось много новых приложений Plasma, в т.ч. с поддержкой WebKit
  • Наконец-то вернулся рабочий стол в виде приложения Plasma. На самом деле, решение более функционально, ибо можно вывести на рабочий стол содержимое любой папки
  • Значительно улучшены эффекты менеджера окон KWin, повышена стабильность его работы
  • Вернулось приложение для ведения дел Kontact, а также остальные приложения для совместной работы
  • Наконец-то появились приложения для просмотра видео (Dragon Player), возвращён к жизни проигрыватель CD
  • Огромное количество улучшений в Konqueror: мягкая прокрука страниц, восстановление страниц после падения, появился менеджер веб-сессий
  • Значительно улучшены просмотрщик картинок GwenView и новый легковесный менеджер файлов Dolphin (в дополнение к Konqueror)
И многое другое.

Уже хотелось бы радоваться, но, увы, многие пользователи видеокарт NVIDIA не смогут получить удовольствие от работы в этой среде из-за ужасающе низкой скорости прорисовки интерфейса. К сожалению, компания до сих пор не дала внятного ответа касательно этой проблемы.

Горькой пилюлей остаётся тот факт, что многие приложения KDE 3.x до сих пор не портированы или находятся в состоянии alpha-версии. В первую очередь речь идёт о K3B и Amarok. Среди менее значимых, но не менее полезных, стоит отметить KSensors и KNetStats/KNemo.

Обзор новых возможностей можно прочитать здесь и здесь.

>>> Подробности

 

birdie
()

Игры на Linux: а воз и ныне там

Новости — Игры
Группа Игры

Популярный игровой сайт GamaSutra взял интервью у бывшего ведущего самого популярно игрового Linux-сайта Linux Game Tome. Bob Zimbinski рассказал о том, что уже отчаялся увидеть Linux в качестве игровой платформы, что уже давно перешёл на XBox 360, а качестве desktop'ной OS использует Mac OS. Также он поведал о том, сколько игр появлялось для Linux в последние 10 лет — статистика весьма удручающая.

  • 1998: 133
  • 1999: 203
  • 2000: 191
  • 2001: 168
  • 2002: 284
  • 2003: 268
  • 2004: 237
  • 2005: 273
  • 2006: 215
  • 2007: 207
  • 2008: 127 (ещё не закончился)

    Увы, и с этим нельзя не согласиться, игры для Linux пока остаются мечтой, если не принимать во внимание Wine с его производными, а также VMWare WorkStation. Ждём-с?

    >>> Подробности

  •  ,

    birdie
    ()

    Мир меняется, Microsoft будет поддерживать ODF и PDF

    Новости — Проприетарное ПО
    Группа Проприетарное ПО

    Microsoft медленно, но верно открывает свой пакет офисных приложений для других файловых форматов.

    В среду компания объявила, что она планирует добавить поддержку новых форматов в Office 2007, включая Open Document Format (ODF), Portable Document Format (PDF) и XML Paper Specification (XPS). Их поддержка будет добавлена как часть второго сервисного обновления (SP2) для Office 2007, который ожидается к выходу в первой половине 2009 года.

    ODF, конкурирующий файловый формат, стал популярным в правительственной среде и в школах. Microsoft, следуя требованиям пользователей по поводу совместимости с ним, выпустила конвертер, который позволяет пользователь Microsoft Word открывать документы в формате ODF.

    Примерно также компания чуть ранее выпустила дополнения для Office, которое позволяет сохранять документы в формате PDF.

    Теперь, компания пошла дальше, путём встраивания поддержки ODF и PDF прямо в Microsoft Office. Кроме этого, пользователи Office 2007 теперь смогут установить ODF как формат по умолчанию для сохранения документов.

    Компания также объявила о продолжении сотрудничества с open-source сообществом, чтобы сделать доступным конвертер ODF для старых версий Microsoft Office, таких как 2000, XP и 2003.

    >>> Подробности

     , ,

    birdie
    ()

    2maxcom:

    Форум — Linux-org-ru

    Макс, а не пора ли меня модератором сделать? В словесном поносе на форуме уже участвуют модераторы. Я бы с них score снимал за безобразие ... или банил на сутки.

    Это не только не смешно, это уже все рамки приличия попрали.

    >>>

    birdie
    ()

    Делимся шедеврами

    Форум — Talks
    birdie
    ()

    Почему вас волнует ваш score?

    Форум — Talks

    Subj.

    P.S. Мне на него абсолютно фиолетово.

    P.P.S. Во-во, дайте мне фиолетовую! ... шутка :-)

    >>>

    birdie
    ()

    Vista users, rejoice!

    Форум — Talks

    Раз уж ЛОР объявляет всё самое новое, то знайте же, что вышли SP1 для Свисты и мелкомягкий сервер 2008.

    Так вот

    >>>

    birdie
    ()

    [PURE OFFTOPIC]

    Форум — Talks

    Microsoft ищет проповедника, евангелиста или ярого поклонника, а, короче, предводителя команды Windows 7 (следующая ОС после Vista).

    Им не хочется повторять печальный опыт Vista.

    Вакансия открыта (with five to seven years experience with .Net Framework, great communications skills and developer community leadership skills, diplomat, analyst and great public speaker skills).

    Дерзайте.

    Я бы мог им стать. Без шуток. У меня ясное видение the Next Windows. И она не будет такой, какой я её вижу. И Microsoft опечалится, когда опыт с Vista повториться.

    И настала тьма.

    >>>

    birdie
    ()

    Об «Отделен» про Tag'и в SVN/CVS/etc

    Форум — Linux-org-ru

    Не нравится мне это слово. Очень.

    Есть идеи на что заменить?

    "Выделен" мне и то больше нравится.

    >>>

    birdie
    ()

    Ваша видеокарта и драйвер к ней

    Голосования — Голосования

    1. NVIDIA + закрытый драйвер (nvidia) 233 (53%)

      ********************************************************************************************************************************************************************************************************************************************************************************************************************************

    2. ATI + закрытый драйвер (fglrx) 61 (14%)

      ***********************************************************************************

    3. Intel ;-) 61 (14%)

      ***********************************************************************************

    4. ATI + открытый драйвер (radeon/ati или radeonhd) 44 (10%)

      ************************************************************

    5. NVIDIA + открытый драйвер (nv, nouveau) 15 (3%)

      ********************

    6. Я пользуюсь Windows - тут всё закрытое 11 (3%)

      ***************

    7. Другая + открытый драйвер 8 (2%)

      **********

    8. Другая + закрытый драйвер 2 (0%)

      **

    9. FrameBuffer 1 (0%)

      *

    10. Только текстовая консоль! 1 (0%)

      *

    Всего голосов: 437

    birdie
    ()

    Вы будете смеяться до коликов в животе

    Форум — Talks

    Советы по оптимизации сВиста от Microsoft.

    Особенно радует это:

    Restart regularly

    This tip is simple. Restart your PC at least once a week, especially if you use it a lot. Restarting a PC is a good way to clear out its memory and ensure that any errant processes and services that started running get shut down.

    Restarting closes all the software running on your PC. Not only the programs you see running on the taskbar, but also dozens of services that might have been started by various programs and never stopped. Restarting can fix mysterious performance problems where the exact cause is hard to pinpoint.

    If you keep so many programs, e‑mail messages, and websites open that you think restarting is a hassle, that’s probably a sign you should restart your PC. The more things you have open and the longer you keep them running, the greater the chances your PC will bog down and eventually run low on memory.

    И остальное в таком же духе. Как я рад, что у меня нет сВисты. Всем знакомым с ноутами снёс её нафиг (поставил XP) - все рады.

    >>>

    birdie
    ()

    Новости об Open Office 3

    Новости — Офисные приложения
    Группа Офисные приложения

    Что новое ждёт нас в новой версии открытого офисного пакета Open Office 3?

  • Родной стиль отображения в MacOS
  • Новый персональный менеджер информации (PIM) с поддержкой работы с e-mail, календарём, управлением задачами - в общем, по словам разработчиков, они метят на замену MS Outlook
  • Расширенная поддержка PDF, в т.ч. на редактирование с сохранением начальной структуры
  • Поддержка "открытого" XML формата MS Office 2007
  • Визуальное WYSIWYG редактирование различных Wiki
  • Менеджер расширений а-ля Mozilla Firefox

    ... и многое другое.

    К сожалению, ничего не сказано про ускорение запуска программ или оптимизацию потребления памяти

    >>> Подробности

  •  , ,

    birdie
    ()

    Я сейчас материться буду

    Форум — Linux-org-ru

    Хотите баньте меня прямо сейчас, но я буду матом комментировать каждую новость, тег которой содержит всякие выкрутасы с русским языком, а также потенциальное неуважение даже к таракану.

    Спасибо за внимание.

    >>>

    birdie
    ()

    Проблемы с OpenVPN

    Форум — Admin

      Локалка 1 - Сервер1/OpenVPN - INET - Сервер2/OpenVPN - Локалка 2
    192.168.1.0/24                                         192.168.2.0/24
    
    Проблема в том, что пакеты между локалками ходят, только если на
    обоих серверах есть правило в iptables/nat: 
    
    -A POSTROUTING -s 192.168.1(или 2).0/24 ! -o eth1 -j MASQUERADE
    
    TCP forward включен. Если это правило убрать, то пакеты доходят
    только до следующего сервера и остаются (!) в tun интерфейсе, не
    пытаясь идти в чужую локалку (т.е. в интерфейс eth1).
    
    Есть идеи как это исправить?

    >>>

    birdie
    ()

    RSS подписка на новые темы