Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  "15 éves tinédzser hekkelte meg állami intézmények informatikai rendszereit" 19  2025-09-11T01:49:51+0200 HUP cikkturkáló trey
  [Szavazás] Át kellene állni a többkulcsos adórendszerre Magyarországon? 506  2025-09-11T00:11:08+0200 HUP cikkturkáló trey
  [Megoldva] Roidmi károsultak fóruma (Roidmi csődbe ment, így nem használhatók tovább bizonyos eszközeik) 53  2025-09-10T23:03:58+0200 Közösségi kerekasztal Charybdis
  Proxmox -> Truenas ZFS sebesség kritikán aluli 16  2025-09-10T21:45:10+0200 Virtualizáció zsomLEE
  Deus Ex 1 Unreal Engine 5 mod 11  2025-09-10T21:22:02+0200 Játékok jevgenyij
  reMarkable 2 271  2025-09-10T18:46:11+0200 Notebook, laptop, mobiltelefon ... _Franko_
  Kamera elhelyezésénél kinek a jogai fontosabbak? 125  2025-09-10T16:47:57+0200 Hálózatok egyéb kikepzo
  Írj egy szerinted igaszságos SZJA számoló függvényt 191  2025-09-10T16:32:52+0200 Közösségi kerekasztal EspOS
  I5 gen3 proci win11 telepítése 14  2025-09-10T16:27:33+0200 Microsoft Windows zslaszlo
  Visa kártya adatok elmentés engedély nélkül 88  2025-09-10T16:09:54+0200 Security-all kikepzo
  PAL/SECAM/NTSC láma 33  2025-09-10T15:47:17+0200 Miniszámítógépek, SBC-k plt
  Adatmentés - rsync és pull 10  2025-09-10T15:01:35+0200 Debian GNU/Linux Luckye
  Tönkrevághatja az SSD-ket és HDD-ket a Windows 11 legújabb frissítése 43  2025-09-10T14:38:38+0200 HUP cikkturkáló DL3V1
  Egy par linkeleses tema/kerdes 2025-09-10T14:28:19+0200 C/C++ apal
  terraform.tfstate elveszett 2025-09-10T10:24:11+0200 Szkriptek: Python, Perl, Bash, ... ardi
  Unaloműző online játékok és azok eredményei #2 764  2025-09-10T08:52:37+0200 Játékok trey
  ESP-01 + Tasmota + Relé 129  2025-09-10T06:46:08+0200 Közösségi kerekasztal hnsz2002
  [PuppyLinux] BookwormPuppy32 telepítés 24  2025-09-10T06:24:30+0200 Debian GNU/Linux hrgy84
  π ≈ 4/√φ 32  2025-09-09T14:42:27+0200 Közösségi kerekasztal EspOS
  (lib)ELF for dummies? 14  2025-09-09T11:47:27+0200 Fejlesztés apal

grsecurity: sorozatos kernelhibák?

Címkék

Brad Spengler (spender) a grsecurity névre hallgató kernelpatch fő fejlesztője a grsecurity 2.1.0 tegnapi bejelentésében 5 komoly, eddig javítatlan Linux kernel biztonsági hibára utalt.

A hibák javításához Brad nem csak a grsec patchet, hanem az általa kiadott egyéb patchek biztonsági javítások alkalmazását is javasolja.

A grsec 2.1.0 bejelentésében Brad azt panaszolja, hogy többször próbáltak kapcsolatba lépni a kernelfejlesztőkkel a hibák javítása miatt, de nem kaptak választ.Az első alkalom tavaly december 15-én volt, mikor Brad jelezte Linusnak az "RLIMIT_MEMLOCK bypass with locked stack" sebezhetőséget. Utána december 27-én a PaX team jelezte a "2.6.9+ mlockall/expand_down DoS by unprivileged users" hibát. Végül 2005. január 2-án a PaX team újra elküldte előző levelét Linus Torvaldsnak és Andrew Mortonnak is.

A levelekben csatolva volt a megfelelő javítás és a PaX team levelében a működő exploit is. Annak ellenére, hogy a kérdéses időszakban Linus és Andrew is commitoltak változtatásokat a kernelbe, választ nem kaptak.

Brad fel van háborodva a dolog miatt, aminek hangot is adott a bejelentésben.

Valaki forward-olta a Brad levelét a Linux listára és választ kért a fejlesztőktől. Andrew Morton válaszában a kövekezőket írta: mivel egy privilégium nélküli felhasználó a halálba tudja DoS-olni a Linux kernelt a malloc-kal és a memset-tel, így a RLIMIT_MEMLOCK bug nem igazán különleges, a többi jelzett bughoz pedig root felhasználó kell. A problémát továbbította a megfelelő embernek, és várható a javítás.

Alan Cox is válaszolt, szerinte az összes javítás benne lesz (az azóta már megjelent -ac7-ben).

SuSE 9.2 DVD ISO letölthető a HUP-ról

Gentoo egy kicsit másként

Címkék

Felkerült egy cikk a Linux Journal oldalaira a Gentoo Linuxról. Egy kicsit más oldalát mutatja meg a disztribúciónak. Természetesen, a sajat gépdre optimalizálhatsz vele minden csomagot, de nem ez az igazi erőssége, hanem a csomagkezelése.

Alan Cox: Linux 2.6.10-ac7

Címkék

Alan Cox kiadta a hetedik foltját a 2.6.10-es Linux kernelhez. A patch tartalmazza a javítást a tegnap említett uselib() hibára.Egyébként is érdemesebb a 2.6 sorozatban az -ac kernelfát követni, mert konzervatívabb a bekerülő újdonságok tekintetében, és általában gyorsabban frissül, mint a többi 2.6-os kernelfa.

Alan levele a változások listájával itt. Letölthető a kernel.org-ról (innen) és a tükörszervereiről.

Grsecruity 2.1.0

SuSE 9.2 DVD ISO

A DistroWatch szerint a SuSE 9.2 letölthető a tükörszerverekről. A szokásos FTP install mini-ISO mellett most a SuSE egy olyan DVD ISO-t is kiadott, amely i386 és az x86_64 csomagokat is tartalmaz.Az anyag letölthető (lesz, mert jelenleg még sehol nem látom egy szerver kivételével, ami az USA-ban van, és dög lassú) a tükörszerverekről.

ISO-k:

SUSE-Linux-9.2-mini-installation.iso

SUSE-Linux-9.2-FTP-DVD.iso (3,208MB)

(aki tud gyors mirror az szóljon!)

Linux kernel uselib() privilege elevation - helyi root

Címkék

Összegzés: Linux kernel uselib() privilege elevation

Termék: Linux kernel

Verzió: 2.4-től felfele, beleértve a 2.4.29-rc2-t is; 2.6-tól felfele, beleértve a 2.6.10-et is

CVE: CAN-2004-1235

Szerző: Paul Starzetz (ihaquer () isec ! pl)

Dátum: 2005. január 7.Paul Starzetz olyan hibát talált a Linux kernelekben, amelyet kihasználva a rosszindulatú helyi támadó root jogokhoz juthat.

A hiba a kernel uselib() függvényében található.

A bejelentés itt.

Biztonsági problémák az Exim 4-ben

Címkék

CAN-2005-0021: lokálisan kihasználható buffer overflow a host_aton() függvényben

CAN-2005-0022: távolrol kihasználható buffer overflow, a BASE64 decoderben (nem ellenőrzi az output buffer méretét)

Mindkét esetben - bizonyos körülmények között - az exim daemont futtató user jogosultságához juthat a támadó.A hibára már reagáltak az alábbi disztribúciók:

Debian sid: debian-devel-changes (default mailer sarge felett az exim4!)

Ubuntu Warty Warthog 4.10: USN-56-1 exim4 sebezhetőségek (default mailer a postfix)

Új upstream verzió még nincs, és a sarge-ba sem került még át.

Mi újság a FreeBSD Java licence körül?

Címkék

A korábban a FreeBSD Foundation és a Sun Microsystems között zajló tárgyalások eredményeképpen a FreeBSD olyan licencet kapott a Sun-tól, amely lehetővé tette a Java Runtime Enviroment (JRE) és a Java Development Kit (JDK) FreeBSD-ben való bináris terjesztését. Ennek eredményeképpen 2003. augusztusában a FreeBSD projekt kiadta az első bináris Java Runtime Environment disztribúciót a FreeBSD platform számára.

Az OsNews úgy tudja - hivatkozva a FreeBSD Foundation hírlevelére -, hogy a Sun visszavonja ezt a licencet.A hírlevélben az áll, hogy a Sun értesítette a FreeBSD Alapítványt, hogy vissza kívánja vonni és újra kívánja tárgyalni az Alapítvánnyal a SCSL licencet.

Mások úgy tudják, hogy a Sun kiadott egy rövid állásfoglalást arról, hogy valójában nem vonta vissza a licencet, tárgyalásokat folytat a FreeBSD-vel a licencük megújításával kapcsolatban, és nem kommentálja a kivülállók közt folyó vitákat.

Bővebben itt.

Tpgt új verziója és új webhelye

Címkék

Sokszor elnézzük a titkárnőket, milyen profi módon
gépelnek "vakon", és csak csodáljuk ügyességüket.
Tudjuk, hogy a "vakon" nem a szemünk világának
elvesztését jelenti. Csupán úgy vagyunk képesek
gépelni, hogy nem nézzük a billentyűzetet. Jól ismert
érzés, hogy valamit be kell gépelni a számítógépünkbe,
de a pokolba kívánjuk a gépelést. Nos ez így igaz, kettő
vagy több ujjal úgy gépelni, hogy közben nézem a
billentyűzetet elég nagy szenvedés. A "vakon" gépelés
ilyenkor csak valami elérhetetlen varázslatos dolognak
tűnik. Akik azonban megtanultak már vakon gépelni,
azok tudják, milyen érzés ez. Amikor elkezdek vakon gépelni, érzem az ujjaim ritmusos
hullámzását a billentyűzeten, amely kellemes és jó
érzéssel tölt el. Olyan ez mint a tánc. Annak idején
nem Linuxon tanultam meg "vakon" gépelni, de miután
a pingvines rendszert kezdtem megszeretni, azt gondoltam
másokkal is meg kell osztani ezt az érzést. Amikor
sokat Linuxozunk egy idő után megszeretjük a Linux
parancssoros lehetőségeit is, mint az awk, sed
csővezetékek stb. Akik vonzódnak a programozáshoz,
azok megismerhetik a C és a többi nyelv Linux

Természetesen sok program létezik amely ennek oktatásával
foglalkozik. A minősítésük nem tisztem, de azt elmondhatom,
hogy legtöbbnek a problémája az, hogy a magyar ékezeteseket
nem kezeli. Ha kezeli nincsenek magyar leckék, stb.
Miután magáncélra más operációs rendszeren pascalban
már írtam ilyet, úgy gondoltam erre szüksége lesz a
Linuxos közösségnek is. Miért éppen karakteres felület, és
miért nem pl. GTK? Sok szakember szereti a parancssort,
miért kellene grafikus felület a gépelés megtanulásához.
Lehet így is felhasználóbarát, pl. menük alkalmazásával.



Így fordult elő, hogy most a Tpgt (Typing Trainer) nevű
programomnak ma közétettem a 0.5.2 verzióját. Készítettem
belőle forrást, binárist és Deb csomagot. Az oldalról
kiindulva UHU csomag is elérhető (kérem az uhusok
türelmét, amíg megtörténik a verziókövetés). Jelenleg
nem sok új funkció van a csomagban, de annál több hiba-
javítás. A ChangeLog ezzel kapcsolatban bőbeszédűbb.
A Tpgt-ét angol és magyar nyelvre készítettem el.
Lényeges tulajdonsága, hogy könnyen írhat bárki saját
leckét. A csomagokban megtalálható a leckefájl formátuma is.



Az ünnepek alatt tönkrement a HDD-ém. Voltak többen
akik tesztelték vagy használták a programot, és
elveszett a címük. Volt pl. aki Fedora alatt próbálta és
problémájára most készítettem megoldást, de így nincs
meg a címe. Kérem jelentkezzen.



Jelenleg új webhelyet keresek a programnak (meg a
hogyan-oknak melyek szintén ezen a helyen vannak
elhelyezve), ezért változni fog a program URL-je.
A http://members.chello.hu/sallaia/tpgt megszűnik.



Jelenleg a program weblapja:




http://tpgt.freeweb.hu





3 hónapig minden nap egy óra gyakorlás, és
te is "vakon" gépelsz.

2005. január 8-i HVG, 69. o. cikk

Címkék

mely az interneten is olvasható: http://hvg.hu/hvgfriss/2005.01/200501HVGFriss154.aspx

A fenti újság - papíralapú kiadás - 69. oldalán található írás 2. bekezdésében foglaltak - enyhén szólva is - megkérdőjelezhetőek. Már ami az objektivitást illeti.A szerző közgazdász, egyetemi tanár, de talán vehetné a fáradtságot, hogy tájékozódik a monopóliumok általános témáján túlmutató M$-féle akciókról, s egyéb "finom" húzásaikról.

Bennem felmerült a lehetősége - természetesen tiszteletben tartva a szerző véleményét -, hogy ez egy "szponzorált" cikk, amolyan szerecsenmosdatás...

Mindenki azt gondol, amit akar, elvégre a HVG idézett cikke is a VÉLEMÉNY rovatban jelent meg. Lásd még: sajtószabadság. Tehát nem vádról van szó!

Konkrétan a bekezdés vége felé, idézem:

[...] Ha ugyanis mindenki ugyanazt veszi, akkor könnyebb az együttműködés a munkatársakkal, üzletfelekkel, barátokkal (például adatállományok cseréje, levelezés).[...]

Ez nagy általánosságban igaz. Sőt, alapvetően. Ellenben erről csak annyit, hogy általában, s szinte mindig a M$ rúgta fel a szabványokat, illetve próbálkozott kitartóan a saját maga által kreált, de trehány, rossz, "semmiresejó", "szabványnak hívott" dolgait ráerőltetni a számítógépek világára, ergo: a vásárlókra! Holott nem egyszer kiderült, hogy van azoknál jobb is, pontosan azért, hogy megteremtse magának a piacot (monopóliumot), s ezt követően kaszáljon! Ha tud.

Itt az aktuális példa: a jövőben kereskedelmi forgalmazásra kerülő, új DVD szabványokban (Blue-Ray, HD DVD) "nyakig" benne van a M$, s szerintem már a markát tartja, hogy mikor jönnek a tartalomból eredő jogdíjak stb.

Többek között néhány ország - szerencsére - ezt is felismerte, s tesz is ellene aktívan, pl. szabad szoftverekkel.

Véleményem szerint nem kell minden Amerikából jövő "szemetet" automatikusan átvenni, illeszteni, ráengedni Európára (lásd még: genetikailag módosított kukorica esete az EU-val), hanem, igenis kritikusan kell szemlélni ezeket a törekvéseket.

Ha és amennyiben nincs piac, nincs verseny, csak MONOPÓLIUM, akkor szépen lassan eljutunk a George Orwell által megálmodott/megírt "1984" világába, vagy esetleg az A. Huxley által írt "Szép új világ"-ba. Természetesen amerikai vezetéssel az élen. :-)

Tóth Attila

(a szerző - eredeti végzettségét tekintve - érettségizett szakmunkás, jelenleg help-desk munkakörben tevékenykedik)

Archos PMA400 - Linux alapú hordozható media kütyü

Az Archos PMA400 egy Linux-alapú hordozható media lejátszó, szórakoztató/PDA/DVR/Internet eszköz egyben (Pocket Media Assistant). Wireless és Ethernet csatolóval rendelkezik, Mophun stuffokkal és Qtopia-val van felszerelve, és támogatja a Microsoft DRM által védett fileok (WMV, WMA) lejátszását. A cucc 120 órányi MPEG-4 SP video-t vagy 6500 mp3-at képes tárolni.

A gyártó cég hamarosan kiad egy SDK-t a készülékhez. Az ára valahol US$800 körül lesz. A felbukkanás ideje 2005. január.

Levelező szervereket védő megoldás Linux alapon

Címkék

Az Albacomp Rt. és az UHU Linux Kft. bemutatta a vállalati levelező szerverek védelmére közösen kifejlesztett integrált hardver- és szoftver megoldását, a Styx Mail Filtert. A Styx Mail Filter a vállalat méretétől függetlenül minimálisra csökkenti a vírusok és a levélszemét által okozott közvetlen és közvetett kárt.A Styx Mail Filter egy speciálisan erre a célra kialakított Linux alapú termék. Többfajta védelmi mechanizmussal rendelkezik: többek között globális spamadatbázisok lekérdezésével, a kéretlen levelekre jellemző ujjlenyomatok, ún. fingerprintek keresésével vagy akár a felhasználó által megadott feltételek alkalmazásával. Az eszköz menedzselése webes felületen történik, így a rendszer üzemeltetése, konfigurálása nem jelent nehézséget a rendszergazdáknak.

Albacomp sajtóbejelentés

BSD Sörözés

Címkék

``A BSD Egyesület e havi összejövetelének (,,BSD sörözés'') helyszine az Országos Nyugdíjbiztosítási Főigazgatóság (ONYF), amely Budapesten, a XIII. kerületben, a Visegrádi u. 49.-ben található. Az összejövetel időpontja 2005. január 14. (azaz a jövő hét péntek), 17:00 és 19:00 óra között.''``Az összejövetelen előreláthatólag Ádám Szilveszter "FreeBSD

dokumentációk és kezelésük" címmel fog előadást tartani. Az előadás után kötetlen beszélgetés lesz.

Minden érdeklődőt szeretettel várunk!

Légrádi Gábor''

Acrobat 7 Linux olvasó támogatással

Címkék

Az Adobe Systems kiadta az Acrobat névre hallgató PDF készítő szoftverének 7-es verzióját. A dolog érdekessége, hogy az Adobe már dolgozik a 7-es Acrobat Reader linuxos verzióján. Ez jelenleg beta állapotban van, és letölthető (lesz).Az Acrobat Reader 7 linuxos verziója nem meglepetés, hiszen az Acrobat egyre jobban támogatja a Linuxot. A legutolsó linuxos olvasó az 5-ös volt, a 6-os szériából nem készült Linuxon használható kiadás. Az Acrobat várja a beta tesztelők jelentkezését, de sajnos a jelentkezési oldal csütörtök este óta nem elérhető.

A ZDNet híre itt.

Ubuntu 4.10 (Warty Warthog) biztonsági figyelmeztetések

Címkék

[2005 jan. 6.] USN-54-1 libtiff-tools buffer overflow

[2005 jan. 6.] USN-55-1 imlib2 buffer overflowA frissítés menete:

Tedd az /etc/apt/sources.list file-ba a következő sort:

deb http://security.ubuntu.com/ubuntu/ warty-security main restricted universe

Add ki root felhasználóként vagy a sudo segítségével az alábbi parancsokat:

A Sun újabb kódokat nyit meg

Címkék

Az InternetNews úgy értesült, hogy az Sun Microsystems kész arra, hogy újabb ``jelentős projekt'' kódokat nyisson meg a nyílt forrású közösség számára. Egy a kezdeményezéshez közelálló forrás szerint ez az elkövetkező 10 napban várható.A meglepő az, hogy nem a korábban sokat emlegetett Java-ról, és nem is a Solaris-ról van szó. A forrás szerint a szoftver a GNU General Public License (GPL) alatt lesz terjesztve, és nem a Sun újonnan jováhagyatott Common Development and Distribution License (CDDL) alatt.

A találgatások folynak arról, hogy mi lehet ez a szoftver.

Bővebben itt.