Кратке вести из света Гну/Линукса

25.априла (травња/лажитрава) 2015. године коначно је спремна нова верзија Дебиан Линукс оперативног система. Дебиан тим иначе не пати од неких кратких рокова при припреми нове верзије ове дистрибуције тако да је Дебиан добро проверен и упакован пре него је објављена нова стабилна верзија.

За оне који воле да испробавају Линукс дистрибуције са преносних меморија .iso фајл са новим Дебиан 8 и омиљеним радним окружењем можете преузети са следеће адресе : Дебиан 8 - живи диск
 
У последње време нисам имао расположивог слободног времена за праћење новитета те сам искористио пар непланираних дана ван посла и бацио поглед на пар омиљених дистрибуција...

Оно што ме је пријатно изненадило јесте чињеница да је Calculate Linux коначно добио подршку за српски језик, истина за сада сам бацио поглед само на основу верзију са КДЕ окружењем...
избор верзије и преузумање

Један од разлога што волим ову дистрибуцију јесте и сет програма који су упаковани а који омогућавају несметану употребу рачунара за најшире потребе чак и коришћењем са преносног уређаја.
 
Редовни читаоци су већ обавештени, и вероватно су већ прелистали нови (41.) број електронског часописа Libre! који обрађује теме из света отвореног кода....

Садржај новог броја
:


ЛиБРЕ! вести


Пулс слободе
Мејкер НС покрет
Састанак Београдског удружења корисника линукса


Представљамо
Федора 23 — још у транзицији
Gnubif


Како да…?
Нумеричка обрада података и симулације (2. део)
Лоцирање и праћење рачунара у случају крађе


Интернет, мреже и комуникације
Шифровани чет (6. део) — Жици
Избор софтвера за телекомуникацију
 
Poslednja izmena:
Кажу Руси одлучише да на нивоу државне управе пређу на оперативни систем заснован на Линуксу, искрено бејах скептичан да ће МС тек тако испасти из игре али не лези враже...
Открише Руси колико ће их то задовољство коштати па чак и колико би их коштало да су одлучили а остану на производима компаније Мајкрософт...
Уколико има неког да га занима може се послужити и преузети GosLinux са приложеног линка.
 
13.априла на светло дана изашла је најновија верзија Убунтуа ознаке 17.04 односно ZestyZapus. По обичају долази у више "укуса" тј у подверзијама са већ унапред уређеним радним окружењима. Оно што је занимљиво јесте да је ово претпоследња верзија где је основно радно окружрење Јунит обзиром да од верзије 18.04 Убунту се враћа у Гном табор одонсно основно радно окружење ће поново бити Гном...

Одабир омиљене верзије (радног окружења) и преузимање исо слике можете учинити са линка
 
Након вишемесечних проблема, екипа окупљена око Локалне заједнице Убунту корисника у Србији успела је да опорави податке са портала и поново покрене портал Убунту Србија.
Обзиром да је ЛоЗа Убунту Србија једна од организованијих локалних заједница на нашим просторима са респектибилним знањем и искуством како по питању рада са Убунту линуксом тако и са другим дистрибуцијама значај који портал Убунту Србија има као место где се налази мноштво корисних чланака како по питању самог Убунтуа тако и по питању разних других пројеката отвореног кода...
 
Linux creator Linus Torvalds has harsh words for Intel over chip design

1515284588_linus_torvalds_flips_the_bird_story.jpg


https://www.neowin.net/news/linux-creator-linus-torvalds-has-harsh-words-for-intel-over-chip-design

Linus je poslao poruku Intelu z:lol:
 
Занимљива ситуације се развија у Ред хет табору како ли ће се преузимање одразити на свет слободног софтвера?

IBM купује Red Hat за 34 милијарде долара


Овај потез, како IBM планира, треба да их лансира у сам врх борбе за cloud computing тржиште. Овај велики корак би треба да повећа број програмера који раде за IBM, и постане најквалитетнија и најпоузданија Cloud платформа

Више можете да прочитате на новом/старом месту састанака линуксоваца Linux.org

 
Једна занимљива вест долази из Јужне Кореје, тaмошње новине пренеле су вест да Влада Јужне Кореје прелази на Линукс. Наравно као и увек када се појави оваква нека вест истовремено и Мајкрософт креће у контра акцију са својим вазлима...

Занимљиво је да док остали размишљају да ли је нпр Линукс као оперативно систем на рачунарима безбеднији од МС Виндовса код нас се од оваквих идеја одустаје у самом старту са констатацијом да радници у администацији неће бити у стању да пређу на нови оперативни систем услед другачије решених графичких алата... Да се разумемо, радници који раде за службеним рачунарима су само корисници тих рачунара а не и администратори што ће рећи да се њихово знање цени према познавању алата за рад а не по питању одржавања система.
 
Дебиан 10 "buster" постао је стабилан 6. јула услед чега је потребно измењати складишта обзиром да у стабилној грани више није дебиан 9 ...
Release Notes for Debian 10 (buster), 64-bit PC
неке основне информације од Дебиан 10

Избор начина преузимања Дебина 10

Оно што је занимљиво јесте повећан број пакета у складиштима (преко 70 000), нове верзије језгра (4.19), али и свих других пакета.
Гном шел је фино испеглан у верзији 3.30 и за сада, бар код мене, лепо се понаша...
НАшао см и нови омиљени веб прегледач имена "Falkon" који долази из КДЕ кухиње и представља наставак развоја на угашеном пројекту знаног под именом "Капзила". За сада делује ми да је Фалкон далко боље оптимизован од Капзиле јер још ненађон да нешто ради лошије од Фајерфокса (осим што троши много мање РАМ-а).

Они који се удлуче за нову инсталацију Дебиан 10 дочекаће лепож и једноставан програм за инсталацију у графичком режиму рада али је и даље доступан и стандардни текстуални инсталер...
 
Пре 6 година овај пројекат је деловао као још један покушај наших домаћих програмера да се мало играју са преправкама основне Линукс дистрибуције и да после то батале.
Али, Сербиан и ове године има ново издање са освеженим програмима и изгледом. Прилагођен је за кориснике са српског говорног подручја, једноставан за инсталацију и коришћење свим корисницима који познају основне термине из информатике, умеју да прочитају упутства и воле да свој језик...
Препорука за редовно коришћење ове дистрибуције чак и као основни оперативни систем на рачунару.
https://www.debian-srbija.iz.rs/p/serbian.html
 
Linux Kernel 5.5 “Kleptomaniac Octopus” Officially Launched


Linus Torvalds announces the new version of the Linux kernel


Jan 28, 2020 06:38 GMT · By Bogdan Popa · Comment ·
Share:






Linux 5.5 is now live



Linus Torvalds has officially released Linux kernel 5.5 according to the original schedule, despite the delays that were expected due to the Christmas and New Year’s holidays.
Codenamed Kleptomaniac Octopus, the new Linux release comes with a series of major improvements, including full Raspberry Pi 4 and Chromebook Wake-On-Voice support.
“Despite the slight worry that the holidays might have affected the schedule, 5.5 ended up with the regular rc cadence and is out now,” Linus Torvalds announced.
Furthermore, the new Linux kernel introduces AMD GPU overclocking, which is one of the most anticipated improvements especially as Linux is pushing harder in the gaming ecosystem, as well as full support for the newly-released and the upcoming Intel chipsets.
Linux 5.6 on its way
There are additional improvements for virtual machines running on Microsoft Hyper-V, as the platform now supports hibernating as well. And of course, the Linux kernel comes with a series of file system changes, including for XFS, exFAT, and ext4.
Linus Torvalds also announced the opening of the Linux 5.6 merge window, although as he explains, some delays could happen in the coming weeks.
“The timing for this next merge window isn't optimal for me - I have some travel and other things going on during the same two weeks, but hopefully it won't be all that noticeable. But there might be random timezones, odd hours, and random delays because of that,” he explains.
While Linux 5.5 is now officially available, the upcoming 5.6 release is also a highly-anticipated launch, especially because it’s supposed to bring quite an impressive lineup of changes. One of them is support for USB4 and WireGuard. Both were announced in December and scheduled to be part of Linux kernel 5.6.
This next version is likely to get the go-ahead in late March or April if no delays are encountered.

https://news.softpedia.com/news/linux-5-5-kleptomaniac-octopus-officially-launched-528989.shtml
 
Дебиан Србија заједница избацила је нову верзију своје дистрибуције "Сербиан - Опенбокс" намењен за старије и рачунаре са слабијим хардвером.
Више информација можете наћи на званичној објави: https://www.debian-srbija.iz.rs/p/serbian-za-starije-racunare.html
 
Ten-Year-Old Sudo Bug Giving Root Privileges to Any User Gets a Fix


The issue is corrected in sudo version 1.8.31


Feb 5, 2020 07:32 GMT · By Bogdan Popa · Comment ·
Share:



pwfeedback was added to provide visual feedback when entering passwords



A ten-year-old sudo vulnerability that exposed Linux and macOS allowed any user to obtain root privileges has finally been patched with the release of version 1.8.31.
The security flaw resides in the pwfeedback option, which is enabled by default on distros like Linux Mint and elementary OS. Because of the bug, any user can trigger a stack-based buffer overflow even if they aren’t listed in the sudoers file.
The vulnerability exists in versions 1.7.1 to 1.8.25p1, but versions 1.8.26 through 1.8.30 can be abused because they include changes in EOF handling that block such an exploit. Sudo 1.7.1 was released on April 19, 2009, while the first patch version (1.8.26) landed on September 17, 2019, so the bug is about 10 years old.
Patch already available
Version 1.8.31 includes a patch to block the exploit, but if installing this latest release isn’t possible, disabling pwfeedback is the easiest way to stay secure. Only devices where pwfeedback is enabled are exposed to attacks.
“Exploiting the bug does not require sudo permissions, merely that pwfeedback be enabled. The bug can be reproduced by passing a large input to sudo via a pipe when it prompts for a password,” an advisory released a few days ago explains.
“If pwfeedback is enabled in sudoers, the stack overflow may allow unprivileged users to escalate to the root account. Because the attacker has complete control of the data used to overflow the buffer, there is a high likelihood of exploitability.”
If you want to check if pwfeedback is enabled on a specific device, you can use the following command:

sudo -l
pwfeedback is a feature that was added specifically to provide users with visual feedback in the form of an asterisk whenever they enter the password in a specific window. While some Linux distros ship with this option disabled, others enable it by default, and updating devices running these should be a priority to prevent any possible exploits.

https://news.softpedia.com/news/ten...rivileges-to-any-user-gets-a-fix-529096.shtml

Oh , vidi ovo ... :lol:
 
Ten-Year-Old Sudo Bug Giving Root Privileges to Any User Gets a Fix


The issue is corrected in sudo version 1.8.31


Feb 5, 2020 07:32 GMT · By Bogdan Popa · Comment ·
Share:



pwfeedback was added to provide visual feedback when entering passwords



A ten-year-old sudo vulnerability that exposed Linux and macOS allowed any user to obtain root privileges has finally been patched with the release of version 1.8.31.
The security flaw resides in the pwfeedback option, which is enabled by default on distros like Linux Mint and elementary OS. Because of the bug, any user can trigger a stack-based buffer overflow even if they aren’t listed in the sudoers file.
The vulnerability exists in versions 1.7.1 to 1.8.25p1, but versions 1.8.26 through 1.8.30 can be abused because they include changes in EOF handling that block such an exploit. Sudo 1.7.1 was released on April 19, 2009, while the first patch version (1.8.26) landed on September 17, 2019, so the bug is about 10 years old.
Patch already available
Version 1.8.31 includes a patch to block the exploit, but if installing this latest release isn’t possible, disabling pwfeedback is the easiest way to stay secure. Only devices where pwfeedback is enabled are exposed to attacks.
“Exploiting the bug does not require sudo permissions, merely that pwfeedback be enabled. The bug can be reproduced by passing a large input to sudo via a pipe when it prompts for a password,” an advisory released a few days ago explains.
“If pwfeedback is enabled in sudoers, the stack overflow may allow unprivileged users to escalate to the root account. Because the attacker has complete control of the data used to overflow the buffer, there is a high likelihood of exploitability.”
If you want to check if pwfeedback is enabled on a specific device, you can use the following command:

sudo -l
pwfeedback is a feature that was added specifically to provide users with visual feedback in the form of an asterisk whenever they enter the password in a specific window. While some Linux distros ship with this option disabled, others enable it by default, and updating devices running these should be a priority to prevent any possible exploits.

https://news.softpedia.com/news/ten...rivileges-to-any-user-gets-a-fix-529096.shtml

Oh , vidi ovo ... :lol:
Осим ако се кориснику не додели дозвола за "sudo"... Нпр код мене на Дебиану корисници не могу да користе наредбу sudo....
 
Занимљиво да је Интелов Clear Linux OS показао боље резлутате на АМД - овим јефтиним преносним рачунарима од кажу најпопуларнијих Линукс дистрибуција па и од Виндовс 10 за куће кориснике
https://www.techradar.com/news/inte...5dljf80jpxrP8K2njYuEP0G-m3E_C0H-AtlQYe1rfTjL0
 
:lol: zar Linux nije po defaultu Clear? :lol:
хахах оно, јессам био негде прочитао најаву да ће Интел издати неку своју дистрибуцију базирану на Линукс језгру (линукс није ОС већ језгро оперативног система- без додатних програма не би било ни оперативног система) али се нисам нешто занимао... Вечерас сам га испробао у виртуалци и не могу да га похвалим- вуче се у виртуал боксу иако је машина Интелова, иако на истом рачунару све остале дистрибуције раде сасвим нормално при истим условима...
Једино ако у старту не тражи машину са доста више меморије у односу на оно што сам му задавао...
 

Back
Top