Februárban írtam arról, hogy a Canonical alkalmazásában álló John Johansen ismét megpróbálkozik azzal, ami sokaknak már korábban nem sikerült: beolvasztatni az AppArmor-t a mainline Linux kernelbe. Úgy fest, hogy hosszú évek után erre van esély. A biztonsági megoldásokat felügyelő karbantartó, James Morris által nemrég postázott "mi érkezik?" levélből az látszik, hogy az AppArmor bekerült a következő beolvasztási időablak (merge window) várakozási sorába. Az AppArmor mellett úgy fest, hogy a Canonical-tól érkező "YAMA" nevű biztonsági modul is a várakozási sorba került.
Idézet:
Ezzel a könyvvel arra vállalkozok, hogy a Drupal tartalomkezelő rendszerrel ismerkedő olvasó kezébe a kezdő lépések megtételét segítő anyagot adjak. Elsődleges célközönsége a Kecskeméti Főiskola GAMF Karán tanuló hallgatók, de minden más érdeklődő haszonnal forgathatja e könyvet.
Idézet:
Mint ahogy egy évtizede a szövegszerkesztési ismereteket tekintettük mindenki számára hasznos tudásnak, úgy egyre inkább elmondható ez a webes tartalomkészítésről is.
Célom az alapismeretek bemutatása, de nem csak webfejlesztők, hanem bárki számára, aki egy honlap készítését, üzemeltetését feladatának érzi, vagy másoktól megkapja.
A könyvről itt.
"The Irony - Black Hat Video Stream Hack" címmel írt blogbejegyzésében Michael Coates, a Mozilla webes biztonsággal foglalkozó csapatának vezetője arról számolt be nemrég, hogy hogyan sikerült a Black Hat konferencia egyébként fizetős, 395 dollárba kerülő videostream szolgáltatását ingyen igénybe vennie.
Michael idén nem tudott részt venni a konferencián, ezért úgy döntött, hogy azt a frissen bevezetett videostreaming szolgáltatáson keresztül követi majd. Regisztrálni akart a szolgáltatás igénybevételéhez, de a regisztrációs folyamat közben több furcsaságba is ütközött. A regisztrációs folyamat több helyen is kívánnivalókat hagyott maga után. Ezeket kihasználva sikerült neki bankkártyaszám és több, egyébként szükséges személyes adat megadása nélkül regisztrálnia. A regisztráció után pedig igénybe tudta venni a szolgáltatást ingyen.
Coates szerint kissé ironikus, hogy a világ legnagyobb biztonsági konferenciájának egyik szolgáltatását ilyen könnyű meghackelni. Annyit elmondott a Black Hat védelmében, hogy a szolgáltatást nem ők nyújtották, hanem egy külsős céget bíztak meg vele.
A felismerés után Coates kapcsolatba lépett az illetésekkel és közölte velük a probléma részleteit, így a cég a problémát csakhamar orvosolni tudta.
Az esetet így összegezte a biztonsági szakember:
Nem meglepetés, hogy a Fedora git-re vált, tudjuk ezt december óta. Az időpont eddig nem volt pontosan definiálva, csak annyit említett korábban Jesse Keating, hogy a Fedora 13 kiadása környékére várható. Most már azonban pontosan tudni, hogy mikor lesz az átállás. Jesse ma egy levelet dobott a fedora-devel@ levelezési listára, amelyben közölte, hogy ma este megnyitják a dist-cvs-t leváltó dist-git-et. Ezzel Jesse közel négy éves munkája fordul célegyenesbe. A levélben érdekes részletek tudhatók meg az átállást megelőző munka részleteiről.
Tegnaptól elérhető a join.me publikus bétája. A szoftver segítségével megoszthatjuk képernyőnket távoli felhasználókkal anélkül, hogy bármilyen szoftvert előzőleg telepítettünk ill. konfiguráltunk volna - akármelyik oldalon. Ezenkívül fájlokat küldhetünk, chatelhetünk, átadhatjuk a távvezérlést egy másik résztvevőnek, illetve meghívhatunk / kizárhatunk résztvevőket.
A használata elég egyszerű: a join.me oldalon rákattintunk a "share" pontra. Ennek hatására letöltődik és elindul egy kis program, ami generál egy 9 jegyű kódot. Ezt a kódot a többi résztvevő beírja az ugyanezen a weboldalon található "join" szövegmezőbe, és egy flash-es kliens segítségével azonnal látszik a túloldal.
A host jelenleg Windows es OS X (10.5+, intel) platformokra érhető el, a klienseknek csak flash-re és egy böngészőre van szükségük.
Ma ünnepeljük 11. alkalommal a már nemzetközivé vált SysAdminDay-t, vagy magyarul a rendszeradminisztrátor(ok) megbecsülésének napját. Noha idén nem szerveződött erre az alkalomra közös összejövetel itt a HUP-on, remélem, hogy mindenki a maga módján megemlékezik majd e jeles napról. Akik úgy döntenek, hogy ebből az alkalomból bedobnak egy pofa sört a kollégáikkal, vagy nem szalasztották el a lehetőséget, hogy részt vegyenek egy jó buliban (a HUP médiatámogatásával), azoknak jó szórakozást!
A LOK2010 szervezése gőzerővel beindult, mint az látszik a program is alakul. Mint eddig is minden alkalommal az idén is lehetővé tesszük, hogy Linux és szabad szoftver közeli cégek, szervezetek kiállíthassanak.A kiállítási lehetőség iránt érdeklődő szervezetek, cégek jelentkezését a gabor pont rozsar kukac lok pont hu címre várjuk! Köszönjük!
Régi hagyományt elevenítünk fel azzal, hogy idén ismét szervezünk kerekasztalt. Reményeink szerint a hazai legnagyobb szabad szoftveres és linuxos szervezetek képviselőit és az állami döntéshozókat sikerült majd egy asztalhoz ültetni. Aki úgy gondlja, hogy van kérdése a kerekasztal résztvevői felé, az nyugodtan írja meg ide hozzászólásban, mert lehet hogy a kérdését felteszi majd a kerekasztal beszélgetés moderátora!
Köszönöm! A szervező FSF.hu alapítvány nevében: Rózsár Gábor (muszashi)